|
Plagegeister aller Art und deren Bekämpfung: Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.02.2013, 23:44 | #31 | ||
| Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbarZitat:
Zitat:
HTML-Code: hxxp://filepony.de/download-adobe_reader/get-mirror-server.html |
28.02.2013, 23:56 | #32 | |
/// TB-Ausbilder | Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Hallo,
__________________Zitat:
Von meiner Seite wär das jetzt alles, wir räumen noch alles auf. Danach häng ich dir noch eine Liste mit Tipps für die Zukunft an. Schritt 1 Starte defogger und drücke den Button Re-enable. Schritt 2 Bitte deaktiviere jetzt temporär das Antiviren-Programm, evtl. vorhandenes Skript-Blocking und Antimalware-Programme. Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster Code:
ATTFilter Combofix /Uninstall Du kannst die eben deaktivierten Programme nun wieder einschalten. Schritt 3 Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen. Falls du ESET aber deinstallieren möchtest, dann: Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ |
01.03.2013, 01:26 | #33 |
| Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbarOk und vorab den allerherzlichsten Dank. Das habe ich kaum zu hoffen gewagt. Die Liste arbeite ich dann morgen noch ab, vor allem die Tipps, die kann ich mir ausgeschlafen besser merken. Im Moment hakt der IE etwas. Friert teilweise ein ohne dass ich irgend welche großen Seiten lade. Pdf kann er auch nicht darstellen. Dafür habe ich die Sicherheit unter Extras -> Internetoption auf mittel gestellt, so zeigt er die Pdfs wieder an. Vielleicht braucht der PC aber auch nur einen Neustart nach den ganzen Aktionen. Wichtig wäre für mich noch, ob Online-Banking wieder möglich ist. In anderen Foren hatte ich, bevor ich hierher gefunden hatte, gelesen, dass ein System mit diesem Virenbefall auf jeden Fall neu aufgesetzt werden muß um wieder vertrauenswürdig zu sein. Eigentlich bin ich in Foren nur stiller Leser, weil es dort oft sowieso keine Lösung gibt. Meist artet das ganze dann noch in allgemeiner Beleidigung aus. Hier hatte ich erst Panik vor den ganzen Downloads und was vielleicht alles passieren könnte. Ich bin aber über den Verlauf mehr als begeistert und werde Euch auf alle Fälle weiterempfehlen. Wenn ich morgen die Liste noch abgearbeitet habe melde ich mich auf jeden Fall noch einmal. Wahrscheinlich werde ich auch noch einen neuen Thread starten, da ich noch ein uralt Problem mit dem Notebook habe, welches ich damals, trotz intensiver Recherche nicht lösen konnte. Ab dem Servicepack 3 von XP konnte ich dort keine Updates mehr machen und ich komme seit der Umstellung von ISDN auf LTE (vorigen Donnerstag) nun nicht mehr ins Internet damit, weil der Gerätemanager nichts mehr anzeigt und die Lanverbindung in der Netzwerkumgebung auch nicht auftaucht. Ich dachte da auch schon an Viren, da wäre ja aber wahrscheinlich heute beim Scan der externen Festplatte, auf der sich eine Sicherheitskopie des Notebooks befindet, schon was aufgefallen. So für heute soll es aber erste einmal genug Erfolg gewesen sein. Gute Nacht und bis morgen. |
01.03.2013, 01:44 | #34 |
/// TB-Ausbilder | Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Ja, das ist in Ordnung, melde dich einfach nochmals hier, wenn du ganz durch bist mit der Liste und dann können wir die angesprochenen Punkte noch anschauen. Gute Nacht.
__________________ cheers, Leo |
02.03.2013, 20:11 | #35 |
| Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Hallo, nachdem der IE nicht so richtig arbeiten wollte (war extrem langsam und irgendetwas bremste den ganzen PC aus) habe ich noch einmal genau überlegt seit wann es mir aufgefallen war. Als ich den Adobe Reader neu installieren wollte, habe ich aus Versehen den darunter liegenden Link geklickt, worauf ich FromDocToPDF, eine Toolbar für Browser, herunter geladen und installiert habe. Ich habe dann zwar mitbekommen, dass dies nicht das war was ich wollte, habe sie aber erst einmal nicht deinstalliert sondern die Schritte fertig abgearbeitet. Gestern war dann der PC total langsam und surfen mit dem IE ging fast gar nicht. So habe ich über Programme und Funktionen wieder deinstalliert und seit dem ist alles wieder bestens. Ich habe heute noch ein bisschen am PC gearbeitet und bin der Meinung, dass alles wieder funktioniert. Wichtig wäre mir nun noch zu wissen, ob Homebanking jetzt unsicherer von diesem PC ist als vor dem Malwarebefall. Für das Notebook-Problem werde ich einen neuen Thread aufmachen. Das ist doch Ok so oder? Hier passt es ja nicht rein. |
03.03.2013, 18:27 | #36 | ||||
/// TB-Ausbilder | Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Hallo, Zitat:
Völlig unbestritten und wie zu Beginn darauf hingewiesen ist es immer die sicherste Lösung, die Festplatte zu formatieren und das System neu zu installieren. Manchmal wird aber in dieser Frage aber auch etwas gar kategorisch (und hysterisch) darauf reagiert. Es ist so, dass so eine Infektion nicht einfach nur mitläuft, sondern auch das Betriebssystem in einem gewissen Sinne zu manipulieren versucht. So wird dann argumentiert, dass man nicht weiss, was da alles noch verdreht oder nachgeladen wurde und inwieweit innerhalb des Systems laufende Tools noch akkurat sind und man deshalb dem System nicht mehr trauen kann. Auf der anderen Seite handelt es sich dabei aber nicht um gezielte personalisierte Angriffe, sondern das ist Massenware, welche möglichst weit verbreitet werden soll und auch ist. Somit wird sie auch sehr gründlich analysiert. Man weiss also ziemlich genau, was diese Malware macht (und was nicht) und dieses Wissen fliesst in die Tools zur Entfernung der Infektion. Natürlich bleibt immer ein kleiner Rest Ungewissheit, aber konsequenterweise müsste man dann auch jedes System, auf welchem beispielsweise mit einem veralteten Java-Plugin (oder überhaupt mit einem Java-Plugin) gesurft wurde, für nicht mehr vertrauenswürdig erklären, denn es hätte ja jederzeit über die Sicherheitslücken Malware installiert werden können. Und auch wenn ein Antivirenscanner nichts finden kann, bedeutet das ja wie immer nur, dass er nichts findet und nicht, dass dort auch nichts ist. Es sieht bei dir so aus, dass die Infektion gut entdeckt und entfernt werden konnte und alles wieder sauber ist. Wenn du dich aber immer noch unsicher fühlst, dann setz neu auf. Zitat:
Zitat:
Zitat:
__________________ --> Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar |
05.03.2013, 08:28 | #37 | |||
| Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Guten Morgen Leo, heute können wir, glaube ich, diesen Fall abschließen. Gestern lief der PC normal. Zitat:
Zitat:
Absolute Sicherheit wird es nie geben. Auch wenn Banker oft sagen "Homebanking ist absolut sicher", so greife ich schon seit jeher immer mit gemischten Gefühlen und nur wenn es wirklich notwendig ist auf meine Onlinebanking-Konten zu. So werde ich es auch weiter halten. Im Moment denke ich über HBCI nach, was ja noch sicherer sein soll. Solange man jedoch Eingaben über die Tastatur am PC machen muss, auch wenn diese zunächst offline passieren, glaube ich nicht dass dies wirklich sicher ist. Aber das ist ein anderes Thema. Jetzt möchte ich mich noch einmal ganz herzlich bei Dir bedanken. Du hast mir sehr geholfen und ein nerviges und zeitaufwendiges Neuinstallieren überflüssig gemacht. Zitat:
|
05.03.2013, 17:10 | #38 | |
/// TB-Ausbilder | Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Hallo, schön zu hören, dass der Rechner wieder normal läuft. Zitat:
Schritt 1 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 2 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
05.03.2013, 22:30 | #39 |
| Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Hier sind die beiden Scripte. AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.114 - Datei am 05/03/2013 um 22:03:39 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : doris - DORIS-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\doris\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files\Viewpoint ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\Software\MetaStream Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Schlüssel Gelöscht : HKLM\Software\Viewpoint ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16464 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v19.0 (de) Datei : C:\Users\doris\AppData\Roaming\Mozilla\Firefox\Profiles\9fnqnht7.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v25.0.1364.152 Datei : C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v12.14.1738.0 Datei : C:\Users\doris\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [2147 octets] - [05/03/2013 22:03:39] ########## EOF - C:\AdwCleaner[S1].txt - [2207 octets] ########## [/CODE] AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.114 - Datei am 05/03/2013 um 22:03:39 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : doris - DORIS-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\doris\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files\Viewpoint ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\Software\MetaStream Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Schlüssel Gelöscht : HKLM\Software\Viewpoint ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16464 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v19.0 (de) Datei : C:\Users\doris\AppData\Roaming\Mozilla\Firefox\Profiles\9fnqnht7.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v25.0.1364.152 Datei : C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v12.14.1738.0 Datei : C:\Users\doris\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [2147 octets] - [05/03/2013 22:03:39] ########## EOF - C:\AdwCleaner[S1].txt - [2207 octets] ########## [/CODE] Habe aus Versehen 2x AdwCleaner eingefügt. Hier kommt das OTL-File. OTL Logfile: Code:
ATTFilter OTL logfile created on: 05.03.2013 22:13:51 - Run 4 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\doris\Desktop Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 1,66 Gb Available Physical Memory | 55,50% Memory free 6,19 Gb Paging File | 4,69 Gb Available in Paging File | 75,80% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 921,45 Gb Total Space | 419,42 Gb Free Space | 45,52% Space Free | Partition Type: NTFS Drive D: | 10,00 Gb Total Space | 0,00 Gb Free Space | 0,02% Space Free | Partition Type: NTFS Computer Name: DORIS-PC | User Name: doris | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.02.27 00:19:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe PRC - [2013.02.23 10:49:28 | 000,757,280 | ---- | M] (Microsoft Corporation) -- C:\Programme\Internet Explorer\iexplore.exe PRC - [2013.02.21 14:57:05 | 000,308,368 | ---- | M] (Google Inc.) -- C:\Programme\Google\Google Toolbar\GoogleToolbarUser_32.exe PRC - [2013.02.21 12:40:29 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2013.02.21 12:40:23 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2013.02.21 12:40:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2013.02.21 12:40:23 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe PRC - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.12.14 16:49:28 | 000,512,360 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe PRC - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) -- c:\xampp\apache\bin\httpd.exe PRC - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) -- C:\xampp\apache\bin\httpd.exe PRC - [2011.09.09 18:46:10 | 008,158,720 | ---- | M] () -- c:\xampp\mysql\bin\mysqld.exe PRC - [2010.11.05 09:28:14 | 000,083,248 | ---- | M] (iAnywhere Solutions, Inc.) -- C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe PRC - [2009.04.11 07:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe PRC - [2008.08.26 16:58:12 | 000,201,968 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtsvc.exe PRC - [2008.08.26 16:58:10 | 000,206,064 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtcmd.exe PRC - [2008.05.30 11:15:56 | 000,155,648 | ---- | M] (NVIDIA) -- C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe PRC - [2008.01.21 03:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe PRC - [2008.01.21 03:25:33 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe PRC - [2008.01.15 12:00:34 | 004,702,208 | ---- | M] (Realtek Semiconductor) -- C:\Windows\RtHDVCpl.exe PRC - [2008.01.03 17:57:52 | 000,184,864 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\nvraidservice.exe PRC - [2007.05.23 21:02:36 | 000,139,264 | ---- | M] (Primax Electronics Ltd.) -- C:\Windows\System32\pmxmiced.exe PRC - [2007.02.13 12:43:38 | 000,715,568 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe PRC - [2007.02.13 12:43:36 | 001,600,304 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTStackServer.exe PRC - [2006.11.08 16:01:54 | 000,049,152 | ---- | M] (Primax Electronics Ltd.) -- C:\Windows\System32\ico.exe PRC - [2005.09.30 18:22:50 | 000,096,341 | ---- | M] (Canon Inc.) -- C:\Programme\Canon\CAL\CALMAIN.exe PRC - [2002.04.26 18:53:36 | 000,012,288 | ---- | M] () -- C:\Programme\Winamp\winampa.exe PRC - [2002.04.17 10:49:16 | 000,077,824 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe PRC - [2002.04.17 10:42:56 | 000,069,632 | ---- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe ========== Modules (No Company Name) ========== MOD - [2013.02.23 11:32:09 | 005,450,752 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\b757806657fa5db2b1ed1a89b026b463\System.Xml.ni.dll MOD - [2013.02.23 11:29:40 | 007,977,984 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\cc149d08e75f8c53cd28ac926b38c370\System.ni.dll MOD - [2013.02.23 11:29:31 | 011,492,352 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\2227d1559f87943255069398608d5c56\mscorlib.ni.dll MOD - [2012.02.20 20:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\zlib1.dll MOD - [2012.02.20 20:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\libxml2.dll MOD - [2008.11.11 18:07:31 | 000,034,816 | ---- | M] () -- C:\Programme\Google\Google Desktop Search\gzlib.dll MOD - [2007.02.13 12:33:58 | 000,126,976 | ---- | M] () -- C:\Programme\WIDCOMM\Bluetooth Software\BTKeyInd.dll MOD - [2007.02.13 12:14:18 | 000,389,120 | ---- | M] () -- C:\Windows\System32\btwhidcs.dll MOD - [2002.04.26 18:53:36 | 000,012,288 | ---- | M] () -- C:\Programme\Winamp\winampa.exe MOD - [2002.04.17 10:49:22 | 000,024,576 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll MOD - [2002.04.17 10:49:16 | 000,077,824 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe ========== Services (SafeList) ========== SRV - [2013.02.28 23:20:45 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.02.21 12:40:29 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2013.02.21 12:40:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2013.02.16 01:34:06 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice) SRV - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler) SRV - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) [Auto | Running] -- c:\xampp\apache\bin\httpd.exe -- (Apache2.2) SRV - [2011.09.09 