Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2013, 23:44   #31
andor
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Zitat:
Results of screen317's Security Check version 0.99.60
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.70.0.1100
Java 7 Update 15
Adobe Reader 10.1.4 Adobe Reader out of Date!
Mozilla Firefox (19.0)
Google Chrome 24.0.1312.57
Google Chrome 25.0.1364.97
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
Den Adobe Reader bekomme ich nicht auf die neueste Version. PluginCheck meldet:

Zitat:
Adobe Reader 10,1,0,0 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 11.0
Über den Buttun update darunter, gelange ich über den Link Download neueste Version von
HTML-Code:
hxxp://filepony.de/download-adobe_reader/get-mirror-server.html
auf einen Downloadserver. Dort ist aber die alte Version hinterlegt.

Alt 28.02.2013, 23:56   #32
aharonov
/// TB-Ausbilder
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Hallo,

Zitat:
Den Adobe Reader bekomme ich nicht auf die neueste Version.
Doch, das ist in Ordnung so. Für Vista gibt es die Version 11 nicht, du bist jetzt überall aktuell.

Von meiner Seite wär das jetzt alles, wir räumen noch alles auf.
Danach häng ich dir noch eine Liste mit Tipps für die Zukunft an.


Schritt 1

Starte defogger und drücke den Button Re-enable.



Schritt 2

Bitte deaktiviere jetzt temporär das Antiviren-Programm, evtl. vorhandenes Skript-Blocking und Antimalware-Programme.

Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster
Code:
ATTFilter
Combofix /Uninstall
         
und drücke OK.
Du kannst die eben deaktivierten Programme nun wieder einschalten.



Schritt 3

Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen.
Falls du ESET aber deinstallieren möchtest, dann:

Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster
Code:
ATTFilter
"%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"
         
und drücke OK.



Schritt 4

Downloade dir bitte delfix auf deinen Desktop.
  • Schliesse alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Klicke auf Start.
  • DelFix entfernt alle von uns verwendeten Programme und löscht sich anschliessend selbst.
    Sollte denoch etwas übrig bleiben, kannst du es manuell löschen.




>> OK <<
Wir sind durch, deine Logs sehen für mich im Moment sauber aus.

Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst.

Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.




Epilog: Tipps, Dos & Don'ts

Aktualität von System und Software

Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
  • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
  • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren

Auch die installierte Software sollte immer in der aktuellsten Version vorliegen.
Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
  • Mit diesem kleinen Plugin-Check kannst du regelmässig diese Komponenten auf deren Aktualität überprüfen.
  • Achte auch darauf, dass alte, nicht mehr verwendete Versionen deinstalliert sind.
  • Optional: Das Programm Secunia Personal Software Inspector kann dich dabei unterstützen, stets die aktuellen Versionen sämtlicher installierter Software zu nutzen.

Sicherheits-Software

Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt).
Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
  • Nutze einen Virenscanner mit Hintergrundwächter mit stets aktueller Datenbank. Welches Produkt gewählt wird, spielt keine so entscheidende Rolle. Es gibt kommerzielle Versionen, aber ein kostenloser Scanner mit den Grundfunktionen wie beispielsweise Avast! Free Antivirus sollte ausreichen. Betreibe aber keinesfalls zwei Wächter parallel, die würden sich gegenseitig behindern.
  • Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.
  • Zusätzlich zum Virenscanner kannst du dein System regelmässig mit einem On-Demand Antimalwareprogramm scannen. Empfehlenswert ist die Free-Version von Malwarebytes Anti-Malware. Vor jedem Scan die Datenbank updaten.
  • Optional: Das Programm Sandboxie führt Anwendungen in einer isolierten Umgebung ("Sandkasten") aus, so dass keine Änderungen am System vorgenommen werden können. Wenn du deinen Browser darin startest, vermindert sich die Chance, dass beim Surfen eingefangene Malware sich dauerhaft im System festsetzen kann.
  • Optional: Das Addon WOT (web of trust) warnt dich vor einer als schädlich gemeldeten Website, bevor sie geladen wird. Für verschiedene Browser erhältlich.

Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt.
Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
  • NoScript verhindert standardmässig das Ausführen von aktiven Inhalten (Java, JavaScript, Flash, ..) für sämtliche Websites. Du kannst selber nach dem Prinzip einer Whitelist festlegen, welchen Seiten du vertrauen und Scripts erlauben willst, auch temporär.
  • Adblock Plus blockt die meisten Werbebanner weg. Solche Banner können nebst ihrer störenden Erscheinung auch als Infektionsherde fungieren.

(Un-)Sicheres Verhalten im Internet

Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.

Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
  • Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher (und ein beliebter) Weg, um Malware zu verbreiten.
  • Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kannst du dir nie sicher sein, ob auch wirklich drin ist, was drauf steht.

Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
  • Surfe mit Vorsicht und lass dich nicht von irgendwie interessant erscheinenden Elementen zu einem vorschnellen Klick verleiten. Lass dich nicht von Popups täuschen, die aussehen wie System- oder Virenmeldungen.
  • Sei skeptisch bei unerwarteten E-Mails, insbesondere wenn sie Anhänge enthalten. Auch wenn sie auf den ersten Blick authentisch wirken, persönliche Daten von dir enthalten oder vermeintlich von einem bekannten Absender stammen: Lieber nochmals in Ruhe überdenken oder nachfragen, anstatt einfach mal Links oder ausführbare Anhänge öffnen oder irgendwo deine Daten eingeben.
  • Auch in sozialen Netzwerken oder über Instant Messaging Systeme können schädliche Links oder Dateien die Runde machen. Erhältst du von einem deiner Freunde eine Nachricht, die merkwürdig ist oder so sensationell interessant oder skandalös tönt, dass man einfach draufklicken muss, dann hat bei ihm/ihr wahrscheinlich Neugier über Verstand gesiegt und du solltest nicht denselben Fehler machen.
  • Lass die Dateiendungen anzeigen, so dass du dich nicht täuschen lässt, wenn eine ausführbare Datei über ein doppelte Dateiendung kaschiert wird, z.B. Nacktfoto.jpg.exe.

Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
  • Lade Software in erster Priorität immer direkt vom Hersteller herunter. Viele Softwareportale (z.B. Softonic) packen noch unnützes Zeug mit in die Installation. Alternativ dazu wähle ein sauberes Portal wie Filepony oder heise.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen fürs Programm irrelevanten Ergänzungen.

Allgemeine Hinweise

Abschliessend noch ein paar grundsätzliche Bemerkungen:
  • Dein Benutzerkonto für den alltäglichen Gebrauch sollte nicht über Administratorenrechte verfügen. Nutze ein Konto mit eingeschränkten Rechten (Windows XP) bzw. aktiviere die Benutzerkontensteuerung (UAC) auf der höchsten Stufe (Windows Vista / 7).
  • Erstelle regelmässig Backups deiner Daten und Dokumente auf externen Datenträgern, bei wichtigen Dateien mindestens zweifach. Nicht nur ein Malwarebefall kann schmerzhaften Datenverlust nach sich ziehen sondern auch ein gewöhnlicher Festplattendefekt.
  • Die Autorun/Autoplay-Funktion stellt ein Risiko dar, denn sie ermöglicht es, dass beispielsweise beim Einstecken eines entsprechend infizierten USB-Sticks der Befall auf den Rechner überspringt. Überlege dir, ob du diese Funktion nicht besser deaktivieren möchtest.
  • Wähle deine Passwörter gemäss den gängigen Regeln, um besser gegen Brute-Force- und Wörterbuchattacken gewappnet zu sein. Benutze jedes deiner Passwörter nur einmal und ändere sie regelmässig.
  • Der Nutzen von Registry-Cleanern zur Performancesteigerung ist umstritten. Auf jeden Fall lässt sich damit grosser Schaden anrichten, wenn man nicht weiss, was man tut. Wir empfehlen deshalb, die Finger von der Registry zu lassen. Um von Zeit zu Zeit die temporären Dateien zu löschen, genügt TFC.

Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________

__________________

Alt 01.03.2013, 01:26   #33
andor
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar





Ok und vorab den allerherzlichsten Dank. Das habe ich kaum zu hoffen gewagt. Die Liste arbeite ich dann morgen noch ab, vor allem die Tipps, die kann ich mir ausgeschlafen besser merken.

Im Moment hakt der IE etwas. Friert teilweise ein ohne dass ich irgend welche großen Seiten lade. Pdf kann er auch nicht darstellen. Dafür habe ich die Sicherheit unter Extras -> Internetoption auf mittel gestellt, so zeigt er die Pdfs wieder an.

