|
Mülltonne: 2x | Bundespolizeitrojaner eingefangenWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
06.04.2013, 16:36 | #1 |
| 2x | Bundespolizeitrojaner eingefangen Hallo Zusammen! Haben uns zuhause auch einen Bundespolizeitorjaner eingefangen. Habe das Programm OTLPE runtergeladen auf einem 2. Rechner, eine CD gebrannt und diese auf dem infizierten PC gestartet. Hier der scan text:OTL Logfile: Code:
ATTFilter OTL logfile created on: 4/6/2013 6:20:43 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,022.00 Mb Total Physical Memory | 826.00 Mb Available Physical Memory | 81.00% Memory free 906.00 Mb Paging File | 850.00 Mb Available in Paging File | 94.00% Paging File free Paging file location(s): C:\pagefile.sys 0 0 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 232.88 Gb Total Space | 217.06 Gb Free Space | 93.21% Space Free | Partition Type: NTFS Drive D: | 232.89 Gb Total Space | 232.81 Gb Free Space | 99.97% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand] -- -- (AppMgmt) SRV - [2013/04/01 13:20:12 | 000,078,336 | ---- | M] () [Auto] -- C:\DOKUME~1\ALLUSE~1\ANWEND~1\6zgzdb.dat -- (winmgmt) SRV - [2011/07/03 04:30:28 | 000,269,480 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011/05/24 04:33:30 | 001,840,128 | ---- | M] (MAGIX AG) [Auto] -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe -- (Fabs) SRV - [2011/04/30 07:31:40 | 000,136,360 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011/04/26 07:54:12 | 002,702,848 | ---- | M] (MAGIX®) [On_Demand] -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance) SRV - [2006/10/26 13:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2006/10/26 08:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | Auto] -- -- (SSPORT) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2011/07/03 04:30:29 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011/07/03 04:30:29 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2009/05/11 06:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2009/05/11 04:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008/07/30 09:44:46 | 000,619,136 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rt2870.sys -- (rt2870) DRV - [2007/01/17 05:25:12 | 000,041,984 | ---- | M] (Samsung Electronics Co., Ltd.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\DGIVECP.SYS -- (DgiVecp) DRV - [2006/05/30 12:40:00 | 000,922,112 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PCTVx010ix.sys -- (PCTVx010ix) DRV - [2006/02/27 00:46:20 | 000,081,408 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2005/12/09 11:48:40 | 004,123,136 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2005/03/29 12:02:22 | 000,116,594 | ---- | M] (AuthenTec, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ATSwpDrv.sys -- (ATSWPDRV) AuthenTec TruePrint USB Driver (AES2500) DRV - [2005/01/07 11:07:16 | 000,145,920 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Hdaudio.sys -- (HdAudAddService) DRV - [2004/08/03 17:10:14 | 000,015,360 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE) DRV - [2004/08/03 16:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Andrea_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Malte_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.arcor.de/ IE - HKU\Malte_ON_C\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\Malte_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) O1 HOSTS File: ([2004/08/04 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKU\Andrea_ON_C\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKU\Malte_ON_C\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [ATSwpNav] C:\Programme\Fingerprint Sensor\ATSwpNav.exe (AuthenTec, Inc.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [F5D8055v1] C:\Programme\Belkin\F5D8055\v1\Belkinwcui.exe (Belkin) O4 - HKLM..\Run: [High Definition Audio Property Page Shortcut] C:\WINDOWS\System32\HdAShCut.exe (Windows (R) Server 2003 DDK provider) O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) O4 - HKLM..\Run: [Maple_S2P] File not found O4 - HKLM..\Run: [NECHotkey] C:\WINDOWS\mHotkey.exe () O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe () O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\Malte_ON_C..\Run: [ctfmon.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Event Reminder.lnk = C:\Programme\PrintMaster 16\pmremind.exe (Broderbund Properties LLC) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\simplicheck.lnk = C:\Programme\simplitec\simplicheck\simplicheck.exe (simplitec) O4 - Startup: C:\Dokumente und Einstellungen\Andrea\Startmenü\Programme\Autostart\msconfig.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\Malte\Startmenü\Programme\Autostart\msconfig.