18:46:10 | 008,158,720 | ---- | M] () [Auto | Running] -- c:\xampp\mysql\bin\mysqld.exe -- (mysql) SRV - [2011.06.07 20:29:16 | 000,630,272 | ---- | M] (FileZilla Project) [On_Demand | Stopped] -- c:\xampp\FileZillaFTP\FileZillaServer.exe -- (FileZilla Server) SRV - [2010.11.05 09:28:14 | 000,083,248 | ---- | M] (iAnywhere Solutions, Inc.) [Auto | Running] -- C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe -- (Lexware_Datenbank_Plus) SRV - [2008.11.11 18:13:19 | 000,016,680 | ---- | M] (Citrix Online, a division of Citrix Systems, Inc.) [On_Demand | Stopped] -- C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe -- (GoToAssist) SRV - [2008.08.26 16:58:12 | 000,201,968 | ---- | M] (SupportSoft, Inc.) [Auto | Running] -- C:\Program Files\Dell Support Center\bin\sprtsvc.exe -- (sprtsvc_DellSupportCenter) SRV - [2008.05.30 11:15:56 | 000,155,648 | ---- | M] (NVIDIA) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe -- (nTuneService) SRV - [2008.01.21 03:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc) SRV - [2008.01.21 03:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend) SRV - [2005.09.30 18:22:50 | 000,096,341 | ---- | M] (Canon Inc.) [Auto | Running] -- C:\Programme\Canon\CAL\CALMAIN.exe -- (CCALib8) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme) DRV - [2013.02.21 12:40:30 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb) DRV - [2013.02.21 12:40:30 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector) DRV - [2011.10.11 14:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr) DRV - [2011.08.02 15:38:44 | 000,018,432 | ---- | M] (Apple Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\netaapl.sys -- (Netaapl) DRV - [2010.06.17 14:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.01.02 11:41:54 | 000,077,004 | ---- | M] (Oak Technology Inc.) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\AFS.SYS -- (AFS) DRV - [2008.05.30 11:17:58 | 000,029,824 | ---- | M] (NVidia Corp.) [Kernel | On_Demand | Running] -- C:\Windows\nvoclock.sys -- (NVR0Dev) DRV - [2008.05.23 08:38:02 | 007,437,792 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm) DRV - [2008.01.21 03:23:25 | 000,251,904 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VSTBS23.SYS -- (VSTHWBS2) DRV - [2008.01.21 03:23:25 | 000,220,672 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\e1e6032.sys -- (e1express) DRV - [2008.01.15 12:25:24 | 001,040,544 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvmfdx32.sys -- (NVENETFD) DRV - [2008.01.15 12:16:22 | 000,131,616 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvrd32.sys -- (nvrd32) DRV - [2008.01.15 12:16:22 | 000,110,624 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvstor32.sys -- (nvstor32) DRV - [2007.06.01 14:41:00 | 000,018,432 | ---- | M] (Primax Electronics Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\pmxmouse.sys -- (pmxmouse) DRV - [2007.05.24 17:44:00 | 000,019,008 | ---- | M] (Primax Electronics Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\pmxusblf.sys -- (pmxusblf) DRV - [2006.11.02 08:36:43 | 002,028,032 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\atikmdag.sys -- (R300) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE IE - HKLM\..\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}: "URL" = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^Y6^xdm043^YY^de&si=swissconverter&ptb=739A72AC-16EE-4F13-A04F-B19CE0B23F27&ind=2013022817&n=77fc4a61&psa=&st=sb&searchfor={searchTerms} IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1 IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE_deDE524 IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}: "URL" = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^Y6^xdm043^YY^de&si=swissconverter&ptb=739A72AC-16EE-4F13-A04F-B19CE0B23F27&ind=2013022817&n=77fc4a61&psa=&st=sb&searchfor={searchTerms} IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..extensions.enabledAddons: PageRank%40addonfactory.in:2.0 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.15.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.1: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\doris\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\doris\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.02.21 14:34:10 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins FF - HKEY_LOCAL_MACHINE\software\mozilla\Netscape 7.1\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2013.02.21 23:14:21 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Netscape 7.1\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2013.03.01 07:42:34 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Netscape 7.1\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2013.02.21 23:14:21 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Netscape 7.1\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2013.03.01 07:42:34 | 000,000,000 | ---D | M] [2011.10.20 16:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Extensions [2011.10.20 16:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Extensions\ideskbrowser@haufe.de [2013.03.01 14:54:48 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Firefox\Profiles\9fnqnht7.default\extensions [2013.02.21 14:42:28 | 000,025,208 | ---- | M] () (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\firefox\profiles\9fnqnht7.default\extensions\PageRank@addonfactory.in.xpi [2013.02.21 14:34:09 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013.02.16 01:34:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll [2013.02.16 05:15:47 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2013.02.16 05:15:47 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2013.02.16 05:15:47 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2013.02.16 05:15:47 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml [2013.02.16 05:15:47 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2013.02.16 05:15:47 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding} CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter} CHR - plugin: Shockwave Flash (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\PepperFlash\pepflashplayer.dll CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\pdf.dll CHR - plugin: Java Deployment Toolkit 6.0.210.7 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll CHR - plugin: Java(TM) Platform SE 6 U21 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll CHR - plugin: Adobe Acrobat (Enabled) = c:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll CHR - plugin: VLC Multimedia Plug-in (Enabled) = C:\Program Files\VideoLAN\VLC\npvlc.dll CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll CHR - plugin: Google Update (Enabled) = C:\Users\doris\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll CHR - Extension: Google Docs = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0\ CHR - Extension: Google Drive = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\ CHR - Extension: YouTube = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Google Mail = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ O1 HOSTS File: ([2013.02.28 00:36:03 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) O2 - BHO: (CBrowserHelperObject Object) - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll (Dell Inc.) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [Bluetooth HCI Monitor] C:\Windows\System32\HCIMNTR.DLL (Logitech Inc.) O4 - HKLM..\Run: [dellsupportcenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.) O4 - HKLM..