|
Plagegeister aller Art und deren Bekämpfung: System Care Antivirus Win XPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2013, 00:06 | #1 |
| System Care Antivirus Win XP Moin, meine Freundin hat es geschafft sich o.g. Virus/Malware einzusammeln. Welcher aktuell alle Aktionen blockiert. Was kann ich dagegen machen? Danke Börnd |
01.05.2013, 00:20 | #2 |
/// TB-Ausbilder | System Care Antivirus Win XP Hey,
__________________mach bitte im abgesicherten Modus (mit Netzwerktreibern) einen OTL-Scan wie folgt: Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
__________________ |
01.05.2013, 06:59 | #3 |
| System Care Antivirus Win XP Hi,
__________________zunächst vielen Dank für die Schnelle Antwort und hier die Logs: OTL.txt: Code:
ATTFilter OTL logfile created on: 01.05.2013 07:49:17 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Nina F\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 895,23 Mb Total Physical Memory | 713,28 Mb Available Physical Memory | 79,68% Memory free 2,12 Gb Paging File | 2,05 Gb Available in Paging File | 96,57% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 39,06 Gb Total Space | 16,99 Gb Free Space | 43,51% Space Free | Partition Type: NTFS Drive E: | 37,63 Gb Total Space | 37,19 Gb Free Space | 98,84% Space Free | Partition Type: NTFS Drive F: | 596,17 Gb Total Space | 517,92 Gb Free Space | 86,87% Space Free | Partition Type: NTFS Drive H: | 7,47 Gb Total Space | 7,20 Gb Free Space | 96,38% Space Free | Partition Type: FAT32 Computer Name: NINA | User Name: Nina F | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.05.01 07:48:42 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Nina F\Desktop\OTL.exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== ========== Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ) SRV - [2013.04.25 20:58:58 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.03.17 16:58:58 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto | Stopped] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2012.05.10 21:12:22 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.05.10 21:12:14 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService) SRV - [2012.05.10 21:12:12 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2010.10.16 01:40:40 | 000,037,664 | ---- | M] (Apple Inc.) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2004.10.22 02:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2003.07.28 14:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btwdndis.sys -- (BTWDNDIS) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btport.sys -- (BTDriver) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btaudio.sys -- (BtAudio) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\AmdLLD.sys -- (AmdLLD) DRV - [2013.05.01 00:48:14 | 000,035,144 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamchameleon.sys -- (mbamchameleon) DRV - [2012.05.10 21:12:23 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.05.10 21:12:23 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Stopped] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011.10.11 15:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2006.07.11 15:38:30 | 000,020,480 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2006.07.11 15:38:28 | 000,057,856 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2006.06.28 11:38:56 | 000,105,088 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvata.sys -- (nvata) DRV - [2006.06.19 00:38:18 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8) DRV - [2006.06.06 06:09:26 | 004,284,928 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) DRV - [2001.08.17 15:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) DRV - [2001.08.17 14:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://google.icq.com/search/search_frame.php IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www2.delta-search.com/?affID=120519&tt=250413_noprf&babsrc=HP_ss&mntrId=389500138FEC82E5 IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = hxxp://www2.delta-search.com/?q={searchTerms}&affID=120519&tt=250413_noprf&babsrc=SP_ss&mntrId=389500138FEC82E5 IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{26FE981A-A111-4C69-BDDB-4B278C2CDE4C}: "URL" = hxxp://www.google.de/search?q={searchTerms} IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{E0B66C79-B7A4-4BA3-89C9-DECF7B670874}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=0826af77-7838-4043-b09a-a194eecf9d7b&apn_sauid=7FA73C44-11B5-48C8-86A0-67B2EB24717C IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaulturl: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.1&q=" FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35 FF - prefs.js..extensions.enabledAddons: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E}:4.0.4 FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}:6.0.39 FF - prefs.js..extensions.enabledAddons: toolbar@gmx.net:2.5 FF - prefs.js..extensions.enabledAddons: toolbar@ask.com:3.15.18.100015 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@garmin.com/GpsControl: C:\Programme\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011.02.18 19:10:23 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.04.14 20:23:23 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.17 16:58:13 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011.02.18 19:10:23 | 000,000,000 | ---D | M] [2008.12.05 19:23:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Extensions [2008.06.03 13:13:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com [2013.04.27 02:53:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions [2012.11.30 10:49:33 | 000,000,000 | ---D | M] (Garmin Communicator) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} [2010.10.27 14:07:33 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2013.02.25 22:58:46 | 000,000,000 | ---D | M] ("Avira SearchFree Toolbar plus Web Protection") -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\toolbar@ask.com [2013.04.27 02:53:03 | 000,492,403 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\toolbar@gmx.net.xpi [2013.04.30 19:38:04 | 000,002,413 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\askcom.xml [2013.04.26 00:49:49 | 000,001,294 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\delta.xml [2013.04.24 22:41:28 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-1.xml [2008.07.08 12:28:21 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-10.xml [2008.07.16 18:48:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-11.xml [2008.09.29 10:57:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-12.xml [2008.11.13 21:46:33 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-13.xml [2008.12.05 19:24:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-14.xml [2008.12.18 02:16:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-15.xml [2009.02.08 19:02:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-16.xml [2009.03.05 17:05:38 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-17.xml [2009.04.03 00:33:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-18.xml [2009.04.23 23:20:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-19.xml [2007.10.23 20:19:53 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-2.xml [2009.05.01 00:01:48 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-20.xml [2009.06.14 23:45:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-21.xml [2009.07.07 17:29:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-22.xml [2009.07.24 23:06:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-23.xml [2009.08.06 00:19:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-24.xml [2009.10.16 16:47:18 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-25.xml [2009.11.05 14:51:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-26.xml [2009.12.21 20:00:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-27.xml [2010.01.07 20:21:10 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-28.xml [2010.02.19 17:44:10 | 000,000,961 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-29.xml [2007.11.16 17:16:58 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-3.xml [2010.03.13 21:28:52 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-30.xml [2010.03.24 01:42:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-31.xml [2010.04.02 18:37:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-32.xml [2010.05.21 15:57:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-33.xml [2010.06.28 15:09:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-34.xml [2010.07.16 12:34:52 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-35.xml [2010.07.25 00:10:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-36.xml [2010.09.24 19:21:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-37.xml [2010.10.25 15:22:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-38.xml [2010.10.28 20:41:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-39.xml [2008.01.17 18:50:50 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-4.xml [2010.11.24 20:27:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-40.xml [2011.02.18 19:19:37 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-41.xml [2011.03.08 19:57:52 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-42.xml [2011.03.11 16:59:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-43.xml [2011.04.23 22:15:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-44.xml [2011.05.10 17:55:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-45.xml [2011.05.10 18:17:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-46.xml [2011.05.10 20:36:10 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-47.xml [2011.05.14 18:56:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-48.xml [2011.07.29 