Vielleicht braucht der PC aber auch nur einen Neustart nach den ganzen Aktionen.

Wichtig wäre für mich noch, ob Online-Banking wieder möglich ist. In anderen Foren hatte ich, bevor ich hierher gefunden hatte, gelesen, dass ein System mit diesem Virenbefall auf jeden Fall neu aufgesetzt werden muß um wieder vertrauenswürdig zu sein.

Eigentlich bin ich in Foren nur stiller Leser, weil es dort oft sowieso keine Lösung gibt. Meist artet das ganze dann noch in allgemeiner Beleidigung aus. Hier hatte ich erst Panik vor den ganzen Downloads und was vielleicht alles passieren könnte.

Ich bin aber über den Verlauf mehr als begeistert und werde Euch auf alle Fälle weiterempfehlen. Wenn ich morgen die Liste noch abgearbeitet habe melde ich mich auf jeden Fall noch einmal.

Wahrscheinlich werde ich auch noch einen neuen Thread starten, da ich noch ein uralt Problem mit dem Notebook habe, welches ich damals, trotz intensiver Recherche nicht lösen konnte. Ab dem Servicepack 3 von XP konnte ich dort keine Updates mehr machen und ich komme seit der Umstellung von ISDN auf LTE (vorigen Donnerstag) nun nicht mehr ins Internet damit, weil der Gerätemanager nichts mehr anzeigt und die Lanverbindung in der Netzwerkumgebung auch nicht auftaucht. Ich dachte da auch schon an Viren, da wäre ja aber wahrscheinlich heute beim Scan der externen Festplatte, auf der sich eine Sicherheitskopie des Notebooks befindet, schon was aufgefallen.

So für heute soll es aber erste einmal genug Erfolg gewesen sein.

Gute Nacht und bis morgen.
__________________

Alt 01.03.2013, 01:44   #34
aharonov
/// TB-Ausbilder
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Ja, das ist in Ordnung, melde dich einfach nochmals hier, wenn du ganz durch bist mit der Liste und dann können wir die angesprochenen Punkte noch anschauen.
Gute Nacht.
__________________
cheers,
Leo

Alt 02.03.2013, 20:11   #35
andor
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Hallo,

nachdem der IE nicht so richtig arbeiten wollte (war extrem langsam und irgendetwas bremste den ganzen PC aus) habe ich noch einmal genau überlegt seit wann es mir aufgefallen war. Als ich den Adobe Reader neu installieren wollte, habe ich aus Versehen den darunter liegenden Link geklickt, worauf ich FromDocToPDF, eine Toolbar für Browser, herunter geladen und installiert habe. Ich habe dann zwar mitbekommen, dass dies nicht das war was ich wollte, habe sie aber erst einmal nicht deinstalliert sondern die Schritte fertig abgearbeitet. Gestern war dann der PC total langsam und surfen mit dem IE ging fast gar nicht. So habe ich über Programme und Funktionen wieder deinstalliert und seit dem ist alles wieder bestens. Ich habe heute noch ein bisschen am PC gearbeitet und bin der Meinung, dass alles wieder funktioniert.

Wichtig wäre mir nun noch zu wissen, ob Homebanking jetzt unsicherer von diesem PC ist als vor dem Malwarebefall.

Für das Notebook-Problem werde ich einen neuen Thread aufmachen. Das ist doch Ok so oder? Hier passt es ja nicht rein.


Alt 03.03.2013, 18:27   #36
aharonov
/// TB-Ausbilder
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Hallo,

Zitat:
In anderen Foren hatte ich, bevor ich hierher gefunden hatte, gelesen, dass ein System mit diesem Virenbefall auf jeden Fall neu aufgesetzt werden muß um wieder vertrauenswürdig zu sein.
Ja das ist immer so eine Diskussion mit dem "Vertrauen".
Völlig unbestritten und wie zu Beginn darauf hingewiesen ist es immer die sicherste Lösung, die Festplatte zu formatieren und das System neu zu installieren.
Manchmal wird aber in dieser Frage aber auch etwas gar kategorisch (und hysterisch) darauf reagiert. Es ist so, dass so eine Infektion nicht einfach nur mitläuft, sondern auch das Betriebssystem in einem gewissen Sinne zu manipulieren versucht. So wird dann argumentiert, dass man nicht weiss, was da alles noch verdreht oder nachgeladen wurde und inwieweit innerhalb des Systems laufende Tools noch akkurat sind und man deshalb dem System nicht mehr trauen kann.
Auf der anderen Seite handelt es sich dabei aber nicht um gezielte personalisierte Angriffe, sondern das ist Massenware, welche möglichst weit verbreitet werden soll und auch ist. Somit wird sie auch sehr gründlich analysiert. Man weiss also ziemlich genau, was diese Malware macht (und was nicht) und dieses Wissen fliesst in die Tools zur Entfernung der Infektion.
Natürlich bleibt immer ein kleiner Rest Ungewissheit, aber konsequenterweise müsste man dann auch jedes System, auf welchem beispielsweise mit einem veralteten Java-Plugin (oder überhaupt mit einem Java-Plugin) gesurft wurde, für nicht mehr vertrauenswürdig erklären, denn es hätte ja jederzeit über die Sicherheitslücken Malware installiert werden können. Und auch wenn ein Antivirenscanner nichts finden kann, bedeutet das ja wie immer nur, dass er nichts findet und nicht, dass dort auch nichts ist.

Es sieht bei dir so aus, dass die Infektion gut entdeckt und entfernt werden konnte und alles wieder sauber ist.
Wenn du dich aber immer noch unsicher fühlst, dann setz neu auf.

Zitat:
Wichtig wäre für mich noch, ob Online-Banking wieder möglich ist.
Die Malware, welche bei dir sichtbar war, attackiert normalerweise nicht das Homebanking, sondern versucht auf anderen Wegen finanziellen Gewinn zu erzielen.

Zitat:
FromDocToPDF, eine Toolbar für Browser, herunter geladen und installiert habe.
So habe ich über Programme und Funktionen wieder deinstalliert und seit dem ist alles wieder bestens.
Wenn du möchtest, kann ich bei dir noch kontrollieren, ob alle Teile davon entfernt wurden durch die Deinstallation. Gib einfach schnell Bescheid.

Zitat:
Für das Notebook-Problem werde ich einen neuen Thread aufmachen. Das ist doch Ok so oder?
Genau, für einen anderen Rechner einen neuen Thread eröffnen.
__________________
--> Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar

Alt 05.03.2013, 08:28   #37
andor
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Guten Morgen Leo,

heute können wir, glaube ich, diesen Fall abschließen. Gestern lief der PC normal.

Zitat:

Es sieht bei dir so aus, dass die Infektion gut entdeckt und entfernt werden konnte und alles wieder sauber ist.
Das habe ich gehofft und ich denke genauso, wie Du geschrieben hast:

Zitat:
Und auch wenn ein Antivirenscanner nichts finden kann, bedeutet das ja wie immer nur, dass er nichts findet und nicht, dass dort auch nichts ist.
Ich halte auch nichts von manchen hysterischen und reißerischen Berichten im Internet und denke auch, dass jederzeit eine unbemerkte Infektion des PC erfolgen kann.

Absolute Sicherheit wird es nie geben. Auch wenn Banker oft sagen "Homebanking ist absolut sicher", so greife ich schon seit jeher immer mit gemischten Gefühlen und nur wenn es wirklich notwendig ist auf meine Onlinebanking-Konten zu. So werde ich es auch weiter halten. Im Moment denke ich über HBCI nach, was ja noch sicherer sein soll. Solange man jedoch Eingaben über die Tastatur am PC machen muss, auch wenn diese zunächst offline passieren, glaube ich nicht dass dies wirklich sicher ist. Aber das ist ein anderes Thema.

Jetzt möchte ich mich noch einmal ganz herzlich bei Dir bedanken. Du hast mir sehr geholfen und ein nerviges und zeitaufwendiges Neuinstallieren überflüssig gemacht.

Zitat:
Wenn du möchtest, kann ich bei dir noch kontrollieren, ob alle Teile davon entfernt wurden durch die Deinstallation. Gib einfach schnell Bescheid.
Es wäre toll, wenn Du das noch einrichten könntest. Gibt es da ein Patentrezept, wie man das selber prüfen kann? Sicher nicht.


Alt 05.03.2013, 17:10   #38
aharonov
/// TB-Ausbilder
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Hallo,

schön zu hören, dass der Rechner wieder normal läuft.

