|
Log-Analyse und Auswertung: Trojaner TR/Sirefef.AG.10 und viele mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2013, 16:45 | #1 |
| Trojaner TR/Sirefef.AG.10 und viele mehr Hallo ! Ich besitze Avira Free Antivirus, womit ich relativ zufrieden bin, ich habe es auch erst seit 3 Tagen. Jetzt habe ich ein Problem : Mir wurden gestern 198 Viren genannt, die auf meinem PC sind / waren. Ich habe sie ( angeblich ) gelöscht und hatte gedacht, dass ich keine Viren mehr hab. So, jetzt erscheinen bei mir alle 2Minuten der selbe Virus bzw. Virusse... Ich denke, dass diese bei Avira nicht gelöscht wurden, und immernoch bei mir auf dem Computer herumschwirren... Hier mal meine Log´s : OTL.txt : Code:
ATTFilter OTL logfile created on: 28.02.2013 14:30:46 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Flo\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,99 Gb Total Physical Memory | 1,59 Gb Available Physical Memory | 79,70% Memory free 3,84 Gb Paging File | 3,48 Gb Available in Paging File | 90,49% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 37,26 Gb Total Space | 13,73 Gb Free Space | 36,84% Space Free | Partition Type: NTFS Drive F: | 465,75 Gb Total Space | 434,46 Gb Free Space | 93,28% Space Free | Partition Type: NTFS Computer Name: FLORIAN | User Name: Flo | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe PRC - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe PRC - [2013.02.08 15:10:08 | 001,644,680 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe PRC - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2013.01.23 13:33:47 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2013.01.14 17:40:26 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe PRC - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) -- C:\Programme\Wajam\Updater\WajamUpdater.exe PRC - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe PRC - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe PRC - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe PRC - [2008.04.14 06:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe PRC - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe ========== Modules (No Company Name) ========== MOD - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe MOD - [2012.12.18 09:31:21 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\?\globalroot\systemroot\system32\mswsock.dll MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\.\globalroot\systemroot\system32\mswsock.dll MOD - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe ========== Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ) SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2013.02.27 18:13:20 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () [Auto | Running] -- F:\Tobit Radio.fx\Server\rfx-server.exe -- (Radio.fx) SRV - [2013.02.06 15:55:20 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService) SRV - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) [Auto | Running] -- C:\Programme\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater) SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe -- (TeamViewer8) SRV - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2011.03.16 10:42:06 | 000,407,336 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe -- (Steam Client Service) SRV - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\acs.exe -- (ACS) SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\xhunter1.sys -- (xhunter1) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva401.sys -- (XDva401) DRV - File not found [File_System | On_Demand | Stopped] -- C:\Programme\IObit\Game Booster 3\Driver\WinRing0.sys -- (WinRing0_1_2_0) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\vtany.sys -- (vtany) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All\1.3\temp\FairplayKD.sys -- (FairplayKD) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.12.28 19:25:25 | 000,050,728 | ---- | M] (Eugene V. Muzychenko) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vrtaucbl.sys -- (EuMusDesignVirtualAudioCableWdm) DRV - [2012.11.27 10:01:26 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.11.22 15:51:13 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2012.11.22 15:50:51 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.08.27 14:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2012.07.31 10:45:12 | 000,034,896 | ---- | M] (Screaming Bee LLC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ScreamingBAudio.sys -- (SCREAMINGBDRIVER) DRV - [2009.03.18 16:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi) DRV - [2008.07.25 00:18:32 | 000,176,640 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k) DRV - [2005.06.25 19:46:40 | 000,463,168 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (AR5211) DRV - [2004.09.28 09:07:32 | 000,282,784 | ---- | M] (TP-LINK Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\TL-WN620G.sys -- (AR5523) DRV - [2004.09.11 10:52:26 | 000,043,264 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Athfmwdl.sys -- (ATHFMWDL) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5 IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKLM\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5 IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKCU\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=49ec8bbd-71ba-4dc1-8d59-beb121b9f7e4&apn_sauid=5092F3C1-74A0-406C-B7A6-4F865E930130 IE - HKCU\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5} IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5&q={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.defaultenginename,S: S", "" FF - prefs.js..browser.search.defaultthis.engineName: "" FF - prefs.js..browser.search.defaulturl: "" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.order.1,S: S", "" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.selectedEngine,S: S", "" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5" FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0 FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "" FF - prefs.js..browser.startup.homepage: "" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "" FF - prefs.js..keyword.URL: "" FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll () FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: F:\VLC\npvlc.dll File not found FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.20 20:09:54 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.20 20:09:27 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}: C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi [2013.02.08 17:30:02 | 000,037,909 | ---- | M] () [2013.02.01 20:46:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions [2012.10.06 22:47:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com [2013.02.26 15:16:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions [2013.02.26 15:16:30 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions\toolbar@ask.com [2013.02.26 15:16:30 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\askcom.xml [2013.02.13 17:47:03 | 000,001,982 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\search-here.xml [2013.02.13 17:46:37 | 000,002,090 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\Searchab.xml [2013.02.20 20:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013.02.20 20:09:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.11.10 04:04:48 | 000,378,880 | ---- | M] (InfiniAd GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll [2012.06.20 17:14:20 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll [2013.01.17 01:11:04 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2013.01.17 01:11:04 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2013.01.17 01:11:04 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2013.01.17 01:11:04 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2013.01.17 01:11:04 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2013.01.17 01:11:04 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5 CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5 CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bkkbllnanklinmifmjcapaeapkennkii\1\ CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gclacejenbebbkikffgjnmcdhgnnlkji\1\ CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jndnfckngcdahjlbcpdecdfklakjfbdp\1\ O1 HOSTS File: ([2003.04.02 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll File not found O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll File not found O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found. O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKCU..\Run: [RfxSrvTray] F:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software) O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - mswsock.dll File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{42C58ADA-6C12-403F-9D1E-2A0D59B1801B}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - AppInit_DLLs: (c:\progra~1\magnipic\sprote~1.dll) - c:\Programme\MagniPic\sprotector.dll () O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.08.28 16:16:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell - "" = AutoRun O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell - "" = AutoRun O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell - "" = AutoRun O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell - "" = AutoRun O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell - "" = AutoRun O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell - "" = AutoRun O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell - "" = AutoRun O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell - "" = AutoRun O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell - "" = AutoRun O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.02.28 14:26:38 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe [2013.02.26 16:33:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla [2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla [2013.02.26 15:25:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData [2013.02.26 15:22:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Avira [2013.02.26 15:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2013.02.26 15:16:03 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com [2013.02.26 15:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\AskToolbar [2013.02.26 15:14:45 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2013.02.26 15:14:39 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys [2013.02.26 15:14:39 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2013.02.26 15:14:39 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2013.02.26 14:04:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Text Dokumente [2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\SCHLAGZEUG ÜBUNG [2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\russenmafia skin mod sicherung [2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Mafia_Keybinder [2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\IsaakLP Keybinder [2013.02.25 16:17:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\San Andreas Multiplayer [2013.02.23 12:37:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup [2013.02.23 12:37:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks [2013.02.23 00:17:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dvdcss [2013.02.23 00:15:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\vlc [2013.02.23 00:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN [2013.02.23 00:13:31 | 000,176,128 | ---- | C] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll [2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela [2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Pamela [2013.02.23 00:13:28 | 000,000,000 | ---D | C] -- C:\Programme\Pamela [2013.02.23 00:13:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\SkypeFx [2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\Skype Voice Changer [2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Skype Voice Changer [2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\drivers\ar5211.sys [2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\ar5211.sys [2013.02.22 16:32:45 | 000,249,856 | ---- | C] (TP-LINK TECHNOLOGIES CO., LTD) -- C:\WINDOWS\System32\wgapi.dll [2013.02.22 16:32:45 | 000,237,568 | ---- | C] (Atheros) -- C:\WINDOWS\System32\wcapi.dll [2013.02.22 16:32:45 | 000,077,824 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\athcfg11res.dll [2013.02.20 20:09:20 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2013.02.20 19:21:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\My Games [2013.02.20 19:20:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Grinding Gear Games [2013.02.17 00:09:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 8 [2013.02.17 00:08:53 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer [2013.02.14 16:32:05 | 000,000,000 | ---D | C] -- C:\Programme\EA Games [2013.02.13 20:44:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly [2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Babylon [2013.02.13 20:43:06 | 000,000,000 | ---D | C] -- C:\Programme\Wajam [2013.02.13 20:42:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\FLV Player [2013.02.13 20:42:57 | 000,000,000 | ---D | C] -- C:\Programme\FLVPlayer [2013.02.13 17:14:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD [2013.02.13 17:14:11 | 000,000,000 | ---D | C] -- C:\Programme\MagniPic [2013.02.13 17:14:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic [2013.02.13 17:13:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab [2013.02.13 17:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater [2013.02.07 22:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia [2013.02.07 22:15:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam [2013.02.07 22:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\HyperCam3 [2013.02.07 22:15:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HyperCam 3 [2013.02.07 22:15:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Solveig Multimedia [2013.02.04 18:43:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder [2013.02.02 22:51:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Für zu uploaden [2013.02.02 19:41:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamSpeak 3 Client [2013.02.01 20:56:59 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service [2013.02.01 20:18:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steam [2013.02.01 20:12:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.02.28 14:31:05 | 000,000,222 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2013.02.28 14:30:14 | 000,000,538 | -H-- | M] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job [2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe [2013.02.28 14:25:22 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable [2013.02.28 14:11:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.02.28 14:07:36 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2013.02.28 14:06:57 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\AmiUpdXp.job [2013.02.28 14:05:53 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job [2013.02.28 14:05:52 | 000,000,508 | -H-- | M] () -- C:\WINDOWS\tasks\WxDFastUpdaterTask{04E273FA-B5C0-4920-A867-2491B88E4C90}.job [2013.02.28 14:05:44 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.02.27 17:12:32 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.02.26 15:16:43 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2013.02.26 15:00:59 | 000,001,873 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk [2013.02.26 15:00:59 | 000,001,802 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk [2013.02.25 14:48:46 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI [2013.02.23 14:59:29 | 000,017,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013.02.23 12:23:52 | 000,000,211 | RHS- | M] () -- C:\boot.ini [2013.02.23 00:20:55 | 000,496,542 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2013.02.23 00:20:55 | 000,476,020 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2013.02.23 00:20:55 | 000,093,844 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2013.02.23 00:20:55 | 000,078,276 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2013.02.23 00:13:31 | 000,176,128 | ---- | M] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll [2013.02.23 00:13:00 | 000,001,229 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk [2013.02.22 16:32:43 | 000,000,675 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk [2013.02.20 19:20:42 | 000,001,395 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk [2013.02.17 10:17:15 | 000,115,768 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013.02.17 00:09:00 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk [2013.02.13 20:42:57 | 000,000,668 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk [2013.02.12 03:33:11 | 000,000,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk [2013.02.10 22:20:02 | 020,363,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav [2013.02.02 19:41:38 | 000,000,496 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\TeamSpeak 3 Client.lnk [2013.02.02 19:41:08 | 000,000,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk [2013.02.01 20:57:00 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2013.02.01 20:18:30 | 000,000,464 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.02.28 14:25:22 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable [2013.02.26 15:16:43 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2013.02.26 15:16:28 | 000,000,222 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2013.02.26 15:00:59 | 000,001,873 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk [2013.02.26 15:00:59 | 000,001,802 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk [2013.02.25 14:48:46 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2013.02.23 00:13:00 | 000,001,229 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk [2013.02.22 16:32:58 | 000,039,326 | ---- | C] () -- C:\WINDOWS\System32\net5211.inf [2013.02.22 16:32:58 | 000,000,026 | R--- | C] () -- C:\WINDOWS\System32\net5211.cat [2013.02.22 16:32:43 | 000,000,675 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk [2013.02.20 19:20:42 | 000,001,395 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk [2013.02.17 00:09:00 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk [2013.02.13 20:42:57 | 000,000,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk [2013.02.13 19:23:37 | 000,000,709 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk [2013.02.13 17:46:52 | 000,000,538 | -H-- | C] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job [2013.02.13 17:13:32 | 000,000,396 | ---- | C] () -- C:\WINDOWS\tasks\AmiUpdXp.job [2013.02.10 22:18:14 | 020,363,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav [2013.02.02 19:41:08 | 000,000,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk [2013.02.01 20:57:00 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk [2013.02.01 20:57:00 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2013.02.01 20:18:30 | 000,000,464 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk [2013.01.25 23:21:50 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll [2013.01.17 18:49:58 | 000,000,316 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTE.session [2013.01.17 18:46:15 | 000,000,061 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTEUser.properties [2013.01.13 11:06:45 | 000,001,242 | ---- | C] () -- C:\WINDOWS\Sandboxie.ini [2012.12.06 17:24:40 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Ÿ9Ÿ9 [2012.12.05 22:32:15 | 000,141,928 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2012.12.04 18:55:03 | 000,000,036 | -H-- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\swk.ini [2012.11.18 11:49:26 | 000,011,373 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\tempomat.png [2012.11.13 17:10:18 