13:39:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-49.xml [2008.02.12 08:28:16 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-5.xml [2011.08.05 22:07:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-50.xml [2011.08.25 14:36:44 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-51.xml [2011.09.30 10:46:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-52.xml [2011.10.21 11:02:56 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-53.xml [2011.10.21 22:14:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-54.xml [2011.11.15 19:04:30 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-55.xml [2012.01.15 14:47:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-56.xml [2012.02.17 23:22:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-57.xml [2012.04.16 19:10:14 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-58.xml [2008.02.28 20:58:19 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-6.xml [2008.03.28 20:57:38 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-7.xml [2008.04.17 19:24:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-8.xml [2008.06.28 13:14:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-9.xml [2011.03.30 15:14:34 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin.xml [2013.02.13 22:07:27 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2009.03.19 16:34:51 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2012.09.24 15:57:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013.02.13 22:07:27 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} [2011.10.18 12:23:25 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\distribution\extensions [2011.10.18 12:23:25 | 000,000,000 | ---D | M] (GMX Toolbar) -- C:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net [2012.04.14 20:23:20 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2006.09.26 14:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll [2012.04.14 20:23:01 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2013.04.26 00:49:21 | 000,006,512 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml [2012.04.14 20:23:01 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.04.14 20:23:01 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.04.14 20:23:00 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.04.14 20:23:00 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.04.14 20:23:00 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: hxxp://www2.delta-search.com/?affID=120519&tt=250413_noprf&babsrc=HP_ss&mntrId=389500138FEC82E5 CHR - default_search_provider: () CHR - default_search_provider: search_url = CHR - default_search_provider: suggest_url = CHR - Extension: No name found = C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.0_0\ CHR - Extension: No name found = C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.33344_0\ O1 HOSTS File: ([2001.08.23 18:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (XTTBPos00 Class) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll (IE Toolbar) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found. O3 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\S-1-5-21-789336058-1390067357-839522115-1003..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent File not found O4 - HKU\S-1-5-21-789336058-1390067357-839522115-1003..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe () O4 - HKU\S-1-5-21-789336058-1390067357-839522115-1003..\Run: [smigu] "c:\dokumente und einstellungen\nina f\lokale einstellungen\anwendungsdaten\smigu.exe" smigu File not found O4 - HKU\S-1-5-21-789336058-1390067357-839522115-1003..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" File not found O4 - HKLM..\RunOnce: [Z1] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-789336058-1390067357-839522115-1003..\RunOnce: [3899D49126CDF565000038999BFAF8D3] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3899D49126CDF565000038999BFAF8D3\3899D49126CDF565000038999BFAF8D3.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.) O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000026 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8EC1BAA1-D8A2-4D12-92AB-B434F3AEAF89}: NameServer = 192.168.1.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2007.02.25 18:56:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{39ca03bd-6a29-11de-a723-00138fec82e5}\Shell\AutoRun\command - "" = G:\InstallTomTomHOME.exe O33 - MountPoints2\{bb20b49d-3159-11dd-a53f-00138fec82e5}\Shell\AutoRun\command - "" = G:\InstallTomTomHOME.exe O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.05.01 07:48:42 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Nina F\Desktop\OTL.exe [2013.05.01 00:47:50 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC [2013.05.01 00:43:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2013.05.01 00:43:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Desktop\mbar [2013.05.01 00:26:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Startmenü\Programme\System Care Antivirus [2013.05.01 00:20:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3899D49126CDF565000038999BFAF8D3 [2013.04.26 01:11:47 | 000,000,000 | -HSD | C] -- C:\Config.Msi [2013.04.26 00:55:12 | 000,000,000 | ---D | C] -- C:\Programme\DomaIQ Uninstaller [2013.04.26 00:53:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\player [2013.04.26 00:50:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2013.04.26 00:49:58 | 000,000,000 | ---D | C] -- C:\Programme\Optimizer Pro [2013.04.26 00:49:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2013.04.26 00:49:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Babylon [2013.04.26 00:49:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2013.04.14 04:41:06 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.05.01 07:48:42 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Nina F\Desktop\OTL.exe [2013.05.01 07:47:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.05.01 07:47:30 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.05.01 00:48:14 | 000,035,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.05.01 00:46:00 | 000,000,228 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2013.05.01 00:26:54 | 000,002,393 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Desktop\System Care Antivirus.lnk [2013.04.30 19:39:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.04.25 20:58:57 | 000,691,592 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe [2013.04.25 20:58:57 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2013.04.24 16:59:59 | 000,495,400 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2013.04.24 16:59:59 | 000,475,890 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2013.04.24 16:59:59 | 000,091,730 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2013.04.24 16:59:59 | 000,076,924 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2013.04.14 04:42:00 | 001,072,544 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013.04.14 04:42:00 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin [2013.04.14 04:41:45 | 001,072,544 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013.04.14 04:41:45 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\nvdrswr.lk [2013.04.14 02:31:21 | 000,081,191 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2013.04.10 19:15:13 | 000,220,840 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013.04.10 13:50:40 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.05.01 00:48:14 | 000,035,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.05.01 00:26:53 | 000,002,393 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Desktop\System Care Antivirus.lnk [2013.04.14 04:41:46 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013.04.14 04:41:45 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013.04.14 04:41:45 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2013.04.14 04:41:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\nvdrswr.lk [2013.02.08 05:03:08 | 002,816,504 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2012.06.05 10:03:54 | 000,238,002 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-789336058-1390067357-839522115-1003-0.dat [2012.06.05 10:03:53 | 000,238,002 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2012.02.17 18:05:40 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2011.10.20 11:48:02 | 000,042,088 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat [2009.04.04 00:30:04 | 000,313,413 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\smigu_nav.dat [2009.04.04 00:29:33 | 000,003,066 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\smigu.dat [2009.04.04 00:29:33 | 000,000,990 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\smigu_navps.dat [2007.05.15 21:09:51 | 000,001,755 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache [2007.03.05 20:44:11 | 000,024,064 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007.02.26 19:46:32 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html ========== ZeroAccess Check ========== [2007.07.11 19:00:27 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\System32\shdocvw.dll -- [2009.03.03 01:10:15 | 001,499,136 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = C:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both < End of report > Code:
ATTFilter OTL Extras logfile created on: 01.05.2013 07:49:17 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Nina F\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 895,23 Mb Total Physical Memory | 713,28 Mb Available Physical Memory | 79,68% Memory free 2,12 Gb Paging File | 2,05 Gb Available in Paging File | 96,57% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 39,06 Gb Total Space | 16,99 Gb Free Space | 43,51% Space Free | Partition Type: NTFS Drive E: | 37,63 Gb Total Space | 37,19 Gb Free Space | 98,84% Space Free | Partition Type: NTFS Drive F: | 596,17 Gb Total Space | 517,92 Gb Free Space | 86,87% Space Free | Partition Type: NTFS Drive H: | 7,47 Gb Total Space | 7,20 Gb Free Space | 96,38% Space Free | Partition Type: FAT32 Computer Name: NINA | User Name: Nina F | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* [HKEY_USERS\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 "427:TCP" = 427:TCP:LocalSubNet:Enabled:SLP_Port(427)_TCP "427:UDP" = 427:UDP:LocalSubNet:Enabled:SLP_Port(427)_UDP [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "427:TCP" = 427:TCP:LocalSubNet:Enabled:SLP_Port(427)_TCP "427:UDP" = 427:UDP:LocalSubNet:Enabled:SLP_Port(427)_UDP ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "D:\setup\hpznui01.exe" = D:\setup\hpznui01.exe:*:Enabled:hpznui01.exe "C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqste08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe" = C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hposfx08.exe" = C:\Programme\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe" = C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe" = C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe:*:Enabled:hpofxs08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe:*:Enabled:hpqfxt08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe:*:Enabled:hpqgpc01.exe -- (Hewlett-Packard) "C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe:*:Enabled:hpqusgm.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe:*:Enabled:hpqusgh.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\HP Software Update\HPWUCli.exe" = C:\Programme\HP\HP Software Update\HPWUCli.exe:*:Enabled:hpwucli.exe -- (Hewlett-Packard) "C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe" = C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe:*:Enabled:smartwebprintexe.exe -- (Hewlett-Packard Co.) "C:\Programme\ICQ7.5\ICQ.exe" = C:\Programme\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5 -- (ICQ, LLC.) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "C:\Dokumente und Einstellungen\Nina F\Desktop\MAMA Spiele\MESSENGR.EXE" = C:\Dokumente und Einstellungen\Nina F\Desktop\MAMA Spiele\MESSENGR.EXE:*:Enabled:GMX MultiMessenger "C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ "C:\Programme\eMule\emule.exe" = C:\Programme\eMule\emule.exe:*:Enabled:eMule -- (hxxp://www.emule-project.net) "C:\Programme\eMule\Emule\emule.exe" = C:\Programme\eMule\Emule\emule.exe:*:Enabled:eMule -- (hxxp://www.emule-project.net) "C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) "D:\setup\hpznui01.exe" = D:\setup\hpznui01.exe:*:Enabled:hpznui01.exe "C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqste08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe" = C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hposfx08.exe" = C:\Programme\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe" = C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe" = C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe:*:Enabled:hpofxs08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe:*:Enabled:hpqfxt08.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe:*:Enabled:hpqgpc01.exe -- (Hewlett-Packard) "C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe:*:Enabled:hpqusgm.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe" = C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe:*:Enabled:hpqusgh.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\HP Software Update\HPWUCli.exe" = C:\Programme\HP\HP Software Update\HPWUCli.exe:*:Enabled:hpwucli.exe -- (Hewlett-Packard) "C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe" = C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe:*:Enabled:smartwebprintexe.exe -- (Hewlett-Packard Co.) "C:\Programme\ICQ7.5\ICQ.exe" = C:\Programme\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5 -- (ICQ, LLC.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{06A1D88C-E102-4527-AF70-29FFD7AF215A}" = Scan "{17079027-EB8A-42C6-9BF8-825B78889F6A}" = Garmin Communicator Plugin "{175F0111-2968-4935-8F70-33108C6A4DE3}" = MarketResearch "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{21A2F5EE-1DC5-488A-BE7E-E526F8C61488}" = DeviceDiscovery "{26A24AE4-039D-4CA4-87B4-2F83216022F0}" = Java(TM) 6 Update 22 "{26A24AE4-039D-4CA4-87B4-2F83216035FF}" = Java(TM) 6 Update 39 "{26A24AE4-039D-4CA4-87B4-2F83217017FF}" = Java 7 Update 17 "{28379381-B56A-43e1-B505-3098D82B1C30}" = 4500G510gm_Software_Min "{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm "{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}" = HP Update "{308B6AEA-DE50-4666-996D-0FA461719D6B}" = Apple Mobile Device Support "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3 "{43CDF946-F5D9-4292-B006-BA0D92013021}" = WebReg "{440B915A-0C85-45DB-92AE-75AE14704A64}" = Fax "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter "{59C95D15-5F24-435E-898D-3806961FC79D}" = Steuer 2006 "{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2 "{65F9E1F3-A2C1-4AA9-9F33-A3AEB0255F0E}" = Garmin USB Drivers "{68A10D12-0D0F-4212-BDE6-D87FAD32A8FA}" = SmartWebPrinting "{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 "{6BBA26E9-AB03-4FE7-831A-3535584CA002}" = Toolbox "{6F340107-F9AA-47C6-B54C-C3A19F11553F}" = Hewlett-Packard ACLM.NET v1.1.0.0 "{7578ADEA-D65F-4C89-A249-B1C88B6FFC20}" = ICQ7.5 "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}" = HPDiagnosticAlert "{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar "{90110409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{92A51949-EE4C-466D-AAF0-99E74A49A63F}" = DocMgr "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9B362566-EC1B-4700-BB9C-EC661BDE2175}" = DocProc "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A436F67F-687E-4736-BD2B-537121A804CF}" = HP Product Detection "{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable "{A80FA752-C491-4ED9-ABF0-4278563160B2}" = 32 Bit HP CIO Components Installer "{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.6) - Deutsch "{AE8705FB-E13C-40A9-8A2D-68D6733FBFC2}" = Status "{B2455727-ED8F-4643-8A6E-F4AB8DE3633D}" = Network "{BB65C393-C76E-4F06-9B0C-2124AA8AF97B}" = Adobe Flash Player 9 ActiveX "{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations "{BE0D4271-69C9-4f28-AD9B-BB33D126A30E}" = 4500G510gm "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C1D14C0D-FDAA-4DF2-8441-A902805CCE8C}" = ArcSoft PhotoBase 3 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}" = TrayApp "{DF0B357C-5874-47D0-81E7-79AA890B0CE0}" = 4500_G510gm_Help "{E5083D57-D93F-404C-A91F-1C50D67C2BEB}" = HP Officejet 4500 G510g-m "{E7004147-2CCA-431C-AA05-2AB166B9785D}" = QuickTime "{EE6097DD-05F4-4178-9719-D3170BF098E8}" = Apple Application Support "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{FAE36873-1941-4076-A9A5-48812B5EA0B7}" = iTunes "3B18191663CDFABAA2A93D4267E54D683153FF60" = Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) "49CF605F02C7954F4E139D18828DE298CD59217C" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices (06/03/2009 2.3.0.0) "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Avira AntiVir Desktop" = Avira Free Antivirus "Digital Editions" = Adobe Digital Editions "ElsterFormular für Privatanwender 12.2.1.6570p" = ElsterFormular für Privatanwender "eMule" = eMule "HP Document Manager" = HP Document Manager 2.0 "HP Imaging Device Functions" = HP Imaging Device Functions 13.0 "HP Smart Web Printing" = HP Smart Web Printing 4.5 "HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0 "HPExtendedCapabilities" = HP Customer Participation Program 13.0 "HPOCR" = OCR Software by I.R.I.S. 13.0 "ie8" = Windows Internet Explorer 8 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Mozilla Firefox 11.0 (x86 de)" = Mozilla Firefox 11.0 (x86 de) "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "myphotobook" = myphotobook 3.6 "Nero - Burning Rom!UninstallKey" = Nero 6 Ultra Edition "NVIDIA Drivers" = NVIDIA Drivers "Rainlendar2" = Rainlendar2 (remove only) "ShockwaveFlash" = Adobe Flash Player 9 ActiveX "ST6UNST #1" = BEWERBUNGS-MASTER "ST6UNST #2" = BEWERBUNGS-MASTER (C:\Programme\BEWERBUNGS-MASTER\) "VLC media player" = VLC media player 1.0.3 "Winamp" = Winamp (remove only) "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows Media Player" = Windows Media Player 11 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinRAR archiver" = WinRAR archiver "WMFDist11" = Windows Media Format 11 runtime "wmp11" = Windows Media Player 11 "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{79A765E1-C399-405B-85AF-466F52E918B0}" = Avira SearchFree Toolbar plus Web Protection Updater ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 07.04.2013 20:36:12 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:14 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:14 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:14 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:16 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:16 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:16 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:18 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:18 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = Error - 07.04.2013 20:36:18 | Computer Name = NINA | Source = Bonjour Service | ID = 100 Description = [ System Events ] Error - 30.04.2013 18:45:02 | Computer Name = NINA | Source = Service Control Manager | ID = 7034 Description = Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 30.04.2013 18:45:02 | Computer Name = NINA | Source = Service Control Manager | ID = 7034 Description = Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 30.04.2013 18:45:03 | Computer Name = NINA | Source = Service Control Manager | ID = 7034 Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 30.04.2013 18:46:02 | Computer Name = NINA | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Apple Mobile Device. Error - 30.04.2013 18:46:02 | Computer Name = NINA | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 30.04.2013 18:48:13 | Computer Name = NINA | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 30.04.2013 18:49:38 | Computer Name = NINA | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AmdK8 avipbb avkmgr Fips Error - 30.04.2013 18:59:52 | Computer Name = NINA | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error - 30.04.2013 19:00:42 | Computer Name = NINA | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 01.05.2013 01:48:08 | Computer Name = NINA | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} < End of report > |