Zitat:
Es wäre toll, wenn Du das noch einrichten könntest. Gibt es da ein Patentrezept, wie man das selber prüfen kann?
Es gibt ein Tool (AdwCleaner), welches darauf spezialisiert ist, solche störenden Toolbars und veränderte Startseiten zu löschen. Wir können schnell kontrollieren, ob dieses noch etwas findet bei dir:


Schritt 1

Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
  • Schliesse alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.



Schritt 2

Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
  • Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von AdwCleaner
  • Log von OTL
__________________
cheers,
Leo

Alt 05.03.2013, 22:30   #39
andor
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Hier sind die beiden Scripte.

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.114 - Datei am 05/03/2013 um 22:03:39 erstellt
# Aktualisiert am 05/03/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : doris - DORIS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\doris\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Program Files\Viewpoint

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\Software\MetaStream
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKLM\Software\Viewpoint

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v19.0 (de)

Datei : C:\Users\doris\AppData\Roaming\Mozilla\Firefox\Profiles\9fnqnht7.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v25.0.1364.152

Datei : C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

-\\ Opera v12.14.1738.0

Datei : C:\Users\doris\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [2147 octets] - [05/03/2013 22:03:39]

########## EOF - C:\AdwCleaner[S1].txt - [2207 octets] ##########
         
--- --- ---

[/CODE]

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.114 - Datei am 05/03/2013 um 22:03:39 erstellt
# Aktualisiert am 05/03/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : doris - DORIS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\doris\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Program Files\Viewpoint

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\Software\MetaStream
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKLM\Software\Viewpoint

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v19.0 (de)

Datei : C:\Users\doris\AppData\Roaming\Mozilla\Firefox\Profiles\9fnqnht7.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v25.0.1364.152

Datei : C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

-\\ Opera v12.14.1738.0

Datei : C:\Users\doris\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [2147 octets] - [05/03/2013 22:03:39]

########## EOF - C:\AdwCleaner[S1].txt - [2207 octets] ##########
         
--- --- ---

[/CODE]

Habe aus Versehen 2x AdwCleaner eingefügt. Hier kommt das OTL-File.

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 05.03.2013 22:13:51 - Run 4
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Users\doris\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 1,66 Gb Available Physical Memory | 55,50% Memory free
6,19 Gb Paging File | 4,69 Gb Available in Paging File | 75,80% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 921,45 Gb Total Space | 419,42 Gb Free Space | 45,52% Space Free | Partition Type: NTFS
Drive D: | 10,00 Gb Total Space | 0,00 Gb Free Space | 0,02% Space Free | Partition Type: NTFS
 
Computer Name: DORIS-PC | User Name: doris | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.02.27 00:19:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe
PRC - [2013.02.23 10:49:28 | 000,757,280 | ---- | M] (Microsoft Corporation) -- C:\Programme\Internet Explorer\iexplore.exe
PRC - [2013.02.21 14:57:05 | 000,308,368 | ---- | M] (Google Inc.) -- C:\Programme\Google\Google Toolbar\GoogleToolbarUser_32.exe
PRC - [2013.02.21 12:40:29 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.02.21 12:40:23 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.02.21 12:40:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.02.21 12:40:23 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.12.14 16:49:28 | 000,512,360 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) -- c:\xampp\apache\bin\httpd.exe
PRC - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) -- C:\xampp\apache\bin\httpd.exe
PRC - [2011.09.09 18:46:10 | 008,158,720 | ---- | M] () -- c:\xampp\mysql\bin\mysqld.exe
PRC - [2010.11.05 09:28:14 | 000,083,248 | ---- | M] (iAnywhere Solutions, Inc.) -- C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe
PRC - [2009.04.11 07:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.08.26 16:58:12 | 000,201,968 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtsvc.exe
PRC - [2008.08.26 16:58:10 | 000,206,064 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtcmd.exe
PRC - [2008.05.30 11:15:56 | 000,155,648 | ---- | M] (NVIDIA) -- C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe
PRC - [2008.01.21 03:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2008.01.21 03:25:33 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe
PRC - [2008.01.15 12:00:34 | 004,702,208 | ---- | M] (Realtek Semiconductor) -- C:\Windows\RtHDVCpl.exe
PRC - [2008.01.03 17:57:52 | 000,184,864 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\nvraidservice.exe
PRC - [2007.05.23 21:02:36 | 000,139,264 | ---- | M] (Primax Electronics Ltd.) -- C:\Windows\System32\pmxmiced.exe
PRC - [2007.02.13 12:43:38 | 000,715,568 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
PRC - [2007.02.13 12:43:36 | 001,600,304 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTStackServer.exe
PRC - [2006.11.08 16:01:54 | 000,049,152 | ---- | M] (Primax Electronics Ltd.) -- C:\Windows\System32\ico.exe
PRC - [2005.09.30 18:22:50 | 000,096,341 | ---- | M] (Canon Inc.) -- C:\Programme\Canon\CAL\CALMAIN.exe
PRC - [2002.04.26 18:53:36 | 000,012,288 | ---- | M] () -- C:\Programme\Winamp\winampa.exe
PRC - [2002.04.17 10:49:16 | 000,077,824 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
PRC - [2002.04.17 10:42:56 | 000,069,632 | ---- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.23 11:32:09 | 005,450,752 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\b757806657fa5db2b1ed1a89b026b463\System.Xml.ni.dll
MOD - [2013.02.23 11:29:40 | 007,977,984 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\cc149d08e75f8c53cd28ac926b38c370\System.ni.dll
MOD - [2013.02.23 11:29:31 | 011,492,352 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\2227d1559f87943255069398608d5c56\mscorlib.ni.dll
MOD - [2012.02.20 20:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2012.02.20 20:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2008.11.11 18:07:31 | 000,034,816 | ---- | M] () -- C:\Programme\Google\Google Desktop Search\gzlib.dll
MOD - [2007.02.13 12:33:58 | 000,126,976 | ---- | M] () -- C:\Programme\WIDCOMM\Bluetooth Software\BTKeyInd.dll
MOD - [2007.02.13 12:14:18 | 000,389,120 | ---- | M] () -- C:\Windows\System32\btwhidcs.dll
MOD - [2002.04.26 18:53:36 | 000,012,288 | ---- | M] () -- C:\Programme\Winamp\winampa.exe
MOD - [2002.04.17 10:49:22 | 000,024,576 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll
MOD - [2002.04.17 10:49:16 | 000,077,824 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
 