\Run: [ECenter] C:\DELL\E-Center\EULALauncher.exe ( ) O4 - HKLM..\Run: [LexwareInfoService] C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe (Haufe-Lexware GmbH & Co. KG) O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NVRaidService] C:\Windows\System32\nvraidservice.exe (NVIDIA Corporation) O4 - HKLM..\Run: [PMX Daemon] C:\Windows\System32\ico.exe (Primax Electronics Ltd.) O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime Alternative\QTTask.exe (Apple Inc.) O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor) O4 - HKLM..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (Hewlett-Packard) O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\Winampa.exe () O4 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000..\Run: [Mozilla Quick Launch] C:\Program Files\Netscape\Netscape\Netscp.exe (Mozilla, Netscape) O4 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000..\Run: [NVIDIA nTune] C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneCmd.exe (NVIDIA) O4 - HKLM..\RunOnce: [PixelInstall] Reg Error: Invalid data type. File not found O4 - Startup: C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma - Verknüpfung.lnk = File not found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm () O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O15 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..Trusted Ranges: GD ([http] in Lokales Intranet) O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2E371DEB-4E9D-41D3-B07B-645F2DCC2CF8}: DhcpNameServer = 193.189.244.225 193.189.244.206 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{503FDB5C-3179-495D-BB88-0E28856E302D}: DhcpNameServer = 192.168.1.1 192.168.1.1 O18 - Protocol\Handler\haufereader - No CLSID value found O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation) O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~2\GoogleDesktopNetwork3.dll) - C:\Programme\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\GoToAssist: DllName - (C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll) - C:\Programme\Citrix\GoToAssist\514\g2awinlogon.dll (Citrix Online, a division of Citrix Systems, Inc.) O24 - Desktop WallPaper: C:\Users\Public\Pictures\Sample Pictures\Winter Leaves.jpg O24 - Desktop BackupWallPaper: C:\Users\Public\Pictures\Sample Pictures\Winter Leaves.jpg O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk /p \??\M:) O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.03.01 15:04:46 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\*** mainz - Google-Suche-Dateien [2013.03.01 15:03:01 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Orgames_org - Orgames-Dateien [2013.02.28 23:53:21 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\IAC [2013.02.28 23:09:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun [2013.02.28 23:09:13 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java [2013.02.28 23:02:11 | 000,000,000 | -HSD | C] -- C:\Config.Msi [2013.02.28 12:05:04 | 002,347,384 | ---- | C] (ESET) -- C:\Users\doris\Desktop\esetsmartinstaller_enu.exe [2013.02.28 11:45:29 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board-Dateien [2013.02.28 11:45:06 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board-Dateien [2013.02.28 11:04:41 | 000,000,000 | ---D | C] -- C:\_OTL [2013.02.28 07:29:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Desktop\mbar-1.01.0.1020 [2013.02.28 00:41:10 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN [2013.02.28 00:16:17 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe [2013.02.28 00:16:17 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe [2013.02.28 00:16:17 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe [2013.02.28 00:16:04 | 000,000,000 | ---D | C] -- C:\ComboFix [2013.02.27 22:21:58 | 000,000,000 | ---D | C] -- C:\Qoobox [2013.02.27 22:20:57 | 000,000,000 | ---D | C] -- C:\Windows\erdnt [2013.02.27 22:05:02 | 005,036,023 | R--- | C] (Swearware) -- C:\Users\doris\Desktop\ComboFix.exe [2013.02.27 22:01:21 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz)-Dateien [2013.02.27 21:49:50 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen-Dateien [2013.02.27 13:27:34 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das-Dateien [2013.02.27 12:03:35 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board-Dateien [2013.02.27 11:56:04 | 000,000,000 | ---D | C] -- C:\Windows\Minidump [2013.02.27 00:24:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board-Dateien [2013.02.27 00:19:02 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe [2013.02.26 18:41:52 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board-Dateien [2013.02.26 18:38:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board-Dateien [2013.02.26 18:25:18 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board-Dateien [2013.02.26 17:20:06 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board-Dateien [2013.02.26 17:16:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board-Dateien [2013.02.26 17:11:13 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board-Dateien [2013.02.26 16:22:31 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board-Dateien [2013.02.26 16:05:04 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board-Dateien [2013.02.26 12:39:57 | 000,000,000 | ---D | C] -- C:\Program Files\ESET [2013.02.26 10:39:28 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online-Dateien [2013.02.26 09:32:25 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen-Dateien [2013.02.26 01:31:03 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8-Dateien [2013.02.26 01:25:57 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7-Dateien [2013.02.26 01:23:39 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6-Dateien [2013.02.26 01:20:40 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5-Dateien [2013.02.26 01:16:27 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4-Dateien [2013.02.26 01:09:25 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3-Dateien [2013.02.26 01:03:38 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2-Dateien [2013.02.26 00:58:20 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer!-Dateien [2013.02.26 00:46:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4-Dateien [2013.02.26 00:20:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum-Dateien [2013.02.25 23:30:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an-Dateien [2013.02.25 18:14:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar WindowsPro-Dateien [2013.02.25 17:39:21 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2-Dateien [2013.02.25 17:15:30 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden-Dateien [2013.02.25 16:00:17 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsSearch [2013.02.24 19:53:27 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de-Dateien [2013.02.24 00:34:26 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden-Dateien [2013.02.24 00:33:05 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Microsoft Fix it Online-Dateien [2013.02.24 00:32:47 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche-Dateien [2013.02.23 12:51:36 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten-Dateien [2013.02.23 12:21:44 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\ElevatedDiagnostics [2013.02.23 11:23:01 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Portable Devices [2013.02.23 09:30:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\eu-ES [2013.02.23 