01.05.2013, 12:43 | #4 |
/// TB-Ausbilder | System Care Antivirus Win XP Hi, dann lass bitte im gleichen abgesicherten Modus Combofix laufen: Schritt 1 Scan mit Combofix
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
01.05.2013, 19:38 | #5 |
| System Care Antivirus Win XP Hi, hier das Log von Combofix, Avira hatte ich sogar deinstalliert, aber hat wohl nix gebracht. es kam trotzdem die Fehlermeldung, Avira läuft (trotz abgesichertem Modus): Code:
ATTFilter ComboFix 13-05-01.03 - Nina F 01.05.2013 20:28:49.1.2 - x86 NETWORK Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.895.576 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Nina F\Desktop\ComboFix.exe AV: Avira AntiVir PersonalEdition Classic *Enabled/Outdated* {00000000-0000-0000-0000-000000000000} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {8361962C-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {83619BCC-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {83777C24-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {838747A4-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {838997A4-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {84559A5C-FFA4-00EF-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {845866EC-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {845958C4-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {8460DDDC-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {8466E35C-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {846A8A5C-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {847944EC-FFA4-00EF-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {847C56FC-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {847DE8BC-FFA4-00DE-0D24-347CA8A3377C} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\3899D49126CDF565000038999BFAF8D3 c:\dokumente und einstellungen\All Users\Anwendungsdaten\3899D49126CDF565000038999BFAF8D3\3899D49126CDF565000038999BFAF8D3 c:\dokumente und einstellungen\All Users\Anwendungsdaten\3899D49126CDF565000038999BFAF8D3\3899D49126CDF565000038999BFAF8D3.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\3899D49126CDF565000038999BFAF8D3\3899D49126CDF565000038999BFAF8D3.ico c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\smigu.dat c:\dokumente und einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\smigu_nav.dat c:\dokumente und einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\smigu_navps.dat c:\windows\system32\dllcache\wmpvis.dll . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-01 bis 2013-05-01 )))))))))))))))))))))))))))))) . . 2013-04-30 22:48 . 2013-04-30 22:48 35144 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2013-04-30 22:43 . 2013-04-30 22:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-04-25 22:55 . 2013-04-25 22:55 -------- d-----w- c:\programme\DomaIQ Uninstaller 2013-04-25 22:53 . 2013-04-25 23:11 -------- d-----w- c:\dokumente und einstellungen\Nina F\Anwendungsdaten\player 2013-04-25 22:49 . 2013-04-25 23:11 -------- d-----w- c:\programme\Optimizer Pro 2013-04-25 22:49 . 2013-04-25 23:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer 2013-04-25 22:49 . 2013-04-25 22:49 -------- d-----w- c:\dokumente und einstellungen\Nina F\Anwendungsdaten\Babylon 2013-04-25 22:49 . 2013-04-25 22:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon 2013-04-14 02:41 . 2013-04-14 02:42 1072544 ----a-w- c:\windows\system32\nvdrsdb0.bin 2013-04-14 02:41 . 2013-04-14 02:42 1 ----a-w- c:\windows\system32\nvdrssel.bin 2013-04-14 02:41 . 2013-04-14 02:41 1072544 ----a-w- c:\windows\system32\nvdrsdb1.bin 2013-04-14 02:41 . 2013-04-14 02:41 -------- d-----w- c:\programme\NVIDIA Corporation . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-25 18:58 . 2012-05-17 10:14 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-04-25 18:58 . 2011-09-10 08:19 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-17 14:58 . 2013-03-17 14:59 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-03-17 14:58 . 2012-09-24 13:57 861088 ----a-w- c:\windows\system32\npdeployJava1.dll 2013-03-17 14:58 . 2010-06-14 13:10 782240 ----a-w- c:\windows\system32\deployJava1.dll 2013-03-17 14:58 . 2010-06-14 13:10 143872 ----a-w- c:\windows\system32\javacpl.cpl 2013-03-08 08:36 . 2002-08-29 03:43 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2002-08-29 03:41 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2002-08-29 03:41 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-02 01:57 . 2002-08-29 03:23 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-03-02 01:53 . 2002-08-29 03:43 916480 ----a-w- c:\windows\system32\wininet.dll 2013-03-02 01:53 . 2002-08-29 03:43 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2013-03-02 01:53 . 2002-08-29 03:43 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-03-02 01:08 . 2007-02-25 17:08 385024 ----a-w- c:\windows\system32\html.iec 2013-02-27 07:56 . 2007-02-25 16:53 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-12 00:32 . 2007-02-25 17:08 12928 ------w- c:\windows\system32\drivers\usb8023x.sys 2013-02-12 00:32 . 2001-08-23 16:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-02-08 03:03 . 2013-02-08 03:03 1010464 ----a-w- c:\windows\system32\nvdispco32.dll 2013-02-08 03:03 . 2006-08-16 07:35 19189760 ----a-w- c:\windows\system32\nvoglnt.dll 2013-02-08 03:03 . 2007-02-25 17:08 4494336 ----a-w- c:\windows\system32\nv4_disp.dll 2013-02-08 03:02 . 2013-02-08 03:02 7536640 ----a-w- c:\windows\system32\nvcuda.dll 2013-02-08 03:02 . 2013-02-08 03:02 2581792 ----a-w- c:\windows\system32\nvcuvid.dll 2013-02-08 03:02 . 2013-02-08 03:02 892704 ----a-w- c:\windows\system32\nvdispgenco32.dll 2013-02-08 03:02 . 2013-02-08 03:02 17551360 ----a-w- c:\windows\system32\nvcompiler.dll 2013-02-08 03:02 . 2006-08-16 07:35 2389504 ----a-w- c:\windows\system32\nvapi.dll 2013-02-08 03:02 . 2007-02-25 17:08 12648960 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2013-02-08 03:02 . 2013-02-08 03:02 5967872 ----a-w- c:\windows\system32\nvopencl.dll 2013-02-08 03:02 . 2013-02-08 03:02 1869088 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-04-14 18:23 . 2012-04-14 18:23 97208 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\programme\Ask.com\GenericAskToolbar.dll" [2013-02-08 1521800] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Rainlendar2"="c:\programme\Rainlendar2\Rainlendar2.exe" [2009-08-22 5148672] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SkyTel"="SkyTel.EXE" [2006-05-16 2879488] "RTHDCPL"="RTHDCPL.EXE" [2006-06-01 16208384] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-09-08 421888] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2010-11-17 421160] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208] "ApnUpdater"="c:\programme\Ask.com\Updater\Updater.exe" [2012-06-20 1568976] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-07-03 252848] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "Z1"="c:\dokumente und einstellungen\Nina F\Desktop\mbar\mbar.exe" [2013-03-22 1398856] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768] . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\eMule\\emule.exe"= "c:\\Programme\\eMule\\Emule\\emule.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxs08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqfxt08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgm.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgh.exe"= "c:\\Programme\\HP\\HP Software Update\\HPWUCli.exe"= "c:\\Programme\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"= "c:\\Programme\\ICQ7.5\\ICQ.exe"= . S3 mbamchameleon;mbamchameleon;c:\windows\system32\drivers\mbamchameleon.sys [01.05.2013 00:48 35144] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2013-04-30 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-17 18:58] . 2012-10-17 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57] . 2013-04-30 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job - c:\programme\Ask.com\UpdateTask.exe [2013-02-08 14:17] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www2.delta-search.com/?affID=120519&tt=250413_noprf&babsrc=HP_ss&mntrId=389500138FEC82E5 uInternet Connection Wizard,ShellNext = hxxp://www.netzwelt.de/ uInternet Settings,ProxyOverride = *.local IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\ICQ7.5\ICQ.exe TCP: Interfaces\{8EC1BAA1-D8A2-4D12-92AB-B434F3AEAF89}: NameServer = 192.168.1.1 DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab FF - ProfilePath - c:\dokumente und einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.1&q= FF - ExtSQL: 2013-04-26 01:07; toolbar@gmx.net; c:\dokumente und einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\toolbar@gmx.net.xpi FF - ExtSQL: !HIDDEN! 2009-09-04 19:05; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - ExtSQL: !HIDDEN! 2011-02-18 18:10; smartwebprinting@hp.com; c:\programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - 3895f56500000000000000138fec82e5 FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15820 FF - user.js: extensions.delta.vrsn - 1.8.16.16 FF - user.js: extensions.delta.vrsni - 1.8.16.16 FF - user.js: extensions.delta.vrsnTs - 1.8.16.160:49 FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - en FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.ffxUnstlRst - true FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-TomTomHOME.exe - c:\programme\TomTom HOME 2\TomTomHOMERunner.exe HKCU-Run-smigu - c:\dokumente und einstellungen\nina f\lokale einstellungen\anwendungsdaten\smigu.exe HKCU-Run-ICQ - c:\programme\ICQ6.5\ICQ.exe SafeBoot-mbamchameleon . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-01 20:33 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . Zeit der Fertigstellung: 2013-05-01 20:35:04 ComboFix-quarantined-files.txt 2013-05-01 18:34 . Vor Suchlauf: 9 Verzeichnis(se), 18.730.319.872 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 24.449.077.248 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn /usepmtimer . - - End Of File - - B3741F1F0997DF7E73AE2CF384D275B5 |