 
========== Services (SafeList) ==========
 
SRV - [2013.02.28 23:20:45 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.21 12:40:29 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.02.21 12:40:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.02.16 01:34:06 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) [Auto | Running] -- c:\xampp\apache\bin\httpd.exe -- (Apache2.2)
SRV - [2011.09.09 18:46:10 | 008,158,720 | ---- | M] () [Auto | Running] -- c:\xampp\mysql\bin\mysqld.exe -- (mysql)
SRV - [2011.06.07 20:29:16 | 000,630,272 | ---- | M] (FileZilla Project) [On_Demand | Stopped] -- c:\xampp\FileZillaFTP\FileZillaServer.exe -- (FileZilla Server)
SRV - [2010.11.05 09:28:14 | 000,083,248 | ---- | M] (iAnywhere Solutions, Inc.) [Auto | Running] -- C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe -- (Lexware_Datenbank_Plus)
SRV - [2008.11.11 18:13:19 | 000,016,680 | ---- | M] (Citrix Online, a division of Citrix Systems, Inc.) [On_Demand | Stopped] -- C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe -- (GoToAssist)
SRV - [2008.08.26 16:58:12 | 000,201,968 | ---- | M] (SupportSoft, Inc.) [Auto | Running] -- C:\Program Files\Dell Support Center\bin\sprtsvc.exe -- (sprtsvc_DellSupportCenter)
SRV - [2008.05.30 11:15:56 | 000,155,648 | ---- | M] (NVIDIA) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe -- (nTuneService)
SRV - [2008.01.21 03:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
SRV - [2008.01.21 03:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2005.09.30 18:22:50 | 000,096,341 | ---- | M] (Canon Inc.) [Auto | Running] -- C:\Programme\Canon\CAL\CALMAIN.exe -- (CCALib8)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
DRV - [2013.02.21 12:40:30 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.02.21 12:40:30 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.10.11 14:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.08.02 15:38:44 | 000,018,432 | ---- | M] (Apple Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\netaapl.sys -- (Netaapl)
DRV - [2010.06.17 14:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.01.02 11:41:54 | 000,077,004 | ---- | M] (Oak Technology Inc.) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\AFS.SYS -- (AFS)
DRV - [2008.05.30 11:17:58 | 000,029,824 | ---- | M] (NVidia Corp.) [Kernel | On_Demand | Running] -- C:\Windows\nvoclock.sys -- (NVR0Dev)
DRV - [2008.05.23 08:38:02 | 007,437,792 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2008.01.21 03:23:25 | 000,251,904 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VSTBS23.SYS -- (VSTHWBS2)
DRV - [2008.01.21 03:23:25 | 000,220,672 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\e1e6032.sys -- (e1express)
DRV - [2008.01.15 12:25:24 | 001,040,544 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvmfdx32.sys -- (NVENETFD)
DRV - [2008.01.15 12:16:22 | 000,131,616 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvrd32.sys -- (nvrd32)
DRV - [2008.01.15 12:16:22 | 000,110,624 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvstor32.sys -- (nvstor32)
DRV - [2007.06.01 14:41:00 | 000,018,432 | ---- | M] (Primax Electronics Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\pmxmouse.sys -- (pmxmouse)
DRV - [2007.05.24 17:44:00 | 000,019,008 | ---- | M] (Primax Electronics Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\pmxusblf.sys -- (pmxusblf)
DRV - [2006.11.02 08:36:43 | 002,028,032 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\atikmdag.sys -- (R300)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE
IE - HKLM\..\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}: "URL" = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^Y6^xdm043^YY^de&si=swissconverter&ptb=739A72AC-16EE-4F13-A04F-B19CE0B23F27&ind=2013022817&n=77fc4a61&psa=&st=sb&searchfor={searchTerms}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE_deDE524
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}: "URL" = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^Y6^xdm043^YY^de&si=swissconverter&ptb=739A72AC-16EE-4F13-A04F-B19CE0B23F27&ind=2013022817&n=77fc4a61&psa=&st=sb&searchfor={searchTerms}
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledAddons: PageRank%40addonfactory.in:2.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.15.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.1: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\doris\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\doris\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.02.21 14:34:10 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Netscape 7.1\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2013.02.21 23:14:21 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Netscape 7.1\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2013.03.01 07:42:34 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Netscape 7.1\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2013.02.21 23:14:21 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Netscape 7.1\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2013.03.01 07:42:34 | 000,000,000 | ---D | M]
 