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\acs.exe [2012.11.13 17:10:14 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\AegisI5.exe [2012.11.08 20:46:18 | 000,000,044 | ---- | C] () -- C:\WINDOWS\SMWizard.INI [2012.10.28 16:07:49 | 000,000,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dx.ini [2012.09.16 11:52:03 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2012.09.03 22:24:07 | 000,000,000 | ---- | C] () -- C:\WINDOWS\A4W_98A.INI [2012.08.31 14:00:02 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat [2012.08.31 13:59:41 | 002,681,344 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll [2012.08.30 21:33:28 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.08.30 20:05:32 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.08.30 13:27:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.08.30 13:05:31 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll [2012.08.29 20:52:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2012.08.28 17:59:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\wunilog.ini [2012.08.28 16:48:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.08.28 16:47:59 | 000,115,768 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.28 16:18:24 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.08.28 16:14:58 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.02.17 16:14:06 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\abbrev.properties [2012.02.17 15:02:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.keywords.user.abbreviations.properties [2012.02.14 21:52:12 | 000,000,027 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3UserAbbrev.properties [2010.03.27 16:22:54 | 000,014,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3abbrev.properties [2010.01.02 22:16:12 | 000,000,111 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.UserUdfs.properties [2010.01.02 22:15:50 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.user.calltips.api ========== ZeroAccess Check ========== [2012.08.30 16:09:25 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [2013.02.28 14:07:02 | 000,005,120 | -HS- | M] () -- C:\WINDOWS\assembly\GAC\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] "ThreadingModel" = Both "" = C:\RECYCLER\S-1-5-21-1960408961-1844237615-682003330-1004\$af5eb8e7d01a16d42ec2443b4da8f6a4\n. -- File not found [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 06:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = C:\RECYCLER\S-1-5-18\$af5eb8e7d01a16d42ec2443b4da8f6a4\n. "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 06:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2013.02.23 12:37:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks [2013.02.23 12:37:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup [2013.01.20 14:16:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess [2013.02.13 17:14:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD [2013.02.13 17:46:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate [2012.12.29 23:20:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit [2012.11.04 18:39:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2013.02.13 17:47:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic [2013.01.17 21:09:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All [2013.02.13 17:46:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium [2013.01.24 17:42:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SaveAs [2013.02.13 20:43:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2012.10.06 22:47:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom [2013.02.04 18:43:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder [2012.10.11 19:58:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.minecraft [2013.01.26 22:00:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Aeria Games & Entertainment [2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Babylon [2013.02.25 14:34:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent [2012.11.10 04:04:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\convert [2013.02.13 17:13:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab [2013.01.25 23:35:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DesktopIconForAmazon [2012.12.04 18:50:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DVDVideoSoft [2012.09.03 21:48:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Easeware [2012.08.30 15:44:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FarmingSimulator2008 [2013.01.20 15:36:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FileZilla [2013.02.07 22:15:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam [2012.11.10 04:10:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\loadtbs [2012.11.04 18:40:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\MAGIX [2013.01.25 21:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\OCS [2013.01.25 21:46:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Opera [2013.02.23 00:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela [2012.09.04 13:35:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\PDF Software [2012.12.22 01:33:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Screaming Bee [2013.02.07 22:16:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia [2013.02.13 17:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater [2013.02.16 22:24:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TeamViewer [2012.11.13 16:19:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Tobit [2012.10.06 22:47:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TomTom [2012.08.30 20:36:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\ts3overlay [2012.10.08 19:23:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Unity [2012.09.27 20:17:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\wargaming.net [2012.12.04 18:44:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Youtube Downloader HD ========== Purity Check ========== < End of report > Ich hoffe ihr könnt damit was anfangen, ich nähmlich nicht Die Anderen Logs sind im Anhang, da mir eine Meldung kam, dass die maximale Anzahl von Zeichen überschritten wurde. |
28.02.2013, 17:12 | #2 |
/// TB-Ausbilder | Trojaner TR/Sirefef.AG.10 und viele mehrMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Solltest du dich für eine Bereinigung entschieden haben, beginnen wir folgendermaßen: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Scan mit Combofix
Schritt 3 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Bitte poste mit deiner nächsten Antwort
|
28.02.2013, 17:41 | #3 |
| Trojaner TR/Sirefef.AG.10 und viele mehr Das hört sich nicht gut an...