01.05.2013, 20:37 | #6 |
/// TB-Ausbilder | System Care Antivirus Win XP Hi, Combofix hat das Ding erwischt. Du solltest ab jetzt wieder im normalen Modus arbeiten können. (Avira kannst du jetzt wieder installieren. Combofix hatte da noch alte WMI-Einträge gesehen - diese Warnung kannst du ignorieren. Das korrigieren wir auch grad noch.) Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Combofix-Skript
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ --> System Care Antivirus Win XP |
01.05.2013, 21:46 | #7 |
| System Care Antivirus Win XP Hi, hier die Logs: AdwCleaner: Code:
ATTFilter # AdwCleaner v2.300 - Datei am 01/05/2013 um 22:18:16 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Nina F - NINA # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Nina F\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\bProtector_extensions.rdf Datei Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\delta.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-1.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-2.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-3.xml Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\toolbar@ask.com Ordner Gelöscht : C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\APN Ordner Gelöscht : C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Programme\Ask.com Ordner Gelöscht : C:\Programme\DomaIQ Uninstaller Ordner Gelöscht : C:\Programme\ICQ6Toolbar Ordner Gelöscht : C:\Programme\Optimizer Pro Ordner Gelöscht : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\delta LTD Schlüssel Gelöscht : HKCU\Software\ICQToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{055FD26D-3A88-4E15-963D-DC8493744B1D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\58ed7dce239ea44 Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BabylonToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{055FD26D-3A88-4E15-963D-DC8493744B1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\Software\DomaIQ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4E15-963D-DC8493744B1D} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BDF3E992C0908741B7C11F4B4E0F775 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D0E499F53381f84992C7A212CF1D8F5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5BAE2ED018083A4C8DA86D6E3F4B024 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB61AF52AD64B6B45930BE969F316720 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www2.delta-search.com/?affID=120519&tt=250413_noprf&babsrc=HP_ss&mntrId=389500138FEC82E5 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www2.delta-search.com/?affID=120519&tt=250413_noprf&babsrc=NT_ss&mntrId=389500138FEC82E5 --> hxxp://www.google.com -\\ Mozilla Firefox v11.0 (de) Datei : C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\prefs.js C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\user.js ... Gelöscht ! Gelöscht : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2438727"); Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue May 10 2011 17:55:34 GMT+02[...] Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Jul 12 2011 19:03:19 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.locale", "en"); Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jul 28 2011 15:40:15 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.alert.userId", "{0e8e7ce0-cd84-4a0f-aa0d-52afedc54c98}"); Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_v[...] Gelöscht : user_pref("extensions.asktb.InstallDir", "C:\\Programme\\Ask.com\\"); Gelöscht : user_pref("extensions.asktb.OOBEVersion", "2"); Gelöscht : user_pref("extensions.asktb.apn_dbr", "ff_11.0"); Gelöscht : user_pref("extensions.asktb.autofill-text-highlight-enabled", true); Gelöscht : user_pref("extensions.asktb.cbid", "^ABT"); Gelöscht : user_pref("extensions.asktb.config-updated", false); Gelöscht : user_pref("extensions.asktb.cr-o", "APN10395"); Gelöscht : user_pref("extensions.asktb.crumb", "2012.08.18+04.14.01-toolbar006iad-DE-Q29sb2duZSxHZXJtYW55"); Gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira-int.ask.com/web?q={query}&qsrc=[...] Gelöscht : user_pref("extensions.asktb.domain", "avira-int.ask.com"); Gelöscht : user_pref("extensions.asktb.domainName", "avira-int.ask.com"); Gelöscht : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^DE"); Gelöscht : user_pref("extensions.asktb.first-launch-url", "hxxp://do6ndnew.pcutilitiespro.revenuewire.net/optim[...] Gelöscht : user_pref("extensions.asktb.fresh-install", false); Gelöscht : user_pref("extensions.asktb.guid", "0826af77-7838-4043-b09a-a194eecf9d7b"); Gelöscht : user_pref("extensions.asktb.hpr", "YES"); Gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Gelöscht : user_pref("extensions.asktb.if", "su"); Gelöscht : user_pref("extensions.asktb.keyword-toggled-in-session", false); Gelöscht : user_pref("extensions.asktb.last-config-req", "1367432217399"); Gelöscht : user_pref("extensions.asktb.locale", "de_DE"); Gelöscht : user_pref("extensions.asktb.localePref", true); Gelöscht : user_pref("extensions.asktb.location", "Cologne,Germany"); Gelöscht : user_pref("extensions.asktb.nthp", "YES"); Gelöscht : user_pref("extensions.asktb.nthp_prev", "0"); Gelöscht : user_pref("extensions.asktb.o", "APN10395"); Gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Gelöscht : user_pref("extensions.asktb.qsrc", "2871"); Gelöscht : user_pref("extensions.asktb.r", "20"); Gelöscht : user_pref("extensions.asktb.sa", "YES"); Gelöscht : user_pref("extensions.asktb.saguid", "7FA73C44-11B5-48C8-86A0-67B2EB24717C"); Gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", true); Gelöscht : user_pref("extensions.asktb.silent-upgrade", true); Gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true); Gelöscht : user_pref("extensions.asktb.socialmini-native-on", true); Gelöscht : user_pref("extensions.asktb.themeid", ""); Gelöscht : user_pref("extensions.asktb.timeinstalled", "19.02.2013 22:41:36"); Gelöscht : user_pref("extensions.asktb.to", ""); Gelöscht : user_pref("extensions.asktb.version", "5.15.18.37268"); Gelöscht : user_pref("extensions.delta.admin", false); Gelöscht : user_pref("extensions.delta.aflt", "babsst"); Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Gelöscht : user_pref("extensions.delta.bbDpng", "26"); Gelöscht : user_pref("extensions.delta.cntry", "DE"); Gelöscht : user_pref("extensions.delta.dfltLng", "en"); Gelöscht : user_pref("extensions.delta.excTlbr", false); Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Gelöscht : user_pref("extensions.delta.hdrMd5", "A550E6557B35850E956E3C4B48E52780"); Gelöscht : user_pref("extensions.delta.id", "3895f56500000000000000138fec82e5"); Gelöscht : user_pref("extensions.delta.instlDay", "15820"); Gelöscht : user_pref("extensions.delta.instlRef", "sst"); Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.16.160:49:46"); Gelöscht : user_pref("extensions.delta.newTab", false); Gelöscht : user_pref("extensions.delta.prdct", "delta"); Gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Gelöscht : user_pref("extensions.delta.rvrt", "false"); Gelöscht : user_pref("extensions.delta.sg", "azb"); Gelöscht : user_pref("extensions.delta.smplGrp", "none"); Gelöscht : user_pref("extensions.delta.tlbrId", "base"); Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16"); Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.160:49:46"); Gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16"); Gelöscht : user_pref("extensions.enabledAddons", "{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35,{195A3098-0BD5-[...] -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [17875 octets] - [01/05/2013 22:18:16] ########## EOF - C:\AdwCleaner[S1].txt - [17936 octets] ########## Code:
ATTFilter ComboFix 13-05-01.03 - Nina F 01.05.2013 22:27:22.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.895.417 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Nina F\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Nina F\Desktop\CFScript.txt * Neuer Wiederherstellungspunkt wurde erstellt . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-01 bis 2013-05-01 )))))))))))))))))))))))))))))) . . 2013-04-30 22:43 . 2013-04-30 22:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-04-25 22:53 . 2013-04-25 23:11 -------- d-----w- c:\dokumente und einstellungen\Nina F\Anwendungsdaten\player 2013-04-14 02:41 . 2013-04-14 02:42 1072544 ----a-w- c:\windows\system32\nvdrsdb0.bin 2013-04-14 02:41 . 2013-04-14 02:42 1 ----a-w- c:\windows\system32\nvdrssel.bin 2013-04-14 02:41 . 2013-04-14 02:41 1072544 ----a-w- c:\windows\system32\nvdrsdb1.bin 2013-04-14 02:41 . 2013-04-14 02:41 -------- d-----w- c:\programme\NVIDIA Corporation . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-25 18:58 . 2012-05-17 10:14 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-04-25 18:58 . 2011-09-10 08:19 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-17 14:58 . 2013-03-17 14:59 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-03-17 14:58 . 2012-09-24 13:57 861088 ----a-w- c:\windows\system32\npdeployJava1.dll 2013-03-17 14:58 . 2010-06-14 13:10 782240 ----a-w- c:\windows\system32\deployJava1.dll 2013-03-17 14:58 . 2010-06-14 13:10 143872 ----a-w- c:\windows\system32\javacpl.cpl 2013-03-08 08:36 . 2002-08-29 03:43 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2002-08-29 03:41 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2002-08-29 03:41 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-02 01:57 . 2002-08-29 03:23 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-03-02 01:53 . 2002-08-29 03:43 916480 ----a-w- c:\windows\system32\wininet.dll 2013-03-02 01:53 . 2002-08-29 03:43 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2013-03-02 01:53 . 2002-08-29 03:43 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-03-02 01:08 . 2007-02-25 17:08 385024 ----a-w- c:\windows\system32\html.iec 2013-02-27 07:56 . 2007-02-25 16:53 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-12 00:32 . 2007-02-25 17:08 12928 ------w- c:\windows\system32\drivers\usb8023x.sys 2013-02-12 00:32 . 2001-08-23 16:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-02-08 03:03 . 2013-02-08 03:03 1010464 ----a-w- c:\windows\system32\nvdispco32.dll 2013-02-08 03:03 . 2006-08-16 07:35 19189760 ----a-w- c:\windows\system32\nvoglnt.dll 2013-02-08 03:03 . 2007-02-25 17:08 4494336 ----a-w- c:\windows\system32\nv4_disp.dll 2013-02-08 03:02 . 2013-02-08 03:02 7536640 ----a-w- c:\windows\system32\nvcuda.dll 2013-02-08 03:02 . 2013-02-08 03:02 2581792 ----a-w- c:\windows\system32\nvcuvid.dll 2013-02-08 03:02 . 2013-02-08 03:02 892704 ----a-w- c:\windows\system32\nvdispgenco32.dll 2013-02-08 03:02 . 2013-02-08 03:02 17551360 ----a-w- c:\windows\system32\nvcompiler.dll 2013-02-08 03:02 . 2006-08-16 07:35 2389504 ----a-w- c:\windows\system32\nvapi.dll 2013-02-08 03:02 . 2007-02-25 17:08 12648960 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2013-02-08 03:02 . 2013-02-08 03:02 5967872 ----a-w- c:\windows\system32\nvopencl.dll 2013-02-08 03:02 . 2013-02-08 03:02 1869088 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-04-14 18:23 . 2012-04-14 18:23 97208 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Rainlendar2"="c:\programme\Rainlendar2\Rainlendar2.exe" [2009-08-22 5148672] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SkyTel"="SkyTel.EXE" [2006-05-16 2879488] "RTHDCPL"="RTHDCPL.EXE" [2006-06-01 16208384] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-09-08 421888] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2010-11-17 421160] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-07-03 252848] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768] . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\eMule\\emule.exe"= "c:\\Programme\\eMule\\Emule\\emule.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxs08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqfxt08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgm.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgh.exe"= "c:\\Programme\\HP\\HP Software Update\\HPWUCli.exe"= "c:\\Programme\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"= "c:\\Programme\\ICQ7.5\\ICQ.exe"= . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2013-04-30 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-17 18:58] . 2012-10-17 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uInternet Connection Wizard,ShellNext = hxxp://www.netzwelt.de/ uInternet Settings,ProxyOverride = *.local IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\ICQ7.5\ICQ.exe TCP: Interfaces\{8EC1BAA1-D8A2-4D12-92AB-B434F3AEAF89}: NameServer = 192.168.1.1 DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab FF - ProfilePath - c:\dokumente und einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\ FF - ExtSQL: 2013-04-26 01:07; toolbar@gmx.net; c:\dokumente und einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\toolbar@gmx.net.xpi FF - ExtSQL: !HIDDEN! 2009-09-04 19:05; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - ExtSQL: !HIDDEN! 2011-02-18 18:10; smartwebprinting@hp.com; c:\programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-01 22:33 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3904) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Zeit der Fertigstellung: 2013-05-01 22:35:54 ComboFix-quarantined-files.txt 2013-05-01 20:35 ComboFix2.txt 2013-05-01 18:35 . Vor Suchlauf: 10 Verzeichnis(se), 24.430.120.960 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 24.416.923.648 Bytes frei . - - End Of File - - 2E63A226A6B568B1B9192FCC195F93C9 Code:
ATTFilter OTL logfile created on: 01.05.2013 22:38:55 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Nina F\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 895,23 Mb Total Physical Memory | 397,22 Mb Available Physical Memory | 44,37% Memory free 2,12 Gb Paging File | 1,75 Gb Available in Paging File | 82,70% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 39,06 Gb Total Space | 22,77 Gb Free Space | 58,29% Space Free | Partition Type: NTFS Drive E: | 37,63 Gb Total Space | 37,19 Gb Free Space | 98,84% Space Free | Partition Type: NTFS Drive F: | 596,17 Gb Total Space | 517,92 Gb Free Space | 86,87% Space Free | Partition Type: NTFS Drive H: | 7,47 Gb Total Space | 7,20 Gb Free Space | 96,38% Space Free | Partition Type: FAT32 Computer Name: NINA | User Name: Nina F | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.05.01 07:48:42 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Nina F\Desktop\OTL.exe PRC - [2013.03.17 16:58:58 | 000,170,912 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe PRC - [2012.07.03 10:04:54 | 000,252,848 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2012.04.14 20:23:17 | 000,924,600 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe PRC - [2010.10.16 01:40:40 | 000,037,664 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe PRC - [2009.08.22 12:31:06 | 005,148,672 | ---- | M] () -- C:\Programme\Rainlendar2\Rainlendar2.exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2013.04.25 20:58:57 | 016,032,648 | ---- | M] () -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll MOD - [2012.04.14 20:23:15 | 001,969,080 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll MOD - [2009.11.03 16:51:42 | 000,067,872 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll MOD - [2009.08.22 12:32:50 | 000,724,992 | ---- | M] () -- C:\Programme\Rainlendar2\plugins\iCalendarPlugin.dll MOD - [2009.08.22 12:31:06 | 005,148,672 | ---- | M] () -- C:\Programme\Rainlendar2\Rainlendar2.exe MOD - [2008.11.07 22:00:46 | 000,009,216 | ---- | M] () -- C:\Programme\Rainlendar2\lfs.dll MOD - [2008.11.07 21:59:08 | 000,131,072 | ---- | M] () -- C:\Programme\Rainlendar2\lua51.dll MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll ========== Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ) SRV - [2013.04.25 20:58:58 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.03.17 16:58:58 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2010.10.16 01:40:40 | 000,037,664 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2004.10.22 02:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2003.07.28 14:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand | Unknown] -- C:\ComboFix\mbr.sys -- (mbr) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Running] -- C:\DOKUME~1\NINAF~1\LOKALE~1\Temp\catchme.sys -- (catchme) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btwdndis.sys -- (BTWDNDIS) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btport.sys -- (BTDriver) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btaudio.sys -- (BtAudio) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\AmdLLD.sys -- (AmdLLD) DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2006.07.11 15:38:30 | 000,020,480 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2006.07.11 15:38:28 | 000,057,856 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2006.06.28 11:38:56 | 000,105,088 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvata.sys -- (nvata) DRV - [2006.06.19 00:38:18 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8) DRV - [2006.06.06 06:09:26 | 004,284,928 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) DRV - [2001.08.17 15:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) DRV - [2001.08.17 14:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{26FE981A-A111-4C69-BDDB-4B278C2CDE4C}: "URL" = hxxp://www.google.de/search?q={searchTerms} IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{E0B66C79-B7A4-4BA3-89C9-DECF7B670874}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=0826af77-7838-4043-b09a-a194eecf9d7b&apn_sauid=7FA73C44-11B5-48C8-86A0-67B2EB24717C IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35 FF - prefs.js..extensions.enabledAddons: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E}:4.0.4 FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}:6.0.39 FF - prefs.js..extensions.enabledAddons: toolbar@gmx.net:2.5 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@garmin.com/GpsControl: C:\Programme\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011.02.18 19:10:23 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.04.14 20:23:23 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.17 16:58:13 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011.02.18 19:10:23 | 000,000,000 | ---D | M] [2008.12.05 