[2011.10.20 16:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Extensions
[2011.10.20 16:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Extensions\ideskbrowser@haufe.de
[2013.03.01 14:54:48 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Firefox\Profiles\9fnqnht7.default\extensions
[2013.02.21 14:42:28 | 000,025,208 | ---- | M] () (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\firefox\profiles\9fnqnht7.default\extensions\PageRank@addonfactory.in.xpi
[2013.02.21 14:34:09 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.16 01:34:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2013.02.16 05:15:47 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.02.16 05:15:47 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2013.02.16 05:15:47 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2013.02.16 05:15:47 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.02.16 05:15:47 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.02.16 05:15:47 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\PepperFlash\pepflashplayer.dll
CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\pdf.dll
CHR - plugin: Java Deployment Toolkit 6.0.210.7 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U21 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Adobe Acrobat (Enabled) = c:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
CHR - plugin: VLC Multimedia Plug-in (Enabled) = C:\Program Files\VideoLAN\VLC\npvlc.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Google Update (Enabled) = C:\Users\doris\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - Extension: Google Docs = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0\
CHR - Extension: Google Drive = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: YouTube = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Google Mail = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2013.02.28 00:36:03 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
O2 - BHO: (CBrowserHelperObject Object) - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll (Dell Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Bluetooth HCI Monitor] C:\Windows\System32\HCIMNTR.DLL (Logitech Inc.)
O4 - HKLM..\Run: [dellsupportcenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKLM..\Run: [ECenter] C:\DELL\E-Center\EULALauncher.exe ( )
O4 - HKLM..\Run: [LexwareInfoService] C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe (Haufe-Lexware GmbH & Co. KG)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NVRaidService] C:\Windows\System32\nvraidservice.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [PMX Daemon] C:\Windows\System32\ico.exe (Primax Electronics Ltd.)
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime Alternative\QTTask.exe (Apple Inc.)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (Hewlett-Packard)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\Winampa.exe ()
O4 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000..\Run: [Mozilla Quick Launch] C:\Program Files\Netscape\Netscape\Netscp.exe (Mozilla, Netscape)
O4 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000..\Run: [NVIDIA nTune] C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneCmd.exe (NVIDIA)
O4 - HKLM..\RunOnce: [PixelInstall] Reg Error: Invalid data type. File not found
O4 - Startup: C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma - Verknüpfung.lnk =  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..Trusted Ranges: GD ([http] in Lokales Intranet)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2E371DEB-4E9D-41D3-B07B-645F2DCC2CF8}: DhcpNameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{503FDB5C-3179-495D-BB88-0E28856E302D}: DhcpNameServer = 192.168.1.1 192.168.1.1
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~2\GoogleDesktopNetwork3.dll) - C:\Programme\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\GoToAssist: DllName - (C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll) - C:\Programme\Citrix\GoToAssist\514\g2awinlogon.dll (Citrix Online, a division of Citrix Systems, Inc.)
O24 - Desktop WallPaper: C:\Users\Public\Pictures\Sample Pictures\Winter Leaves.jpg
O24 - Desktop BackupWallPaper: C:\Users\Public\Pictures\Sample Pictures\Winter Leaves.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk /p \??\M:)
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.01 15:04:46 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\*** mainz - Google-Suche-Dateien
[2013.03.01 15:03:01 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Orgames_org - Orgames-Dateien
[2013.02.28 23:53:21 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\IAC
[2013.02.28 23:09:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
[2013.02.28 23:09:13 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java
[2013.02.28 23:02:11 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013.02.28 12:05:04 | 002,347,384 | ---- | C] (ESET) -- C:\Users\doris\Desktop\esetsmartinstaller_enu.exe
[2013.02.28 11:45:29 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board-Dateien
[2013.02.28 11:45:06 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board-Dateien
[2013.02.28 11:04:41 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.02.28 07:29:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Desktop\mbar-1.01.0.1020
[2013.02.28 00:41:10 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2013.02.28 00:16:17 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2013.02.28 00:16:17 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2013.02.28 00:16:17 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2013.02.28 00:16:04 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.02.27 22:21:58 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.02.27 22:20:57 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013.02.27 22:05:02 | 005,036,023 | R--- | C] (Swearware) -- C:\Users\doris\Desktop\ComboFix.exe
[2013.02.27 22:01:21 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz)-Dateien
[2013.02.27 21:49:50 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen-Dateien
[2013.02.27 13:27:34 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das-Dateien
[2013.02.27 12:03:35 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board-Dateien
[2013.02.27 11:56:04 | 000,000,000 | ---D | C] -- C:\Windows\Minidump
[2013.02.27 00:24:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board-Dateien
[2013.02.27 00:19:02 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe
[2013.02.26 18:41:52 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board-Dateien
[2013.02.26 18:38:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board-Dateien
[2013.02.26 18:25:18 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board-Dateien
[2013.02.26 17:20:06 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board-Dateien
[2013.02.26 17:16:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board-Dateien
[2013.02.26 17:11:13 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board-Dateien
[2013.02.26 16:22:31 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board-Dateien
[2013.02.26 16:05:04 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board-Dateien
[2013.02.26 12:39:57 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2013.02.26 10:39:28 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online-Dateien
[2013.02.26 09:32:25 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen-Dateien
[2013.02.26 01:31:03 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8-Dateien
[2013.02.26 01:25:57 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7-Dateien
[2013.02.26 01:23:39 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6-Dateien
[2013.02.26 01:20:40 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5-Dateien
[2013.02.26 01:16:27 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4-Dateien
[2013.02.26 01:09:25 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3-Dateien
[2013.02.26 01:03:38 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2-Dateien
[2013.02.26 00:58:20 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer!-Dateien
[2013.02.26 00:46:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4-Dateien
[2013.02.26 00:20:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum-Dateien
[2013.02.25 23:30:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an-Dateien
[2013.02.25 18:14:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar  WindowsPro-Dateien
[2013.02.25 17:39:21 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2-Dateien
[2013.02.25 17:15:30 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden-Dateien
[2013.02.25 16:00:17 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsSearch
[2013.02.24 19:53:27 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de-Dateien
[2013.02.24 00:34:26 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden-Dateien
[2013.02.24 00:33:05 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Microsoft Fix it Online-Dateien
[2013.02.24 00:32:47 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche-Dateien
[2013.02.23 12:51:36 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten-Dateien
[2013.02.23 12:21:44 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\ElevatedDiagnostics
[2013.02.23 11:23:01 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Portable Devices
[2013.02.23 09:30:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\eu-ES
[2013.02.23 09:30:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\ca-ES
[2013.02.23 09:30:01 | 000,000,000 | ---D | C] -- C:\Windows\System32\vi-VN
[2013.02.23 00:04:58 | 000,000,000 | ---D | C] -- C:\73342c2dc1c5e290a09c62fa
[2013.02.22 23:14:19 | 000,000,000 | ---D | C] -- C:\Windows\System32\EventProviders
[2013.02.22 13:45:08 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Malwarebytes
[2013.02.22 13:44:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2013.02.22 13:44:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2013.02.22 13:44:47 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2013.02.22 13:44:47 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2013.02.22 10:12:14 | 000,000,000 | ---D | C] -- C:\Users\doris\00 webkonzept
[2013.02.22 02:42:19 | 000,000,000 | ---D | C] -- C:\Windows\System32\WindowsPowerShell
[2013.02.22 01:49:36 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft CAPICOM 2.1.0.2
[2013.02.22 01:11:21 | 000,000,000 | ---D | C] -- C:\Program Files\MSXML 4.0
[2013.02.21 15:27:02 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp
[2013.02.21 15:27:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp
[2013.02.21 15:27:00 | 000,000,000 | ---D | C] -- C:\Program Files\Winamp
[2013.02.21 15:25:42 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\mozilla.org
[2013.02.21 15:25:04 | 000,000,000 | ---D | C] -- C:\Program Files\Netscape
[2013.02.21 15:02:36 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Apple Computer
[2013.02.21 15:01:59 | 000,000,000 | ---D | C] -- C:\Program Files\Safari
[2013.02.21 14:52:46 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
[2013.02.21 14:49:06 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Opera
[2013.02.21 14:49:06 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Opera
[2013.02.21 14:48:53 | 000,000,000 | ---D | C] -- C:\Program Files\Opera
[2013.02.21 14:34:23 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Mozilla
[2013.02.21 14:34:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla
[2013.02.21 14:34:10 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Maintenance Service
[2013.02.21 14:34:08 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[2013.02.21 14:23:23 | 000,000,000 | R--D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows
[2013.02.21 14:22:22 | 000,000,000 | R--D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows
[2013.02.21 14:19:38 | 000,000,000 | R--D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet
[2013.02.21 14:19:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet
[2013.02.21 14:16:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe
[2013.02.21 12:37:26 | 000,000,000 | ---D | C] -- C:\Program Files\WS_FTP
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.05 22:06:58 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.05 22:06:48 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2013.03.05 22:06:48 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2013.03.05 22:06:45 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.03.05 22:06:40 | 3216,506,880 | -HS- | M] () -- C:\hiberfil.sys
[2013.03.05 22:05:36 | 000,000,012 | ---- | M] () -- C:\Windows\bthservsdp.dat
[2013.03.05 22:02:01 | 000,001,120 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000UA.job
[2013.03.05 21:33:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.03.05 21:06:00 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.05 18:19:39 | 000,597,667 | ---- | M] () -- C:\Users\doris\Desktop\adwcleaner.exe
[2013.03.05 15:02:00 | 000,001,068 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000Core.job
[2013.03.05 13:10:05 | 000,191,841 | ---- | M] () -- C:\Users\doris\Documents\CS2_install_Mac.pdf
[2013.03.05 08:05:43 | 000,002,084 | ---- | M] () -- C:\Users\doris\Desktop\Google Chrome.lnk
[2013.03.04 11:47:30 | 000,628,504 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2013.03.04 11:47:30 | 000,595,798 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2013.03.04 11:47:30 | 000,126,248 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2013.03.04 11:47:30 | 000,103,872 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2013.03.02 21:22:40 | 000,012,785 | ---- | M] () -- C:\Users\doris\Documents\imgres.htm
[2013.03.02 13:04:50 | 000,000,218 | ---- | M] () -- C:\Users\doris\.recently-used.xbel
[2013.03.02 13:02:24 | 000,019,066 | ---- | M] () -- C:\Users\doris\Documents\231.htm
[2013.03.01 15:21:29 | 000,027,648 | ---- | M] () -- C:\Users\doris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.01 15:04:46 | 000,211,210 | ---- | M] () -- C:\Users\doris\Documents\*** mainz - Google-Suche.htm
[2013.03.01 15:04:32 | 000,434,665 | ---- | M] () -- C:\Users\doris\Documents\server-met_net - REFERTUS Suchmaschine und Domaindaten_phtml.mht
[2013.03.01 15:03:02 | 000,025,081 | ---- | M] () -- C:\Users\doris\Documents\Orgames_org - Orgames.htm
[2013.02.28 23:15:26 | 000,001,894 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2013.02.28 22:49:09 | 000,000,198 | ---- | M] () -- C:\Users\doris\Desktop\batch.bat
[2013.02.28 22:35:24 | 000,000,272 | ---- | M] () -- C:\Users\doris\Desktop\reglook.bat
[2013.02.28 21:49:09 | 000,881,950 | ---- | M] () -- C:\Users\doris\Desktop\SecurityCheck.exe
[2013.02.28 21:34:39 | 000,034,598 | ---- | M] () -- C:\Users\doris\Documents\ESET Online Scanner abschlussscan.jpg
[2013.02.28 12:05:04 | 002,347,384 | ---- | M] (ESET) -- C:\Users\doris\Desktop\esetsmartinstaller_enu.exe
[2013.02.28 11:45:29 | 000,340,432 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board.htm
[2013.02.28 11:45:06 | 000,101,299 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board.htm
[2013.02.28 07:28:16 | 013,711,621 | ---- | M] () -- C:\Users\doris\Desktop\mbar-1.01.0.1020.zip
[2013.02.28 00:36:03 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts
[2013.02.27 22:15:04 | 000,000,386 | ---- | M] () -- C:\Users\doris\Documents\Windows XP Update Pack v11_11_2009.html
[2013.02.27 22:11:56 | 000,000,628 | ---- | M] () -- C:\Users\doris\Documents\Update beeinträchtigt Windows-Reparatur - computerworld_ch.mht
[2013.02.27 22:05:06 | 005,036,023 | R--- | M] (Swearware) -- C:\Users\doris\Desktop\ComboFix.exe
[2013.02.27 22:01:22 | 000,054,469 | ---- | M] () -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz).html
[2013.02.27 21:49:59 | 000,132,378 | ---- | M] () -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen.htm
[2013.02.27 14:05:06 | 266,746,958 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2013.02.27 13:27:34 | 000,011,247 | ---- | M] () -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das.htm
[2013.02.27 12:03:35 | 000,075,528 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board.htm
[2013.02.27 11:36:02 | 000,000,000 | ---- | M] () -- C:\Users\doris\defogger_reenable
[2013.02.27 09:22:01 | 000,092,608 | ---- | M] () -- C:\Users\doris\Documents\malwarebytes-anti-malware suchlauf-02-2013.jpg
[2013.02.27 09:19:36 | 000,006,884 | ---- | M] () -- C:\Users\doris\AppData\Roaming\wklnhst.dat
[2013.02.27 08:37:11 | 000,017,408 | ---- | M] () -- C:\Users\doris\Documents\tojaner-bord.wps
[2013.02.27 00:24:54 | 000,062,337 | ---- | M] () -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board.htm
[2013.02.27 00:24:01 | 000,050,477 | ---- | M] () -- C:\Users\doris\Desktop\Defogger.exe
[2013.02.27 00:22:43 | 000,376,832 | ---- | M] () -- C:\Users\doris\Desktop\gmer_2.1.19081.exe
[2013.02.27 00:19:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe
[2013.02.26 18:41:52 | 000,073,601 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board.htm
[2013.02.26 18:38:44 | 000,088,567 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board.htm
[2013.02.26 18:25:19 | 000,121,899 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board.htm
[2013.02.26 17:20:06 | 000,084,319 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board.htm
[2013.02.26 17:16:45 | 000,170,526 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board.htm
[2013.02.26 17:11:16 | 000,236,337 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board.htm
[2013.02.26 16:22:31 | 000,048,522 | ---- | M] () -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board.htm
[2013.02.26 16:05:07 | 000,089,196 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board.htm
[2013.02.26 10:39:28 | 000,181,489 | ---- | M] () -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online.htm
[2013.02.26 09:32:25 | 000,119,538 | ---- | M] () -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen.htm
[2013.02.26 01:31:03 | 000,080,050 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8.htm
[2013.02.26 01:25:57 | 000,085,861 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7.htm
[2013.02.26 01:23:39 | 000,090,537 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6.htm
[2013.02.26 01:20:41 | 000,110,433 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5.htm
[2013.02.26 01:16:28 | 000,095,139 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4.htm
[2013.02.26 01:09:25 | 000,089,173 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3.htm
[2013.02.26 01:03:38 | 000,088,130 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2.htm
[2013.02.26 00:58:20 | 000,083,522 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer!.htm
[2013.02.26 00:46:43 | 000,064,786 | ---- | M] () -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4.htm
[2013.02.26 00:20:44 | 000,087,048 | ---- | M] () -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum.htm
[2013.02.25 23:30:55 | 000,109,871 | ---- | M] () -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an.htm
[2013.02.25 18:14:43 | 000,029,332 | ---- | M] () -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar  WindowsPro.htm
[2013.02.25 17:39:22 | 000,064,421 | ---- | M] () -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2.htm
[2013.02.25 17:15:31 | 000,044,478 | ---- | M] () -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden.htm
[2013.02.24 19:53:28 | 000,043,847 | ---- | M] () -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de.htm
[2013.02.24 00:34:28 | 000,133,487 | ---- | M] () -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden.htm
[2013.02.24 00:33:06 | 000,031,893 | ---- | M] () -- C:\Users\doris\Documents\Microsoft Fix it Online.htm
[2013.02.24 00:32:47 | 000,225,583 | ---- | M] () -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche.htm
[2013.02.23 12:51:38 | 000,118,086 | ---- | M] () -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten.htm
[2013.02.23 11:26:31 | 000,294,808 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2013.02.23 11:21:51 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
[2013.02.23 11:21:36 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2013.02.23 10:49:37 | 000,008,798 | ---- | M] () -- C:\Windows\System32\icrav03.rat
[2013.02.23 10:49:37 | 000,001,988 | ---- | M] () -- C:\Windows\System32\ticrf.rat
[2013.02.23 10:49:28 | 000,072,822 | ---- | M] () -- C:\Windows\System32\ieuinit.inf
[2013.02.23 08:35:46 | 000,000,134 | ---- | M] () -- C:\Users\doris\Desktop\Windows Update - Verknüpfung.lnk
[2013.02.22 15:35:46 | 000,104,448 | ---- | M] () -- C:\Users\doris\Documents\Malwarebytes Anti-Malware bericht.wps
[2013.02.22 13:44:48 | 000,000,908 | ---- | M] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.02.22 10:14:53 | 000,000,917 | ---- | M] () -- C:\Users\doris\Desktop\Windows Mail (2).lnk
[2013.02.22 09:23:49 | 000,444,928 | ---- | M] () -- C:\Users\doris\Documents\dienste-prozess.wps
[2013.02.22 02:49:19 | 000,001,591 | ---- | M] () -- C:\Users\Public\Desktop\Browserwahl.lnk
[2013.02.22 01:17:26 | 001,106,088 | ---- | M] () -- C:\Users\doris\Documents\Vollständige Virenbeschreibung.webarchive
[2013.02.22 00:54:06 | 000,033,280 | ---- | M] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.wps
[2013.02.22 00:20:09 | 000,877,955 | ---- | M] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Seite 2 - Trojaner-Board.webarchive
[2013.02.22 00:17:07 | 000,898,387 | ---- | M] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Trojaner-Board.webarchive
[2013.02.22 00:15:01 | 000,093,040 | ---- | M] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.webarchive
[2013.02.22 00:01:03 | 001,183,980 | ---- | M] () -- C:\Users\doris\Documents\TR-Sirefef.P, TR-Rogue.kdz, TR-Buzus & BDS-ZeroAccess.Gen gefunden - Anfänger! [Vista] - Trojaner-Bo.webarchive
[2013.02.21 23:36:52 | 001,014,300 | ---- | M] () -- C:\Users\doris\Documents\Virenbeschreibung - Zusammenfassung.webarchive
[2013.02.21 23:34:47 | 001,320,837 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef (Vorgehensweise, Endlösung, Notebook).webarchive
[2013.02.21 15:35:45 | 000,000,481 | ---- | M] () -- C:\Users\doris\Desktop\htdocs - Verknüpfung.lnk
[2013.02.21 15:33:04 | 000,001,614 | ---- | M] () -- C:\Users\doris\Desktop\Calculator.lnk
[2013.02.21 15:31:11 | 000,000,826 | ---- | M] () -- C:\Users\doris\Desktop\WS_FTP95 LE.lnk
[2013.02.21 15:27:07 | 000,009,606 | ---- | M] () -- C:\Windows\mozver.dat
[2013.02.21 15:27:02 | 000,001,588 | ---- | M] () -- C:\Users\doris\Desktop\WINAMP.LNK
[2013.02.21 15:26:31 | 000,001,777 | ---- | M] () -- C:\Windows\nsreg.dat
[2013.02.21 15:25:58 | 000,087,184 | ---- | M] () -- C:\Windows\NSUninst.exe
[2013.02.21 15:25:55 | 000,001,869 | ---- | M] () -- C:\Users\Public\Desktop\Instant Messenger.lnk
[2013.02.21 15:25:53 | 000,001,865 | ---- | M] () -- C:\Users\Public\Desktop\Netscape eMail & Diskussionsforen.lnk
[2013.02.21 15:25:50 | 000,001,801 | ---- | M] () -- C:\Users\Public\Desktop\Netscape 7.1.lnk
[2013.02.21 15:25:45 | 000,087,184 | ---- | M] () -- C:\Windows\GREUninstall.exe
[2013.02.21 15:06:55 | 000,001,854 | ---- | M] () -- C:\Users\doris\Desktop\Safari.lnk
[2013.02.21 14:49:01 | 000,001,616 | ---- | M] () -- C:\Users\Public\Desktop\Opera.lnk
[2013.02.21 14:34:11 | 000,000,848 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2013.02.21 14:08:02 | 000,001,785 | ---- | M] () -- C:\Users\doris\EOSViewerUtility.lnk
[2013.02.21 14:07:13 | 000,001,699 | ---- | M] () -- C:\Users\doris\Desktop\Notepad.lnk
[2013.02.21 12:40:30 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2013.02.21 12:40:30 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
 