__________________Gerade habe ich einen Brief von T-Online bekommen, das eine unbekannte Person auf meinen PC zugreift und Trojaner E-Mails verschickt etc. Das heißt es wäre besser, mein komplettes System zu löschen und dann anschließend neuinstallieren ?! |
28.02.2013, 17:45 | #4 | |
/// TB-Ausbilder | Trojaner TR/Sirefef.AG.10 und viele mehr Servus, Zitat:
Es kommt noch erschwerend hinzu, dass du eine AutoRun-Infektion auf deinem Rechner hast, was bedeutet, dass USB-Sticks, etc. auch infiziert werden, sobald du sie an den infizierten Computer anschließt. Aber auch dagegen können wir vorgehen. Gib mir kurz Bescheid, für welchen Weg du dich entschieden hast. |
28.02.2013, 18:41 | #5 |
| Trojaner TR/Sirefef.AG.10 und viele mehr Ich habe mich für das neuinstallieren entschieden, zwar mehr arbeit, aber dann ist alle 100%tig weg. Ich muss jetzt meine Daten speichern, aber wenn ich sie doch auf einem UBS Stick oder ähnlichem speichere ist dort doch dann auch der Virus drauf Grüße Flo Geändert von Florian1503 (28.02.2013 um 19:05 Uhr) |
28.02.2013, 19:48 | #6 |
/// TB-Ausbilder | Trojaner TR/Sirefef.AG.10 und viele mehr Servus, dafür musst du Folgendes ausführen: Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab. Gehe nun wie folgt vor (Anleitung):
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist. Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal. Gib mir Bescheid, ob es funktioniert hat. Nach dem Neusaufsetzen gebe ich dir noch ein paar Tipps mit auf den Weg. |
01.03.2013, 14:26 | #7 |
| Trojaner TR/Sirefef.AG.10 und viele mehr Falsch Geändert von Florian1503 (01.03.2013 um 14:32 Uhr) Grund: Frage hat sich beantwortet... |
01.03.2013, 17:50 | #8 |
/// TB-Ausbilder | Trojaner TR/Sirefef.AG.10 und viele mehr |
02.03.2013, 15:22 | #9 |
| Trojaner TR/Sirefef.AG.10 und viele mehr Hey, ich bin fertig, habe alles wieder installiert und es geht, weiß jetzt halt nicht ob der virus weg ist, aber ich denke mal schon |
02.03.2013, 15:39 | #10 |
/// TB-Ausbilder | Trojaner TR/Sirefef.AG.10 und viele mehr Servus, Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
03.03.2013, 15:29 | #11 |
| Trojaner TR/Sirefef.AG.10 und viele mehr Hey, ich bedanke mich bei dir ! Du hast meinen Computer quasi "gerettet ! Grüße Flo |
03.03.2013, 16:18 | #12 |
/// TB-Ausbilder | Trojaner TR/Sirefef.AG.10 und viele mehr Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Trojaner TR/Sirefef.AG.10 und viele mehr |
antivirus, application/pdf:, avira, avira searchfree toolbar, babylontoolbar, bho, computer, downloader, einstellungen, entfernen, firefox, flash player, fontcache, format, google, helper, home, keine viren, logfile, mozilla, object, plug-in, problem, registry, rundll, scan, server, software, sweetpacks, tarma, teamspeak, tr/sirefef.ag.10, trojaner, viren, wajam, youtube downloader |