19:23:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Extensions [2008.06.03 13:13:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com [2013.05.01 22:18:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions [2012.11.30 10:49:33 | 000,000,000 | ---D | M] (Garmin Communicator) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} [2010.10.27 14:07:33 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2013.04.27 02:53:03 | 000,492,403 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\extensions\toolbar@gmx.net.xpi [2008.07.08 12:28:21 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-10.xml [2008.07.16 18:48:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-11.xml [2008.09.29 10:57:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-12.xml [2008.11.13 21:46:33 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-13.xml [2008.12.05 19:24:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-14.xml [2008.12.18 02:16:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-15.xml [2009.02.08 19:02:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-16.xml [2009.03.05 17:05:38 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-17.xml [2009.04.03 00:33:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-18.xml [2009.04.23 23:20:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-19.xml [2009.05.01 00:01:48 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-20.xml [2009.06.14 23:45:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-21.xml [2009.07.07 17:29:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-22.xml [2009.07.24 23:06:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-23.xml [2009.08.06 00:19:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-24.xml [2009.10.16 16:47:18 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-25.xml [2009.11.05 14:51:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-26.xml [2009.12.21 20:00:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-27.xml [2010.01.07 20:21:10 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-28.xml [2010.02.19 17:44:10 | 000,000,961 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-29.xml [2010.03.13 21:28:52 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-30.xml [2010.03.24 01:42:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-31.xml [2010.04.02 18:37:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-32.xml [2010.05.21 15:57:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-33.xml [2010.06.28 15:09:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-34.xml [2010.07.16 12:34:52 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-35.xml [2010.07.25 00:10:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-36.xml [2010.09.24 19:21:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-37.xml [2010.10.25 15:22:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-38.xml [2010.10.28 20:41:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-39.xml [2008.01.17 18:50:50 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-4.xml [2010.11.24 20:27:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-40.xml [2011.02.18 19:19:37 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-41.xml [2011.03.08 19:57:52 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-42.xml [2011.03.11 16:59:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-43.xml [2011.04.23 22:15:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-44.xml [2011.05.10 17:55:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-45.xml [2011.05.10 18:17:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-46.xml [2011.05.10 20:36:10 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-47.xml [2011.05.14 18:56:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-48.xml [2011.07.29 13:39:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-49.xml [2008.02.12 08:28:16 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-5.xml [2011.08.05 22:07:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-50.xml [2011.08.25 14:36:44 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-51.xml [2011.09.30 10:46:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-52.xml [2011.10.21 11:02:56 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-53.xml [2011.10.21 22:14:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-54.xml [2011.11.15 19:04:30 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-55.xml [2012.01.15 14:47:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-56.xml [2012.02.17 23:22:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-57.xml [2012.04.16 19:10:14 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-58.xml [2008.02.28 20:58:19 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-6.xml [2008.03.28 20:57:38 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-7.xml [2008.04.17 19:24:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-8.xml [2008.06.28 13:14:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Mozilla\Firefox\Profiles\z1lnyzdc.default\searchplugins\icqplugin-9.xml [2013.02.13 22:07:27 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2009.03.19 16:34:51 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2012.09.24 15:57:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013.02.13 22:07:27 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} [2011.10.18 12:23:25 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\distribution\extensions [2011.10.18 12:23:25 | 000,000,000 | ---D | M] (GMX Toolbar) -- C:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net [2012.04.14 20:23:20 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2006.09.26 14:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll [2012.04.14 20:23:01 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.04.14 20:23:01 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.04.14 20:23:01 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.04.14 20:23:00 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.04.14 20:23:00 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.04.14 20:23:00 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: hxxp://www2.delta-search.com/?affID=120519&tt=250413_noprf&babsrc=HP_ss&mntrId=389500138FEC82E5 CHR - default_search_provider: () CHR - default_search_provider: search_url = CHR - default_search_provider: suggest_url = CHR - Extension: No name found = C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.0_0\ CHR - Extension: No name found = C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.33344_0\ O1 HOSTS File: ([2013.05.01 20:33:39 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\S-1-5-21-789336058-1390067357-839522115-1003..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe () O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O7 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-789336058-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.) O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8EC1BAA1-D8A2-4D12-92AB-B434F3AEAF89}: NameServer = 192.168.1.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2007.02.25 18:56:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.05.01 20:35:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp [2013.05.01 20:27:15 | 000,000,000 | RHSD | C] -- C:\cmdcons [2013.05.01 20:25:19 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2013.05.01 20:25:19 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2013.05.01 20:25:19 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2013.05.01 20:25:19 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2013.05.01 20:18:43 | 000,000,000 | ---D | C] -- C:\Qoobox [2013.05.01 20:18:32 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt [2013.05.01 20:17:44 | 005,064,153 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Nina F\Desktop\ComboFix.exe [2013.05.01 07:48:42 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Nina F\Desktop\OTL.exe [2013.05.01 00:47:50 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC [2013.05.01 00:43:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2013.05.01 00:43:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Desktop\mbar [2013.05.01 00:26:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Startmenü\Programme\System Care Antivirus [2013.04.26 00:53:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\player [2013.04.14 04:41:06 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.05.01 22:39:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.05.01 22:24:02 | 005,064,153 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Nina F\Desktop\ComboFix.exe [2013.05.01 22:21:28 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.05.01 22:21:15 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.05.01 22:18:08 | 000,628,743 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Desktop\adwcleaner.exe [2013.05.01 20:33:39 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2013.05.01 20:27:19 | 000,000,339 | RHS- | M] () -- C:\boot.ini [2013.05.01 07:48:42 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Nina F\Desktop\OTL.exe [2013.05.01 00:26:54 | 000,002,393 | ---- | M] () -- C:\Dokumente und Einstellungen\Nina F\Desktop\System Care Antivirus.lnk [2013.04.24 16:59:59 | 000,495,400 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2013.04.24 16:59:59 | 000,475,890 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2013.04.24 16:59:59 | 000,091,730 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2013.04.24 16:59:59 | 000,076,924 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2013.04.14 04:42:00 | 001,072,544 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013.04.14 04:42:00 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin [2013.04.14 04:41:45 | 001,072,544 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013.04.14 04:41:45 