Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet lauft auf einmal so lamgsam

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.06.2013, 21:37   #31
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Was soll ich tun wenn bei schritt 1 der pc nicht mehr reagiert es tut sich nichts mehr habe fix gemacht und jetzt geht nichts mehr kann ich reseten den pc?

Alt 11.06.2013, 21:45   #32
aharonov
/// TB-Ausbilder
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Zitat:
kann ich reseten den pc?
Ja, mache das. Und dann weiter mit Schritt 2.
__________________

__________________

Alt 11.06.2013, 21:50   #33
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



All processes killed
========== OTL ==========
HKU\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: --
->Temp folder emptied: 1429 bytes
->Temporary Internet Files folder emptied: 190952 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 19003142 bytes
->Flash cache emptied: 8198517 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 400807 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 3323090 bytes
->Flash cache emptied: 1974 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 3180 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 1114 bytes

Total Files Cleaned = 32,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 06112013_234711

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Malwarebytes Anti-Malware (Test) 1.75.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.06.11.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
-- :: GAMER [Administrator]

Schutz: Aktiviert

11.06.2013 23:53:03
mbam-log-2013-06-11 (23-53-03).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197843
Laufzeit: 3 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
__________________

Alt 11.06.2013, 23:09   #34
aharonov
/// TB-Ausbilder
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Ok soweit. Der ESET-Scan könnte etwas länger dauern..
__________________
cheers,
Leo

Alt 12.06.2013, 04:47   #35
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=2e0eca6604011b4a96c574080ee749d0
# engine=14051
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-06-11 11:47:26
# local_time=2013-06-12 01:47:26 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1799 16775165 100 97 6729 4463399 0 0
# scanned=190564
# found=0
# cleaned=0
# scan_time=6373