========== Files Created - No Company Name ==========
 
[2013.03.05 18:19:24 | 000,597,667 | ---- | C] () -- C:\Users\doris\Desktop\adwcleaner.exe
[2013.03.05 13:10:05 | 000,191,841 | ---- | C] () -- C:\Users\doris\Documents\CS2_install_Mac.pdf
[2013.03.02 21:22:40 | 000,012,785 | ---- | C] () -- C:\Users\doris\Documents\imgres.htm
[2013.03.02 13:04:50 | 000,000,218 | ---- | C] () -- C:\Users\doris\.recently-used.xbel
[2013.03.02 13:02:23 | 000,019,066 | ---- | C] () -- C:\Users\doris\Documents\231.htm
[2013.03.01 15:04:45 | 000,211,210 | ---- | C] () -- C:\Users\doris\Documents\*** mainz - Google-Suche.htm
[2013.03.01 15:04:29 | 000,434,665 | ---- | C] () -- C:\Users\doris\Documents\server-met_net - REFERTUS Suchmaschine und Domaindaten_phtml.mht
[2013.03.01 15:02:59 | 000,025,081 | ---- | C] () -- C:\Users\doris\Documents\Orgames_org - Orgames.htm
[2013.02.28 23:20:45 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.02.28 23:15:26 | 000,002,425 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2013.02.28 23:15:26 | 000,001,894 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2013.02.28 22:49:08 | 000,000,198 | ---- | C] () -- C:\Users\doris\Desktop\batch.bat
[2013.02.28 22:35:24 | 000,000,272 | ---- | C] () -- C:\Users\doris\Desktop\reglook.bat
[2013.02.28 21:49:09 | 000,881,950 | ---- | C] () -- C:\Users\doris\Desktop\SecurityCheck.exe
[2013.02.28 21:34:38 | 000,034,598 | ---- | C] () -- C:\Users\doris\Documents\ESET Online Scanner abschlussscan.jpg
[2013.02.28 11:45:29 | 000,340,432 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board.htm
[2013.02.28 11:45:04 | 000,101,299 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board.htm
[2013.02.28 07:28:07 | 013,711,621 | ---- | C] () -- C:\Users\doris\Desktop\mbar-1.01.0.1020.zip
[2013.02.28 00:16:17 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2013.02.28 00:16:17 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2013.02.28 00:16:17 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2013.02.28 00:16:17 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2013.02.28 00:16:17 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2013.02.27 22:15:04 | 000,000,386 | ---- | C] () -- C:\Users\doris\Documents\Windows XP Update Pack v11_11_2009.html
[2013.02.27 22:11:56 | 000,000,628 | ---- | C] () -- C:\Users\doris\Documents\Update beeinträchtigt Windows-Reparatur - computerworld_ch.mht
[2013.02.27 22:01:20 | 000,054,469 | ---- | C] () -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz).html
[2013.02.27 21:49:46 | 000,132,378 | ---- | C] () -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen.htm
[2013.02.27 13:27:33 | 000,011,247 | ---- | C] () -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das.htm
[2013.02.27 12:03:34 | 000,075,528 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board.htm
[2013.02.27 11:55:56 | 266,746,958 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2013.02.27 11:36:02 | 000,000,000 | ---- | C] () -- C:\Users\doris\defogger_reenable
[2013.02.27 09:22:00 | 000,092,608 | ---- | C] () -- C:\Users\doris\Documents\malwarebytes-anti-malware suchlauf-02-2013.jpg
[2013.02.27 00:24:53 | 000,062,337 | ---- | C] () -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board.htm
[2013.02.27 00:24:01 | 000,050,477 | ---- | C] () -- C:\Users\doris\Desktop\Defogger.exe
[2013.02.27 00:22:43 | 000,376,832 | ---- | C] () -- C:\Users\doris\Desktop\gmer_2.1.19081.exe
[2013.02.26 21:47:24 | 000,017,408 | ---- | C] () -- C:\Users\doris\Documents\tojaner-bord.wps
[2013.02.26 18:41:51 | 000,073,601 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board.htm
[2013.02.26 18:38:42 | 000,088,567 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board.htm
[2013.02.26 18:25:19 | 000,121,899 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board.htm
[2013.02.26 17:20:05 | 000,084,319 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board.htm
[2013.02.26 17:16:41 | 000,170,526 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board.htm
[2013.02.26 17:11:02 | 000,236,337 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board.htm
[2013.02.26 16:22:29 | 000,048,522 | ---- | C] () -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board.htm
[2013.02.26 16:04:57 | 000,089,196 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board.htm
[2013.02.26 10:39:27 | 000,181,489 | ---- | C] () -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online.htm
[2013.02.26 09:32:23 | 000,119,538 | ---- | C] () -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen.htm
[2013.02.26 01:31:02 | 000,080,050 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8.htm
[2013.02.26 01:25:56 | 000,085,861 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7.htm
[2013.02.26 01:23:38 | 000,090,537 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6.htm
[2013.02.26 01:20:36 | 000,110,433 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5.htm
[2013.02.26 01:16:26 | 000,095,139 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4.htm
[2013.02.26 01:09:23 | 000,089,173 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3.htm
[2013.02.26 01:03:37 | 000,088,130 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2.htm
[2013.02.26 00:58:18 | 000,083,522 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer!.htm
[2013.02.26 00:46:38 | 000,064,786 | ---- | C] () -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4.htm
[2013.02.26 00:20:38 | 000,087,048 | ---- | C] () -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum.htm
[2013.02.25 23:30:55 | 000,109,871 | ---- | C] () -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an.htm
[2013.02.25 18:14:42 | 000,029,332 | ---- | C] () -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar  WindowsPro.htm
[2013.02.25 17:39:19 | 000,064,421 | ---- | C] () -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2.htm
[2013.02.25 17:15:27 | 000,044,478 | ---- | C] () -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden.htm
[2013.02.24 19:53:25 | 000,043,847 | ---- | C] () -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de.htm
[2013.02.24 00:34:28 | 000,133,487 | ---- | C] () -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden.htm
[2013.02.24 00:33:03 | 000,031,893 | ---- | C] () -- C:\Users\doris\Documents\Microsoft Fix it Online.htm
[2013.02.24 00:32:44 | 000,225,583 | ---- | C] () -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche.htm
[2013.02.23 12:51:34 | 000,118,086 | ---- | C] () -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten.htm
[2013.02.23 11:21:51 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
[2013.02.23 11:21:36 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2013.02.23 10:49:28 | 000,072,822 | ---- | C] () -- C:\Windows\System32\ieuinit.inf
[2013.02.23 10:37:03 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
[2013.02.23 10:37:03 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
[2013.02.23 09:41:11 | 000,000,951 | ---- | C] () -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2013.02.23 09:40:49 | 000,000,917 | ---- | C] () -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
[2013.02.23 08:53:42 | 000,130,008 | ---- | C] () -- C:\Windows\System32\systemsf.ebd
[2013.02.23 08:53:39 | 000,009,239 | ---- | C] () -- C:\Windows\System32\spcinstrumentation.man
[2013.02.23 08:53:30 | 000,442,788 | ---- | C] () -- C:\Windows\System32\dot3.tmf
[2013.02.23 08:53:28 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2013.02.23 08:53:28 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2013.02.23 08:53:24 | 000,392,170 | ---- | C] () -- C:\Windows\System32\onex.tmf
[2013.02.23 08:53:20 | 000,344,698 | ---- | C] () -- C:\Windows\System32\eaphost.tmf
[2013.02.23 08:53:06 | 000,208,966 | ---- | C] () -- C:\Windows\System32\WFP.TMF
[2013.02.23 08:53:04 | 000,092,918 | ---- | C] () -- C:\Windows\System32\slmgr.vbs
[2013.02.23 08:52:33 | 000,009,212 | ---- | C] () -- C:\Windows\System32\RacUR.xml
[2013.02.23 08:35:46 | 000,000,134 | ---- | C] () -- C:\Users\doris\Desktop\Windows Update - Verknüpfung.lnk
[2013.02.22 15:35:45 | 000,104,448 | ---- | C] () -- C:\Users\doris\Documents\Malwarebytes Anti-Malware bericht.wps
[2013.02.22 13:44:48 | 000,000,908 | ---- | C] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.02.22 10:14:53 | 000,000,917 | ---- | C] () -- C:\Users\doris\Desktop\Windows Mail (2).lnk
[2013.02.22 09:23:49 | 000,444,928 | ---- | C] () -- C:\Users\doris\Documents\dienste-prozess.wps
[2013.02.22 02:49:19 | 000,001,591 | ---- | C] () -- C:\Users\Public\Desktop\Browserwahl.lnk
[2013.02.22 01:36:30 | 000,001,060 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Works-Start.lnk
[2013.02.22 01:17:26 | 001,106,088 | ---- | C] () -- C:\Users\doris\Documents\Vollständige Virenbeschreibung.webarchive
[2013.02.22 01:09:13 | 000,201,184 | ---- | C] () -- C:\Windows\System32\winrm.vbs
[2013.02.22 01:09:13 | 000,004,675 | ---- | C] () -- C:\Windows\System32\wsmanconfig_schema.xml
[2013.02.22 01:09:13 | 000,002,426 | ---- | C] () -- C:\Windows\System32\WsmTxt.xsl
[2013.02.22 00:52:11 | 000,033,280 | ---- | C] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.wps
[2013.02.22 00:20:08 | 000,877,955 | ---- | C] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Seite 2 - Trojaner-Board.webarchive
[2013.02.22 00:17:07 | 000,898,387 | ---- | C] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Trojaner-Board.webarchive
[2013.02.22 00:15:01 | 000,093,040 | ---- | C] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.webarchive
[2013.02.22 00:01:03 | 001,183,980 | ---- | C] () -- C:\Users\doris\Documents\TR-Sirefef.P, TR-Rogue.kdz, TR-Buzus & BDS-ZeroAccess.Gen gefunden - Anfänger! [Vista] - Trojaner-Bo.webarchive
[2013.02.21 23:36:52 | 001,014,300 | ---- | C] () -- C:\Users\doris\Documents\Virenbeschreibung - Zusammenfassung.webarchive
[2013.02.21 23:34:47 | 001,320,837 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef (Vorgehensweise, Endlösung, Notebook).webarchive
[2013.02.21 19:02:07 | 002,501,921 | ---- | C] () -- C:\Windows\System32\wlan.tmf
[2013.02.21 15:35:45 | 000,000,481 | ---- | C] () -- C:\Users\doris\Desktop\htdocs - Verknüpfung.lnk
[2013.02.21 15:33:04 | 000,001,614 | ---- | C] () -- C:\Users\doris\Desktop\Calculator.lnk
[2013.02.21 15:31:11 | 000,000,826 | ---- | C] () -- C:\Users\doris\Desktop\WS_FTP95 LE.lnk
[2013.02.21 15:27:02 | 000,001,588 | ---- | C] () -- C:\Users\doris\Desktop\WINAMP.LNK
[2013.02.21 15:26:31 | 000,001,777 | ---- | C] () -- C:\Windows\nsreg.dat
[2013.02.21 15:25:58 | 000,087,184 | ---- | C] () -- C:\Windows\NSUninst.exe
[2013.02.21 15:25:55 | 000,001,869 | ---- | C] () -- C:\Users\Public\Desktop\Instant Messenger.lnk
[2013.02.21 15:25:53 | 000,001,865 | ---- | C] () -- C:\Users\Public\Desktop\Netscape eMail & Diskussionsforen.lnk
[2013.02.21 15:25:50 | 000,001,801 | ---- | C] () -- C:\Users\Public\Desktop\Netscape 7.1.lnk
[2013.02.21 15:25:45 | 000,087,184 | ---- | C] () -- C:\Windows\GREUninstall.exe
[2013.02.21 15:25:44 | 000,009,606 | ---- | C] () -- C:\Windows\mozver.dat
[2013.02.21 15:06:55 | 000,001,854 | ---- | C] () -- C:\Users\doris\Desktop\Safari.lnk
[2013.02.21 14:55:37 | 000,001,098 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.02.21 14:55:37 | 000,001,094 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.02.21 14:52:46 | 000,002,084 | ---- | C] () -- C:\Users\doris\Desktop\Google Chrome.lnk
[2013.02.21 14:52:08 | 000,001,120 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000UA.job
[2013.02.21 14:52:07 | 000,001,068 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000Core.job
[2013.02.21 14:49:01 | 000,001,616 | ---- | C] () -- C:\Users\Public\Desktop\Opera.lnk
[2013.02.21 14:34:11 | 000,000,848 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2013.02.21 14:08:02 | 000,001,785 | ---- | C] () -- C:\Users\doris\EOSViewerUtility.lnk
[2013.02.21 14:07:13 | 000,001,699 | ---- | C] () -- C:\Users\doris\Desktop\Notepad.lnk
[2012.10.23 11:24:42 | 000,000,147 | ---- | C] () -- C:\Windows\ODBC.INI
[2011.09.27 10:17:26 | 000,198,144 | ---- | C] () -- C:\Windows\System32\LXPrnUtil10.dll
[2011.09.27 10:16:20 | 000,304,128 | ---- | C] () -- C:\Windows\System32\LxDNT100.dll
[2011.09.27 10:14:14 | 000,133,120 | ---- | C] () -- C:\Windows\System32\LxDNTvmc100.dll
[2011.09.27 10:13:58 | 000,069,120 | ---- | C] () -- C:\Windows\System32\LxDNTvm100.dll
[2010.07.31 09:15:51 | 000,008,828 | ---- | C] () -- C:\Users\doris\AppData\Local\de.ini
[2009.05.01 11:36:34 | 000,046,194 | ---- | C] () -- C:\Users\doris\musik Silberhochzeit 02.ROXIO
[2009.03.26 22:28:17 | 000,027,648 | ---- | C] () -- C:\Users\doris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.14 10:52:35 | 000,006,884 | ---- | C] () -- C:\Users\doris\AppData\Roaming\wklnhst.dat
[2008.12.23 00:31:40 | 000,005,746 | ---- | C] () -- C:\Users\doris\Data_122308_002225.roxio
 