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Andrea_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Malte_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_04-windows-i586.cab (Java Plug-in 1.5.0_04) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: O24 - Desktop BackupWallPaper: O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\E\Shell - "" = AutoRun O33 - MountPoints2\E\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\Setup.exe O33 - MountPoints2\E\Shell\install\command - "" = E:\Setup.exe O33 - MountPoints2\E\Shell\install.net\command - "" = E:\Setup\1033dotnetfx.exe O33 - MountPoints2\E\Shell\readfile\command - "" = hh.exe readme.htm O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2013/04/01 13:20:12 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013/04/06 11:12:15 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013/04/06 11:12:13 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013/04/06 11:12:08 | 1072,222,208 | -HS- | M] () -- C:\hiberfil.sys [2013/04/04 12:43:10 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bdzgz6.pad [2013/04/04 12:39:03 | 000,000,226 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2013/04/04 12:06:53 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\Andrea\Startmenü\Programme\Autostart\msconfig.lnk [2013/04/01 13:20:17 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\Malte\Startmenü\Programme\Autostart\msconfig.lnk [2013/04/01 13:20:15 | 000,003,061 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bdzgz6.js [2013/04/01 13:20:12 | 000,078,336 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6zgzdb.dat [2013/04/01 13:20:12 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/04/01 13:20:11 | 000,078,336 | ---- | M] () -- C:\Dokumente und Einstellungen\Malte\1167318.dll [2013/03/16 10:02:27 | 000,094,110 | ---- | M] () -- C:\Dokumente und Einstellungen\Malte\Desktop\11-11-23-162125_5030Anfahrsiebe.pdf [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013/04/04 12:06:52 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\Andrea\Startmenü\Programme\Autostart\msconfig.lnk [2013/04/01 13:20:17 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\Malte\Startmenü\Programme\Autostart\msconfig.lnk [2013/04/01 13:20:15 | 000,003,061 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bdzgz6.js [2013/04/01 13:20:13 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bdzgz6.pad [2013/04/01 13:20:12 | 000,078,336 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6zgzdb.dat [2013/04/01 13:20:10 | 000,078,336 | ---- | C] () -- C:\Dokumente und Einstellungen\Malte\1167318.dll [2013/03/16 10:02:27 | 000,094,110 | ---- | C] () -- C:\Dokumente und Einstellungen\Malte\Desktop\11-11-23-162125_5030Anfahrsiebe.pdf [2012/10/16 15:22:00 | 000,271,680 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2011/01/30 14:27:36 | 000,000,238 | ---- | C] () -- C:\Dokumente und Einstellungen\Malte\Anwendungsdaten\varicad-work.ini [2010/12/30 10:48:37 | 000,010,410 | ---- | C] () -- C:\Dokumente und Einstellungen\Andrea\Anwendungsdaten\SmarThruOptions.xml [2010/11/24 12:36:30 | 000,004,608 | ---- | C] () -- C:\Dokumente und Einstellungen\Andrea\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010/10/17 06:39:30 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Andrea\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2010/10/02 13:13:12 | 000,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Malte\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010/10/02 11:43:46 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UpdateDriver.exe [2010/10/02 11:43:46 | 000,005,116 | ---- | C] () -- C:\WINDOWS\System32\ucuiinfo.ini [2010/10/02 11:43:46 | 000,004,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\RT2870.bin [2010/10/02 11:41:29 | 000,000,036 | ---- | C] () -- C:\WINDOWS\iltwain.ini [2010/10/02 11:41:14 | 000,009,391 | ---- | C] () -- C:\WINDOWS\System32\dymourl.ini [2010/10/02 11:40:48 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\DYMOCFG.DLL [2010/10/02 11:40:48 | 000,004,096 | ---- | C] () -- C:\WINDOWS\System32\lmmonres.dll [2010/10/02 11:32:01 | 000,010,455 | ---- | C] () -- C:\Dokumente und Einstellungen\Malte\Anwendungsdaten\SmarThruOptions.xml [2010/10/02 11:31:43 | 000,172,032 | ---- | C] () -- C:\WINDOWS\System32\SecSNMP.dll [2010/10/02 11:31:38 | 000,000,116 | ---- | C] () -- C:\WINDOWS\Readiris.ini [2010/10/02 11:31:36 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll [2010/10/02 11:30:48 | 000,479,232 | ---- | C] () -- C:\WINDOWS\ssndii.exe [2010/10/02 11:26:54 | 000,110,592 | R--- | C] () -- C:\WINDOWS\WiaInst.exe [2010/10/02 11:26:53 | 000,094,208 | R--- | C] () -- C:\WINDOWS\System32\WIAIPH.dll [2010/10/02 11:26:53 | 000,086,016 | R--- | C] () -- C:\WINDOWS\System32\WIAEH.dll [2010/10/02 11:26:53 | 000,069,632 | R--- | C] () -- C:\WINDOWS\System32\Sswiadrv.dll [2010/10/02 11:26:53 | 000,057,344 | R--- | C] () -- C:\WINDOWS\System32\WIASTIIO.dll [2010/10/02 11:26:53 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\Ssuiext.dll [2010/10/02 11:26:35 | 000,022,723 | ---- | C] () -- C:\WINDOWS\System32\cx21sl3.dll [2010/10/02 10:55:05 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Malte\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2010/10/02 