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\nvdrswr.lk [2013.04.14 02:31:21 | 000,081,191 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2013.04.10 19:15:13 | 000,220,840 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013.04.10 13:50:40 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.05.01 22:18:08 | 000,628,743 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Desktop\adwcleaner.exe [2013.05.01 20:27:19 | 000,000,223 | ---- | C] () -- C:\Boot.bak [2013.05.01 20:27:16 | 000,262,448 | RHS- | C] () -- C:\cmldr [2013.05.01 20:25:19 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe [2013.05.01 20:25:19 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe [2013.05.01 20:25:19 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2013.05.01 20:25:19 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2013.05.01 20:25:19 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2013.05.01 00:26:53 | 000,002,393 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Desktop\System Care Antivirus.lnk [2013.04.14 04:41:46 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013.04.14 04:41:45 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013.04.14 04:41:45 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2013.04.14 04:41:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\nvdrswr.lk [2013.02.08 05:03:08 | 002,816,504 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2012.06.05 10:03:54 | 000,238,002 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-789336058-1390067357-839522115-1003-0.dat [2012.06.05 10:03:53 | 000,238,002 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2012.02.17 18:05:40 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2011.10.20 11:48:02 | 000,042,088 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat [2007.05.15 21:09:51 | 000,001,755 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache [2007.03.05 20:44:11 | 000,024,064 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007.02.26 19:46:32 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html ========== ZeroAccess Check ========== [2007.07.11 19:00:27 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2009.03.03 01:10:15 | 001,499,136 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2007.07.11 19:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve [2011.06.03 15:21:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2009.04.04 00:29:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Games-Attack [2007.07.11 19:02:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe [2013.05.01 22:18:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ [2007.07.11 19:03:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware [2008.06.03 13:13:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom [2010.01.17 19:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom [2010.04.14 19:56:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2007.05.19 17:09:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Canon [2012.04.16 15:17:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\elsterformular [2009.04.04 00:29:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Games-Attack [2012.06.04 22:16:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Garmin [2009.04.24 19:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\GMX [2007.07.11 19:09:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Haufe [2013.04.25 05:55:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\ICQ [2007.04.16 18:35:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\ICQ Toolbar [2007.02.26 17:55:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\ICQLite [2007.02.26 21:36:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Kazaa Lite [2007.06.29 23:13:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\MusicIP [2011.04.23 22:18:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\OpenOffice.org [2013.04.26 01:11:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\player [2008.06.03 13:12:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\TomTom [2008.08.30 02:33:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nina F\Anwendungsdaten\Zylom ========== Purity Check ========== < End of report > Börnd |
01.05.2013, 21:54 | #8 |
/// TB-Ausbilder | System Care Antivirus Win XP Prima, wie läuft der Rechner jetzt? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.05.01 00:26:53 | 000,002,393 | ---- | C] () -- C:\Dokumente und Einstellungen\Nina F\Desktop\System Care Antivirus.lnk [2013.05.01 00:26:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Nina F\Startmenü\Programme\System Care Antivirus IE - HKU\S-1-5-21-789336058-1390067357-839522115-1003\..\SearchScopes\{E0B66C79-B7A4-4BA3-89C9-DECF7B670874}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=0826af77-7838-4043-b09a-a194eecf9d7b&apn_sauid=7FA73C44-11B5-48C8-86A0-67B2EB24717C :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
03.05.2013, 07:33 | #9 |
| System Care Antivirus Win XP Moin, hier die Logs: OTL: Code:
ATTFilter All processes killed ========== OTL ========== File C:\Dokumente und Einstellungen\Nina F\Desktop\System Care Antivirus.lnk not found. C:\Dokumente und Einstellungen\Nina F\Startmenü\Programme\System Care Antivirus folder moved successfully. Registry key HKEY_USERS\S-1-5-21-789336058-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{E0B66C79-B7A4-4BA3-89C9-DECF7B670874}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E0B66C79-B7A4-4BA3-89C9-DECF7B670874}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 34857719 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Nina F ->Temp folder emptied: 111531360 bytes ->Temporary Internet Files folder emptied: 327706 bytes ->Java cache emptied: 267087 bytes ->FireFox cache emptied: 72297621 bytes ->Google Chrome cache emptied: 220687559 bytes ->Apple Safari cache emptied: 1017856 bytes ->Flash cache emptied: 131273 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1249769 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 34879359 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 455,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05012013_231147 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.01.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Nina F :: NINA [Administrator] Schutz: Aktiviert 01.05.2013 23:17:19 mbam-log-2013-05-01 (23-17-19).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 205730 Laufzeit: 11 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=76cb7d331db44a46ab577e027cd8ec54 # engine=13735 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-01 10:15:52 # local_time=2013-05-02 12:15:52 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=3074 16777213 100 84 4649 5963796 0 0 # scanned=27191 # found=0 # cleaned=0 # scan_time=2595 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=76cb7d331db44a46ab577e027cd8ec54 # engine=13743 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-03 01:22:06 # local_time=2013-05-03 03:22:06 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=3074 16777213 100 84 102223 6061370 0 0 # scanned=95825 # found=5 # cleaned=0 # scan_time=5050 sh=540153F475535066C18B76F3542E434F3F89C699 ft=1 fh=e60c1957f26653d6 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\3899D49126CDF565000038999BFAF8D3\3899D49126CDF565000038999BFAF8D3.exe.vir" sh=A030238BBFC91AC6A9AC08659C65FBB4ACAECDFA ft=1 fh=1040e9e6e3d18f2b vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{862C5CC1-544F-48CA-AC22-BA9F1D1109AD}\RP787\A0095507.dll" sh=540153F475535066C18B76F3542E434F3F89C699 ft=1 fh=e60c1957f26653d6 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\System Volume Information\_restore{862C5CC1-544F-48CA-AC22-BA9F1D1109AD}\RP790\A0097098.exe" sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{862C5CC1-544F-48CA-AC22-BA9F1D1109AD}\RP790\A0097181.dll" sh=3F929E8FBF617661A0950D6C9AE5C30EBB0A4F8B ft=1 fh=ad4ae0bd6df1f6ad vn="a variant of Win32/SpeedingUpMyPC application" ac=I fn="C:\System Volume Information\_restore{862C5CC1-544F-48CA-AC22-BA9F1D1109AD}\RP790\A0097198.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.62 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` COMODO Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 22 Java(TM) 6 Update 39 Java 7 Update 17 Adobe Flash Player 9 Flash Player out of Date! Adobe Flash Player 11.7.700.169 Adobe Reader 10.1.6 Adobe Reader out of Date! Mozilla Firefox 11.0 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Comodo Firewall cmdagent.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
03.05.2013, 13:43 | #10 |
/// TB-Ausbilder | System Care Antivirus Win XP Hi, die Funde von ESET sind nur noch in Quarantäne und in der Systemwiederherstellung. Beides löschen wir jetzt noch. Da ist aber auch noch viele outdated Software installiert. Die muss alle weg. Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 21.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Dein Flashplayer im Internet Explorer ist veraltet. Installiere folgendermassen die aktuelle Version:
Schritt 3 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 4 Downloade und installiere dir die neuste Version des Mozilla Firefox. Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
03.05.2013, 20:29 | #11 |
| System Care Antivirus Win XP Hi, soweit sind bei mir keine Fragen mehr offen, vielen Dank für die Hilfe, trainiere meine Freundin dann mal darauf nicht wieder irgendwo einfach draufzuklicken. ;-) Grüße Börnd |
03.05.2013, 20:46 | #12 |
/// TB-Ausbilder | System Care Antivirus Win XP Danke für die Rückmeldung. Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu System Care Antivirus Win XP |
aktionen, aktuell, antivirus, freundin, system, system care, system care antivirus, system care antivirus entfernen, win, win xp |