========== ZeroAccess Check ==========
 
[2006.11.02 13:54:22 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 18:47:00 | 011,586,048 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.04.11 07:28:19 | 000,614,912 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.11 07:28:25 | 000,347,648 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2009.02.14 12:14:44 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Canon
[2010.07.21 11:33:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\gtk-2.0
[2011.10.20 16:36:56 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Haufe Mediengruppe
[2011.10.20 16:42:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Lexware
[2013.02.21 14:49:06 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Opera
[2009.01.02 11:41:28 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Ordner HP Share-to-Web
[2010.07.21 11:19:41 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\RawTherapee
[2009.01.14 10:52:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Template
[2012.10.09 21:27:53 | 000,000,000 | ---D | M] -- C:\Users\Gast\AppData\Roaming\Lexware
[2012.10.09 21:26:33 | 000,000,000 | ---D | M] -- C:\Users\Gast\AppData\Roaming\Ordner HP Share-to-Web
[2012.10.24 13:02:53 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Haufe Mediengruppe
[2012.10.23 11:25:52 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Lexware
[2011.10.20 13:46:37 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Ordner HP Share-to-Web
 
========== Purity Check ==========
 
 

< End of report >
         
--- --- ---

Alt 06.03.2013, 02:01   #40
aharonov
/// TB-Ausbilder
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Hallo,

da ist nichts mehr zu sehen.
Von meiner Seite wäre das jetzt alles. Wenn auch für dich alles ok ist, können wir diesen Fall jetzt abschliessen.
__________________
cheers,
Leo

Alt 06.03.2013, 07:04   #41
andor
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Hallo Leo,

von meiner Seite gibt es auch keine Probleme mehr. Wir können das Thema nun beenden. Nocheinmal recht herzlichen Dank, auch für die sehr nette Zusammenarbeit und für die schnelle Lösung der Probleme.



Bis bald kommt glaube ich hier nicht so gut??? Es ist jedoch schön zu wissen, dass es hier bei komplizierten PC-Problemen Hilfe gibt.

Viele liebe Grüße und danke für alles
Doris

Alt 06.03.2013, 12:24   #42
aharonov
/// TB-Ausbilder
 
Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Standard

Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar



Vielen Dank für die Rückmeldung, Doris.


Freut mich, dass wir helfen konnten.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar
administrator, bildschirm, chip.de, defender, desktop, einloggen, entfernen, explorer, fehlermeldung, iexplore.exe, löschen, malwaremeldung, neu aufsetzen, neustart, problem, programme, prozesse, recycle.bin, rootkit.0access.eps, schließen, schloß, super, temp, trojan.0access, trojaner, viren, win32/kryptik.avfn, win32:sirefef-btt, windows-firewall




Ähnliche Themen: Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar


  1. Nach Erkennung von Trojaner, Würmer und Virus ist Windows nicht mehr startbar
    Plagegeister aller Art und deren Bekämpfung - 16.03.2014 (13)
  2. Malware 'TR/Sirefef.A.78' [trojan] wurde in Datei 'C:\$Recycle.Bin\S-1-5-18\$a914ab4a146e17710dc55044bb578e54\U\00000001.@' gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (21)
  3. Trojaner TR/Sirefef.BC.57, TR/Sirefef.AG.9, TR/ATRAPS.Gen2, TR/Necurs.A.71 und SpyHunter 4 auf Rechner
    Log-Analyse und Auswertung - 07.05.2013 (7)
  4. TR/ATRAPS.Gen2 in C:\$Recycle.Bin\...\U\80000032.@ und TR/Sirefef.abx in C:\$Recycle.Bin\...\U\000000
    Log-Analyse und Auswertung - 05.04.2013 (19)
  5. TR Sirefef A 61 uvm., Sicherheitscenter aus!
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (5)
  6. Windows Vista - Infektion mit Sirefef, Sirefef.AB
    Log-Analyse und Auswertung - 21.10.2012 (32)
  7. TR/ATRAPS.Gen2 und TR/Sirefef.W.16896 in C:\$Recycle.Bin\S-1-5-18\......
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (3)
  8. Trojaner eingefangen - Sirefef-A/Sirefef-AHF/BitCoinMiner-U/Malware-gen
    Log-Analyse und Auswertung - 31.08.2012 (27)
  9. Win64/Sirefef.w - Sirefef.ab und Sirefef.M eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (29)
  10. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  11. sirefef.ah und sirefef.r auf Win7 (32bit) gefunden. Rechner fährt automatisch runter.
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (37)
  12. Trojana:Win32/Sirefef.R und Sirefef.AH kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (13)
  13. Trojaner: Sirefef.X / Sirefef.E / Conedex.A und Exploit: JS/Blacole.FF
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (37)
  14. (Vista) Sicherheitscenter lässt sich nach Virus nicht mehr aktivieren
    Log-Analyse und Auswertung - 11.04.2012 (9)
  15. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  16. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  17. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)

Zum Thema Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar - Zitat: Results of screen317's Security Check version 0.99.60 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities - Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar...
Archiv
Du betrachtest: Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.