10:51:21 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2010/10/02 10:44:40 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll [2010/10/02 10:44:40 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe [2010/10/02 10:43:03 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll [2010/10/02 10:41:58 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\716xCoInstaller.dll [2010/10/02 10:41:38 | 000,548,864 | ---- | C] () -- C:\WINDOWS\mHotkey.exe [2010/10/02 10:41:38 | 000,294,912 | ---- | C] () -- C:\WINDOWS\PIC.dll [2007/11/06 21:30:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2007/11/06 21:30:00 | 001,626,112 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe [2007/11/06 21:30:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2007/11/06 21:30:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe [2007/11/06 21:30:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2007/11/06 21:30:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2007/11/06 21:30:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe [2007/11/06 21:30:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe [2007/11/06 21:30:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll [2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll [2006/04/10 08:18:00 | 000,006,741 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI [2004/08/11 13:13:19 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini [2004/08/11 13:10:36 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2004/08/11 13:03:37 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004/08/11 12:57:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2004/08/11 12:56:16 | 000,462,024 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2004/08/11 12:48:09 | 000,462,332 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2004/08/11 12:48:09 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2004/08/11 12:48:09 | 000,085,336 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2004/08/11 12:48:09 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2004/08/11 12:47:49 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys [2004/08/11 12:47:49 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004/08/11 12:47:46 | 000,444,028 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2004/08/11 12:47:46 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2004/08/11 12:47:46 | 000,071,904 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2004/08/11 12:47:46 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2004/08/11 12:47:45 | 000,004,613 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2004/08/11 12:47:43 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2004/08/11 12:47:41 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2004/08/11 12:47:34 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2004/08/11 12:47:34 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2004/08/11 12:47:25 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2004/08/11 12:47:16 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin ========== LOP Check ========== [2013/03/05 11:40:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Andrea\Anwendungsdaten\simplitec [2012/04/09 05:43:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Malte\Anwendungsdaten\BSW [2012/10/16 13:05:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Malte\Anwendungsdaten\MAGIX [2012/10/16 11:51:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Malte\Anwendungsdaten\simplitec [2010/10/02 11:32:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Malte\Anwendungsdaten\SmarThru4 [2011/01/30 14:27:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Malte\Anwendungsdaten\VariCAD [2012/02/26 12:57:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask [2010/10/02 12:14:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Broderbund Software [2012/10/10 13:10:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2010/10/02 12:19:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Riverdeep Interactive Learning Limited [2012/10/10 13:00:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\simplitec [2011/01/30 14:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VariCAD [2010/10/02 10:54:48 | 000,000,258 | ---- | M] () -- C:\WINDOWS\Tasks\Registrierungserinnerung 2.job [2010/10/02 10:54:48 | 000,000,258 | ---- | M] () -- C:\WINDOWS\Tasks\Registrierungserinnerung 3.job [2013/04/04 12:39:03 | 000,000,226 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ========== Purity Check ========== < End of report > Geändert von Brinkum2013 (06.04.2013 um 16:45 Uhr) |
06.04.2013, 17:30 | #2 |
/// TB-Ausbilder | 2x | Bundespolizeitrojaner eingefangen Dieser Thread verschwindet
__________________
__________________ |
Themen zu 2x | Bundespolizeitrojaner eingefangen |
bundespolizei, bundespolizeitrojaner, eingefangen, fontcache, gefangen, gen, hallo zusammen, hdaudio.sys, infizierte, infizierten, otlpe, plug-in, programm, rechner, runtergeladen, scan, zuhause, zusammen |