09:30:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\ca-ES [2013.02.23 09:30:01 | 000,000,000 | ---D | C] -- C:\Windows\System32\vi-VN [2013.02.23 00:04:58 | 000,000,000 | ---D | C] -- C:\73342c2dc1c5e290a09c62fa [2013.02.22 23:14:19 | 000,000,000 | ---D | C] -- C:\Windows\System32\EventProviders [2013.02.22 13:45:08 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Malwarebytes [2013.02.22 13:44:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2013.02.22 13:44:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2013.02.22 13:44:47 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys [2013.02.22 13:44:47 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware [2013.02.22 10:12:14 | 000,000,000 | ---D | C] -- C:\Users\doris\00 webkonzept [2013.02.22 02:42:19 | 000,000,000 | ---D | C] -- C:\Windows\System32\WindowsPowerShell [2013.02.22 01:49:36 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft CAPICOM 2.1.0.2 [2013.02.22 01:11:21 | 000,000,000 | ---D | C] -- C:\Program Files\MSXML 4.0 [2013.02.21 15:27:02 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp [2013.02.21 15:27:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp [2013.02.21 15:27:00 | 000,000,000 | ---D | C] -- C:\Program Files\Winamp [2013.02.21 15:25:42 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\mozilla.org [2013.02.21 15:25:04 | 000,000,000 | ---D | C] -- C:\Program Files\Netscape [2013.02.21 15:02:36 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Apple Computer [2013.02.21 15:01:59 | 000,000,000 | ---D | C] -- C:\Program Files\Safari [2013.02.21 14:52:46 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome [2013.02.21 14:49:06 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Opera [2013.02.21 14:49:06 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Opera [2013.02.21 14:48:53 | 000,000,000 | ---D | C] -- C:\Program Files\Opera [2013.02.21 14:34:23 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Mozilla [2013.02.21 14:34:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla [2013.02.21 14:34:10 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Maintenance Service [2013.02.21 14:34:08 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox [2013.02.21 14:23:23 | 000,000,000 | R--D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows [2013.02.21 14:22:22 | 000,000,000 | R--D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows [2013.02.21 14:19:38 | 000,000,000 | R--D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet [2013.02.21 14:19:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet [2013.02.21 14:16:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe [2013.02.21 12:37:26 | 000,000,000 | ---D | C] -- C:\Program Files\WS_FTP ========== Files - Modified Within 30 Days ========== [2013.03.05 22:06:58 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2013.03.05 22:06:48 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2013.03.05 22:06:48 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2013.03.05 22:06:45 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2013.03.05 22:06:40 | 3216,506,880 | -HS- | M] () -- C:\hiberfil.sys [2013.03.05 22:05:36 | 000,000,012 | ---- | M] () -- C:\Windows\bthservsdp.dat [2013.03.05 22:02:01 | 000,001,120 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000UA.job [2013.03.05 21:33:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2013.03.05 21:06:00 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2013.03.05 18:19:39 | 000,597,667 | ---- | M] () -- C:\Users\doris\Desktop\adwcleaner.exe [2013.03.05 15:02:00 | 000,001,068 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000Core.job [2013.03.05 13:10:05 | 000,191,841 | ---- | M] () -- C:\Users\doris\Documents\CS2_install_Mac.pdf [2013.03.05 08:05:43 | 000,002,084 | ---- | M] () -- C:\Users\doris\Desktop\Google Chrome.lnk [2013.03.04 11:47:30 | 000,628,504 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2013.03.04 11:47:30 | 000,595,798 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2013.03.04 11:47:30 | 000,126,248 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2013.03.04 11:47:30 | 000,103,872 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2013.03.02 21:22:40 | 000,012,785 | ---- | M] () -- C:\Users\doris\Documents\imgres.htm [2013.03.02 13:04:50 | 000,000,218 | ---- | M] () -- C:\Users\doris\.recently-used.xbel [2013.03.02 13:02:24 | 000,019,066 | ---- | M] () -- C:\Users\doris\Documents\231.htm [2013.03.01 15:21:29 | 000,027,648 | ---- | M] () -- C:\Users\doris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013.03.01 15:04:46 | 000,211,210 | ---- | M] () -- C:\Users\doris\Documents\*** mainz - Google-Suche.htm [2013.03.01 15:04:32 | 000,434,665 | ---- | M] () -- C:\Users\doris\Documents\server-met_net - REFERTUS Suchmaschine und Domaindaten_phtml.mht [2013.03.01 15:03:02 | 000,025,081 | ---- | M] () -- C:\Users\doris\Documents\Orgames_org - Orgames.htm [2013.02.28 23:15:26 | 000,001,894 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk [2013.02.28 22:49:09 | 000,000,198 | ---- | M] () -- C:\Users\doris\Desktop\batch.bat [2013.02.28 22:35:24 | 000,000,272 | ---- | M] () -- C:\Users\doris\Desktop\reglook.bat [2013.02.28 21:49:09 | 000,881,950 | ---- | M] () -- C:\Users\doris\Desktop\SecurityCheck.exe [2013.02.28 21:34:39 | 000,034,598 | ---- | M] () -- C:\Users\doris\Documents\ESET Online Scanner abschlussscan.jpg [2013.02.28 12:05:04 | 002,347,384 | ---- | M] (ESET) -- C:\Users\doris\Desktop\esetsmartinstaller_enu.exe [2013.02.28 11:45:29 | 000,340,432 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board.htm [2013.02.28 11:45:06 | 000,101,299 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board.htm [2013.02.28 07:28:16 | 013,711,621 | ---- | M] () -- C:\Users\doris\Desktop\mbar-1.01.0.1020.zip [2013.02.28 00:36:03 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts [2013.02.27 22:15:04 | 000,000,386 | ---- | M] () -- C:\Users\doris\Documents\Windows XP Update Pack v11_11_2009.html [2013.02.27 22:11:56 | 000,000,628 | ---- | M] () -- C:\Users\doris\Documents\Update beeinträchtigt Windows-Reparatur - computerworld_ch.mht [2013.02.27 22:05:06 | 005,036,023 | R--- | M] (Swearware) -- C:\Users\doris\Desktop\ComboFix.exe [2013.02.27 22:01:22 | 000,054,469 | ---- | M] () -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz).html [2013.02.27 21:49:59 | 000,132,378 | ---- | M] () -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen.htm [2013.02.27 14:05:06 | 266,746,958 | ---- | M] () -- C:\Windows\MEMORY.DMP [2013.02.27 13:27:34 | 000,011,247 | ---- | M] () -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das.htm [2013.02.27 12:03:35 | 000,075,528 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board.htm [2013.02.27 11:36:02 | 000,000,000 | ---- | M] () -- C:\Users\doris\defogger_reenable [2013.02.27 09:22:01 | 000,092,608 | ---- | M] () -- C:\Users\doris\Documents\malwarebytes-anti-malware suchlauf-02-2013.jpg [2013.02.27 09:19:36 | 000,006,884 | ---- | M] () -- C:\Users\doris\AppData\Roaming\wklnhst.dat [2013.02.27 08:37:11 | 000,017,408 | ---- | M] () -- C:\Users\doris\Documents\tojaner-bord.wps [2013.02.27 00:24:54 | 000,062,337 | ---- | M] () -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board.htm [2013.02.27 00:24:01 | 000,050,477 | ---- | M] () -- C:\Users\doris\Desktop\Defogger.exe [2013.02.27 00:22:43 | 000,376,832 | ---- | M] () -- C:\Users\doris\Desktop\gmer_2.1.19081.exe [2013.02.27 00:19:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe [2013.02.26 18:41:52 | 000,073,601 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board.htm [2013.02.26 18:38:44 | 000,088,567 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board.htm [2013.02.26 18:25:19 | 000,121,899 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board.htm [2013.02.26 17:20:06 | 000,084,319 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board.htm [2013.02.26 17:16:45 | 000,170,526 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board.htm [2013.02.26 17:11:16 | 000,236,337 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board.htm [2013.02.26 16:22:31 | 000,048,522 | ---- | M] () -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board.htm [2013.02.26 16:05:07 | 000,089,196 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board.htm [2013.02.26 10:39:28 | 000,181,489 | ---- | M] () -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online.htm [2013.02.26 09:32:25 | 000,119,538 | ---- | M] () -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen.htm [2013.02.26 01:31:03 | 000,080,050 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8.htm [2013.02.26 01:25:57 | 000,085,861 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7.htm [2013.02.26 01:23:39 | 000,090,537 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6.htm [2013.02.26 01:20:41 | 000,110,433 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5.htm [2013.02.26 01:16:28 | 000,095,139 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4.htm [2013.02.26 01:09:25 | 000,089,173 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3.htm [2013.02.26 01:03:38 | 000,088,130 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2.htm [2013.02.26 00:58:20 | 000,083,522 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer!.htm [2013.02.26 00:46:43 | 000,064,786 | ---- | M] () -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4.htm [2013.02.26 00:20:44 | 000,087,048 | ---- | M] () -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum.htm [2013.02.25 23:30:55 | 000,109,871 | ---- | M] () -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an.htm [2013.02.25 18:14:43 | 000,029,332 | ---- | M] () -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar WindowsPro.htm [2013.02.25 17:39:22 | 000,064,421 | ---- | M] () -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2.htm [2013.02.25 17:15:31 | 000,044,478 | ---- | M] () -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden.htm [2013.02.24 19:53:28 | 000,043,847 | ---- | M] () -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de.htm [2013.02.24 00:34:28 | 000,133,487 | ---- | M] () -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden.htm [2013.02.24 00:33:06 | 000,031,893 | ---- | M] () -- C:\Users\doris\Documents\Microsoft Fix it Online.htm [2013.02.24 00:32:47 | 000,225,583 | ---- | M] () -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche.htm [2013.02.23 12:51:38 | 000,118,086 | ---- | M] () -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten.htm [2013.02.23 11:26:31 | 000,294,808 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT [2013.02.23 11:21:51 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf [2013.02.23 11:21:36 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf [2013.02.23 10:49:37 | 000,008,798 | ---- | M] () -- C:\Windows\System32\icrav03.rat [2013.02.23 10:49:37 | 000,001,988 | ---- | M] () -- C:\Windows\System32\ticrf.rat [2013.02.23 10:49:28 | 000,072,822 | ---- | M] () -- C:\Windows\System32\ieuinit.inf [2013.02.23 08:35:46 | 000,000,134 | ---- | M] () -- C:\Users\doris\Desktop\Windows Update - Verknüpfung.lnk [2013.02.22 15:35:46 | 000,104,448 | ---- | M] () -- C:\Users\doris\Documents\Malwarebytes Anti-Malware bericht.wps [2013.02.22 13:44:48 | 000,000,908 | ---- | M] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk [2013.02.22 10:14:53 | 000,000,917 | ---- | M] () -- C:\Users\doris\Desktop\Windows Mail (2).lnk [2013.02.22 09:23:49 | 000,444,928 | ---- | M] () -- C:\Users\doris\Documents\dienste-prozess.wps [2013.02.22 02:49:19 | 000,001,591 | ---- | M] () -- C:\Users\Public\Desktop\Browserwahl.lnk [2013.02.22 01:17:26 | 001,106,088 | ---- | M] () -- C:\Users\doris\Documents\Vollständige Virenbeschreibung.webarchive [2013.02.22 00:54:06 | 000,033,280 | ---- | M] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.wps [2013.02.22 00:20:09 | 000,877,955 | ---- | M] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Seite 2 - Trojaner-Board.webarchive [2013.02.22 00:17:07 | 000,898,387 | ---- | M] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Trojaner-Board.webarchive [2013.02.22 00:15:01 | 000,093,040 | ---- | M] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.webarchive [2013.02.22 00:01:03 | 001,183,980 | ---- | M] () -- C:\Users\doris\Documents\TR-Sirefef.P, TR-Rogue.kdz, TR-Buzus & BDS-ZeroAccess.Gen gefunden - Anfänger! [Vista] - Trojaner-Bo.webarchive [2013.02.21 23:36:52 | 001,014,300 | ---- | M] () -- C:\Users\doris\Documents\Virenbeschreibung - Zusammenfassung.webarchive [2013.02.21 23:34:47 | 001,320,837 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef (Vorgehensweise, Endlösung, Notebook).webarchive [2013.02.21 15:35:45 | 000,000,481 | ---- | M] () -- C:\Users\doris\Desktop\htdocs - Verknüpfung.lnk [2013.02.21 15:33:04 | 000,001,614 | ---- | M] () -- C:\Users\doris\Desktop\Calculator.lnk [2013.02.21 15:31:11 | 000,000,826 | ---- | M] () -- C:\Users\doris\Desktop\WS_FTP95 LE.lnk [2013.02.21 15:27:07 | 000,009,606 | ---- | M] () -- C:\Windows\mozver.dat [2013.02.21 15:27:02 | 000,001,588 | ---- | M] () -- C:\Users\doris\Desktop\WINAMP.LNK [2013.02.21 15:26:31 | 000,001,777 | ---- | M] () -- C:\Windows\nsreg.dat [2013.02.21 15:25:58 | 000,087,184 | ---- | M] () -- C:\Windows\NSUninst.exe [2013.02.21 15:25:55 | 000,001,869 | ---- | M] () -- C:\Users\Public\Desktop\Instant Messenger.lnk [2013.02.21 15:25:53 | 000,001,865 | ---- | M] () -- C:\Users\Public\Desktop\Netscape eMail & Diskussionsforen.lnk [2013.02.21 15:25:50 | 000,001,801 | ---- | M] () -- C:\Users\Public\Desktop\Netscape 7.1.lnk [2013.02.21 15:25:45 | 000,087,184 | ---- | M] () -- C:\Windows\GREUninstall.exe [2013.02.21 15:06:55 | 000,001,854 | ---- | M] () -- C:\Users\doris\Desktop\Safari.lnk [2013.02.21 14:49:01 | 000,001,616 | ---- | M] () -- C:\Users\Public\Desktop\Opera.lnk [2013.02.21 14:34:11 | 000,000,848 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk [2013.02.21 14:08:02 | 000,001,785 | ---- | M] () -- C:\Users\doris\EOSViewerUtility.lnk [2013.02.21 14:07:13 | 000,001,699 | ---- | M] () -- C:\Users\doris\Desktop\Notepad.lnk [2013.02.21 12:40:30 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys [2013.02.21 12:40:30 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys ========== Files Created - No Company Name ========== [2013.03.05 18:19:24 | 000,597,667 | ---- | C] () -- C:\Users\doris\Desktop\adwcleaner.exe [2013.03.05 13:10:05 | 000,191,841 | ---- | C] () -- C:\Users\doris\Documents\CS2_install_Mac.pdf [2013.03.02 21:22:40 | 000,012,785 | ---- | C] () -- C:\Users\doris\Documents\imgres.htm [2013.03.02 13:04:50 | 000,000,218 | ---- | C] () -- C:\Users\doris\.recently-used.xbel [2013.03.02 13:02:23 | 000,019,066 | ---- | C] () -- C:\Users\doris\Documents\231.htm [2013.03.01 15:04:45 | 000,211,210 | ---- | C] () -- C:\Users\doris\Documents\*** mainz - Google-Suche.htm [2013.03.01 15:04:29 | 000,434,665 | ---- | C] () -- C:\Users\doris\Documents\server-met_net - REFERTUS Suchmaschine und Domaindaten_phtml.mht [2013.03.01 15:02:59 | 000,025,081 | ---- | C] () -- C:\Users\doris\Documents\Orgames_org - Orgames.htm [2013.02.28 23:20:45 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2013.02.28 23:15:26 | 000,002,425 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk [2013.02.28 23:15:26 | 000,001,894 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk [2013.02.28 22:49:08 | 000,000,198 | ---- | C] () -- C:\Users\doris\Desktop\batch.bat [2013.02.28 22:35:24 | 000,000,272 | ---- | C] () -- C:\Users\doris\Desktop\reglook.bat [2013.02.28 21:49:09 | 000,881,950 | ---- | C] () -- C:\Users\doris\Desktop\SecurityCheck.exe [2013.02.28 21:34:38 | 000,034,598 | ---- | C] () -- C:\Users\doris\Documents\ESET Online Scanner abschlussscan.jpg [2013.02.28 11:45:29 | 000,340,432 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board.htm [2013.02.28 11:45:04 | 000,101,299 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board.htm [2013.02.28 07:28:07 | 013,711,621 | ---- | C] () -- C:\Users\doris\Desktop\mbar-1.01.0.1020.zip [2013.02.28 00:16:17 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe [2013.02.28 00:16:17 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe [2013.02.28 00:16:17 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe [2013.02.28 00:16:17 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe [2013.02.28 00:16:17 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe [2013.02.27 22:15:04 | 000,000,386 | ---- | C] () -- C:\Users\doris\Documents\Windows XP Update Pack v11_11_2009.html [2013.02.27 22:11:56 | 000,000,628 | ---- | C] () -- C:\Users\doris\Documents\Update beeinträchtigt Windows-Reparatur - computerworld_ch.mht [2013.02.27 22:01:20 | 000,054,469 | ---- | C] () -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz).html [2013.02.27 21:49:46 | 000,132,378 | ---- | C] () -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen.htm [2013.02.27 13:27:33 | 000,011,247 | ---- | C] () -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das.htm [2013.02.27 12:03:34 | 000,075,528 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board.htm [2013.02.27 11:55:56 | 266,746,958 | ---- | C] () -- C:\Windows\MEMORY.DMP [2013.02.27 11:36:02 | 000,000,000 | ---- | C] () -- C:\Users\doris\defogger_reenable [2013.02.27 09:22:00 | 000,092,608 | ---- | C] () -- C:\Users\doris\Documents\malwarebytes-anti-malware suchlauf-02-2013.jpg [2013.02.27 00:24:53 | 000,062,337 | ---- | C] () -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board.htm [2013.02.27 00:24:01 | 000,050,477 | ---- | C] () -- C:\Users\doris\Desktop\Defogger.exe [2013.02.27 00:22:43 | 000,376,832 | ---- | C] () -- C:\Users\doris\Desktop\gmer_2.1.19081.exe [2013.02.26 21:47:24 | 000,017,408 | ---- | C] () -- C:\Users\doris\Documents\tojaner-bord.wps [2013.02.26 18:41:51 | 000,073,601 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board.htm [2013.02.26 18:38:42 | 000,088,567 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board.htm [2013.02.26 18:25:19 | 000,121,899 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board.htm [2013.02.26 17:20:05 | 000,084,319 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board.htm [2013.02.26 17:16:41 | 000,170,526 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board.htm [2013.02.26 17:11:02 | 000,236,337 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board.htm [2013.02.26 16:22:29 | 000,048,522 | ---- | C] () -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board.htm [2013.02.26 16:04:57 | 000,089,196 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board.htm [2013.02.26 10:39:27 | 000,181,489 | ---- | C] () -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online.htm [2013.02.26 09:32:23 | 000,119,538 | ---- | C] () -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen.htm [2013.02.26 01:31:02 | 000,080,050 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8.htm [2013.02.26 01:25:56 | 000,085,861 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7.htm [2013.02.26 01:23:38 | 000,090,537 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6.htm [2013.02.26 01:20:36 | 000,110,433 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5.htm [2013.02.26 01:16:26 | 000,095,139 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4.htm [2013.02.26 01:09:23 | 000,089,173 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3.htm [2013.02.26 01:03:37 | 000,088,130 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2.htm [2013.02.26 00:58:18 | 000,083,522 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer!.htm [2013.02.26 00:46:38 | 000,064,786 | ---- | C] () -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4.htm [2013.02.26 00:20:38 | 000,087,048 | ---- | C] () -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum.htm [2013.02.25 23:30:55 | 000,109,871 | ---- | C] () -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an.htm [2013.02.25 18:14:42 | 000,029,332 | ---- | C] () -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar WindowsPro.htm [2013.02.25 17:39:19 | 000,064,421 | ---- | C] () -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2.htm [2013.02.25 17:15:27 | 000,044,478 | ---- | C] () -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden.htm [2013.02.24 19:53:25 | 000,043,847 | ---- | C] () -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de.htm [2013.02.24 00:34:28 | 000,133,487 | ---- | C] () -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden.htm [2013.02.24 00:33:03 | 000,031,893 | ---- | C] () -- C:\Users\doris\Documents\Microsoft Fix it Online.htm [2013.02.24 00:32:44 | 000,225,583 | ---- | C] () -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche.htm [2013.02.23 12:51:34 | 000,118,086 | ---- | C] () -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten.htm [2013.02.23 11:21:51 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf [2013.02.23 11:21:36 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf [2013.02.23 10:49:28 | 000,072,822 | ---- | C] () -- C:\Windows\System32\ieuinit.inf [2013.02.23 10:37:03 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf [2013.02.23 10:37:03 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf [2013.02.23 09:41:11 | 000,000,951 | ---- | C] () -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [2013.02.23 09:40:49 | 000,000,917 | ---- | C] () -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk [2013.02.23 08:53:42 | 000,130,008 | ---- | C] () -- C:\Windows\System32\systemsf.ebd [2013.02.23 08:53:39 | 000,009,239 | ---- | C] () -- C:\Windows\System32\spcinstrumentation.man [2013.02.23 08:53:30 | 000,442,788 | ---- | C] () -- C:\Windows\System32\dot3.tmf [2013.02.23 08:53:28 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll [2013.02.23 08:53:28 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin [2013.02.23 08:53:24 | 000,392,170 | ---- | C] () -- C:\Windows\System32\onex.tmf [2013.02.23 08:53:20 | 000,344,698 | ---- | C] () -- C:\Windows\System32\eaphost.tmf [2013.02.23 08:53:06 | 000,208,966 | ---- | C] () -- C:\Windows\System32\WFP.TMF [2013.02.23 08:53:04 | 000,092,918 | ---- | C] () -- C:\Windows\System32\slmgr.vbs [2013.02.23 08:52:33 | 000,009,212 | ---- | C] () -- C:\Windows\System32\RacUR.xml [2013.02.23 08:35:46 | 000,000,134 | ---- | C] () -- C:\Users\doris\Desktop\Windows Update - Verknüpfung.lnk [2013.02.22 15:35:45 | 000,104,448 | ---- | C] () -- C:\Users\doris\Documents\Malwarebytes Anti-Malware bericht.wps [2013.02.22 13:44:48 | 000,000,908 | ---- | C] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk [2013.02.22 10:14:53 | 000,000,917 | ---- | C] () -- C:\Users\doris\Desktop\Windows Mail (2).lnk [2013.02.22 09:23:49 | 000,444,928 | ---- | C] () -- C:\Users\doris\Documents\dienste-prozess.wps [2013.02.22 02:49:19 | 000,001,591 | ---- | C] () -- C:\Users\Public\Desktop\Browserwahl.lnk [2013.02.22 01:36:30 | 000,001,060 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Works-Start.lnk [2013.02.22 01:17:26 | 001,106,088 | ---- | C] () -- C:\Users\doris\Documents\Vollständige Virenbeschreibung.webarchive [2013.02.22 01:09:13 | 000,201,184 | ---- | C] () -- C:\Windows\System32\winrm.vbs [2013.02.22 01:09:13 | 000,004,675 | ---- | C] () -- C:\Windows\System32\wsmanconfig_schema.xml [2013.02.22 01:09:13 | 000,002,426 | ---- | C] () -- C:\Windows\System32\WsmTxt.xsl [2013.02.22 00:52:11 | 000,033,280 | ---- | C] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.wps [2013.02.22 00:20:08 | 000,877,955 | ---- | C] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Seite 2 - Trojaner-Board.webarchive [2013.02.22 00:17:07 | 000,898,387 | ---- | C] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Trojaner-Board.webarchive [2013.02.22 00:15:01 | 000,093,040 | ---- | C] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.webarchive [2013.02.22 00:01:03 | 001,183,980 | ---- | C] () -- C:\Users\doris\Documents\TR-Sirefef.P, TR-Rogue.kdz, TR-Buzus & BDS-ZeroAccess.Gen gefunden - Anfänger! [Vista] - Trojaner-Bo.webarchive [2013.02.21 23:36:52 | 001,014,300 | ---- | C] () -- C:\Users\doris\Documents\Virenbeschreibung - Zusammenfassung.webarchive [2013.02.21 23:34:47 | 001,320,837 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef (Vorgehensweise, Endlösung, Notebook).webarchive [2013.02.21 19:02:07 | 002,501,921 | ---- | C] () -- C:\Windows\System32\wlan.tmf [2013.02.21 15:35:45 | 000,000,481 | ---- | C] () -- C:\Users\doris\Desktop\htdocs - Verknüpfung.lnk [2013.02.21 15:33:04 | 000,001,614 | ---- | C] () -- C:\Users\doris\Desktop\Calculator.lnk [2013.02.21 15:31:11 | 000,000,826 | ---- | C] () -- C:\Users\doris\Desktop\WS_FTP95 LE.lnk [2013.02.21 15:27:02 | 000,001,588 | ---- | C] () -- C:\Users\doris\Desktop\WINAMP.LNK [2013.02.21 15:26:31 | 000,001,777 | ---- | C] () -- C:\Windows\nsreg.dat [2013.02.21 15:25:58 | 000,087,184 | ---- | C] () -- C:\Windows\NSUninst.exe [2013.02.21 15:25:55 | 000,001,869 | ---- | C] () -- C:\Users\Public\Desktop\Instant Messenger.lnk [2013.02.21 15:25:53 | 000,001,865 | ---- | C] () -- C:\Users\Public\Desktop\Netscape eMail & Diskussionsforen.lnk [2013.02.21 15:25:50 | 000,001,801 | ---- | C] () -- C:\Users\Public\Desktop\Netscape 7.1.lnk [2013.02.21 15:25:45 | 000,087,184 | ---- | C] () -- C:\Windows\GREUninstall.exe [2013.02.21 15:25:44 | 000,009,606 | ---- | C] () -- C:\Windows\mozver.dat [2013.02.21 15:06:55 | 000,001,854 | ---- | C] () -- C:\Users\doris\Desktop\Safari.lnk [2013.02.21 14:55:37 | 000,001,098 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2013.02.21 14:55:37 | 000,001,094 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2013.02.21 14:52:46 | 000,002,084 | ---- | C] () -- C:\Users\doris\Desktop\Google Chrome.lnk [2013.02.21 14:52:08 | 000,001,120 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000UA.job [2013.02.21 14:52:07 | 000,001,068 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000Core.job [2013.02.21 14:49:01 | 000,001,616 | ---- | C] () -- C:\Users\Public\Desktop\Opera.lnk [2013.02.21 14:34:11 | 000,000,848 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk [2013.02.21 14:08:02 | 000,001,785 | ---- | C] () -- C:\Users\doris\EOSViewerUtility.lnk [2013.02.21 14:07:13 | 000,001,699 | ---- | C] () -- C:\Users\doris\Desktop\Notepad.lnk [2012.10.23 11:24:42 | 000,000,147 | ---- | C] () -- C:\Windows\ODBC.INI [2011.09.27 10:17:26 | 000,198,144 | ---- | C] () -- C:\Windows\System32\LXPrnUtil10.dll [2011.09.27 10:16:20 | 000,304,128 | ---- | C] () -- C:\Windows\System32\LxDNT100.dll [2011.09.27 10:14:14 | 000,133,120 | ---- | C] () -- C:\Windows\System32\LxDNTvmc100.dll [2011.09.27 10:13:58 | 000,069,120 | ---- | C] () -- C:\Windows\System32\LxDNTvm100.dll [2010.07.31 09:15:51 | 000,008,828 | ---- | C] () -- C:\Users\doris\AppData\Local\de.ini [2009.05.01 11:36:34 | 000,046,194 | ---- | C] () -- C:\Users\doris\musik Silberhochzeit 02.ROXIO [2009.03.26 22:28:17 | 000,027,648 | ---- | C] () -- C:\Users\doris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.01.14 10:52:35 | 000,006,884 | ---- | C] () -- C:\Users\doris\AppData\Roaming\wklnhst.dat [2008.12.23 00:31:40 | 000,005,746 | ---- | C] () -- C:\Users\doris\Data_122308_002225.roxio ========== ZeroAccess Check ========== [2006.11.02 13:54:22 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 18:47:00 | 011,586,048 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2009.04.11 07:28:19 | 000,614,912 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.11 07:28:25 | 000,347,648 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2009.02.14 12:14:44 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Canon [2010.07.21 11:33:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\gtk-2.0 [2011.10.20 16:36:56 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Haufe Mediengruppe [2011.10.20 16:42:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Lexware [2013.02.21 14:49:06 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Opera [2009.01.02 11:41:28 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Ordner HP Share-to-Web [2010.07.21 11:19:41 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\RawTherapee [2009.01.14 10:52:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Template [2012.10.09 21:27:53 | 000,000,000 | ---D | M] -- C:\Users\Gast\AppData\Roaming\Lexware [2012.10.09 21:26:33 | 000,000,000 | ---D | M] -- C:\Users\Gast\AppData\Roaming\Ordner HP Share-to-Web [2012.10.24 13:02:53 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Haufe Mediengruppe [2012.10.23 11:25:52 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Lexware [2011.10.20 13:46:37 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Ordner HP Share-to-Web ========== Purity Check ========== < End of report > |
06.03.2013, 02:01 | #40 |
/// TB-Ausbilder | Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Hallo, da ist nichts mehr zu sehen. Von meiner Seite wäre das jetzt alles. Wenn auch für dich alles ok ist, können wir diesen Fall jetzt abschliessen.
__________________ cheers, Leo |
06.03.2013, 07:04 | #41 |
| Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Hallo Leo, von meiner Seite gibt es auch keine Probleme mehr. Wir können das Thema nun beenden. Nocheinmal recht herzlichen Dank, auch für die sehr nette Zusammenarbeit und für die schnelle Lösung der Probleme. Bis bald kommt glaube ich hier nicht so gut??? Es ist jedoch schön zu wissen, dass es hier bei komplizierten PC-Problemen Hilfe gibt. Viele liebe Grüße und danke für alles Doris |
06.03.2013, 12:24 | #42 |
/// TB-Ausbilder | Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar Vielen Dank für die Rückmeldung, Doris. Freut mich, dass wir helfen konnten. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar |
administrator, bildschirm, chip.de, defender, desktop, einloggen, entfernen, explorer, fehlermeldung, iexplore.exe, löschen, malwaremeldung, neu aufsetzen, neustart, problem, programme, prozesse, recycle.bin, rootkit.0access.eps, schließen, schloß, super, temp, trojan.0access, trojaner, viren, win32/kryptik.avfn, win32:sirefef-btt, windows-firewall |