Results of screen317's Security Check version 0.99.64
Windows XP Service Pack 3 x86
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Spybot - Search & Destroy
Malwarebytes Anti-Malware Version 1.75.0.1300
Java(TM) 6 Update 39
Java 7 Update 21
Adobe Flash Player 11.7.700.202
Adobe Reader XI
Mozilla Firefox (22.0)
````````Process Check: objlist.exe by Laurent````````
Spybot Teatimer.exe is disabled!
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 12.06.2013 06:51:42 - Run 4
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\--\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,49 Gb Total Physical Memory | 2,77 Gb Available Physical Memory | 79,48% Memory free
5,33 Gb Paging File | 4,71 Gb Available in Paging File | 88,37% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,55 Gb Total Space | 8,02 Gb Free Space | 21,35% Space Free | Partition Type: NTFS
Drive D: | 195,33 Gb Total Space | 95,53 Gb Free Space | 48,91% Space Free | Partition Type: NTFS
 
Computer Name: GAMER | User Name: -- | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.06.11 18:40:14 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\--\Eigene Dateien\Downloads\OTL.exe
PRC - [2013.06.11 15:53:18 | 000,181,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2013.06.05 19:44:18 | 000,920,472 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2013.05.16 10:56:34 | 001,033,688 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
PRC - [2013.05.16 10:56:30 | 001,817,560 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
PRC - [2013.05.08 20:19:31 | 000,562,744 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.05.08 20:19:30 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.04.21 09:58:44 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.04.21 09:58:31 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.04.21 09:58:29 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.03.12 07:32:50 | 000,253,816 | ---- | M] (Oracle Corporation) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.06.10 04:57:02 | 001,581,056 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\plugins\pl-b2e730376325753834d77280c183157b.dll
MOD - [2013.06.05 19:44:33 | 003,291,544 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2013.05.16 10:55:28 | 000,161,112 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
MOD - [2013.05.16 10:55:26 | 000,113,496 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
MOD - [2013.05.16 10:55:24 | 000,416,600 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
MOD - [2013.04.30 19:33:30 | 000,225,280 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\mmdinfo.dll
MOD - [2013.04.21 09:58:45 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2013.02.13 04:38:06 | 000,100,688 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
MOD - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
MOD - [2012.08.23 10:38:24 | 000,574,840 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll
MOD - [2012.04.03 17:06:14 | 000,565,640 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll
MOD - [2012.03.11 18:07:38 | 000,159,744 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\mmfinfo.dll
MOD - [2011.09.08 15:59:52 | 000,024,576 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\mkunicode.dll
MOD - [2011.05.19 20:34:22 | 000,056,224 | ---- | M] () -- \\?\C:\Programme\Spybot - Search & Destroy 2\av\avxdisk.dll
MOD - [2010.12.30 03:09:16 | 000,555,112 | ---- | M] () -- C:\Programme\NVIDIA Corporation\nView\nvShell.dll
MOD - [2010.12.30 03:09:14 | 001,547,880 | ---- | M] () -- C:\Programme\NVIDIA Corporation\nView\nView.dll
MOD - [2007.09.20 18:34:58 | 000,129,024 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Spybot -- (SDWSCService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDUpdateService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDScannerService)
SRV - [2013.06.11 15:53:18 | 000,181,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2013.06.11 14:41:44 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.06.05 19:44:27 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.05.08 20:19:31 | 000,562,744 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.04.21 09:58:44 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.04.21 09:58:29 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2007.06.27 19:04:00 | 000,279,848 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | Boot | Stopped] -- system32\DRIVERS\CDAWDM.sys -- (cdawdm)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
DRV - [2013.04.21 09:58:51 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.04.21 09:58:51 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2013.04.21 09:58:51 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013.04.21 09:58:51 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013.04.04 14:50:32 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.11.12 09:10:54 | 000,100,456 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2010.05.15 13:11:40 | 002,136,224 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV - [2009.07.28 10:55:00 | 000,143,360 | R--- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2004.08.13 04:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2002.02.01 21:07:12 | 000,220,055 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LV551AV.sys -- (PID_0900_V)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = about:blank
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = about:blank
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = Google
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\..\SearchScopes,DefaultScope = 
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.order.1: ""
FF - prefs.js..browser.search.selectedEngine: ""
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Plus Web Player Plug-In,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.21.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll File not found
FF - HKLM\Software\MozillaPlugins\@VideoDownloadConverter_4z.com/Plugin: C:\Programme\VideoDownloadConverter_4z\bar\1.bin\NP4zStub.dll File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Programme\VideoLAN\VLC\npvlc.dll File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 22.0\extensions\\Components: C:\Programme\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 22.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.06.11 22:11:00 | 000,000,000 | ---D | M]
 
[2013.06.11 16:59:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Extensions
[2013.06.11 18:05:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\7pef9bh1.default\Extensions
[2013.06.11 18:05:25 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\7pef9bh1.default\Extensions\trash
[2013.06.11 22:11:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions
[2013.03.06 22:36:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013.02.17 17:25:58 | 000,204,615 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\jid0-DY3JlbKAAeLydLoHa0dLJn4735o@jetpack.xpi
[2013.03.06 22:31:01 | 000,032,637 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\restart@restart.org.xpi
[2013.03.01 22:04:59 | 000,269,007 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
[2013.06.11 22:10:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}
[2013.06.11 18:11:41 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013.06.11 18:11:42 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2013.06.11 18:11:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\distribution\extensions
[2011.10.26 20:49:56 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2013.05.11 12:37:28 | 000,209,472 | ---- | M] (Adobe Systems Inc.) -- C:\Programme\mozilla firefox\plugins\xnppdf32.dll
 
O1 HOSTS File: ([2013.06.11 22:36:35 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {FF88A983-649D-4207-9336-9B999280B436} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {FF88A983-649D-4207-9336-9B999280B436} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DivXMediaServer] C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Oracle Corporation)
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\--\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1370255749120 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1343806487586 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 10.21.2)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C3D6F9B7-E7C6-4932-852D-38EB22695EB0}: DhcpNameServer = 10.0.0.138
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - (WgaLogon.dll) -  File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.09.10 21:33:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.06.11 23:05:40 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.06.11 22:21:55 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.06.11 22:17:56 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.06.11 22:17:56 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.06.11 22:17:56 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.06.11 22:17:56 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.06.11 22:17:36 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.06.11 22:17:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.06.11 21:03:29 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.06.11 16:59:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.06.11 16:59:46 | 000,000,000 | ---D | C] -- C:\Programme\FinalWire
[2013.06.11 16:59:42 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.06.11 16:59:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.06.11 15:55:31 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2013.06.11 15:07:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Malwarebytes
[2013.06.11 15:07:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.06.11 15:07:13 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.06.11 15:07:13 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.06.10 23:09:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2013.06.10 23:09:00 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\WINDOWS\System32\sdnclean.exe
[2013.06.10 23:08:57 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.06.03 13:56:48 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Extensions
[2013.06.03 13:56:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\searchplugins
[2013.06.03 13:39:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2013.06.03 12:50:34 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2013.06.03 11:42:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2013.06.03 11:42:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2013.06.02 22:07:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2013.06.02 21:58:28 | 000,000,000 | ---D | C] -- C:\Programme\x264 Video Codec
[2013.06.02 21:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\GoforFiles
[2013.05.23 10:33:12 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
 
========== Files - Modified Within 30 Days ==========
 
[2013.06.12 06:48:30 | 000,000,608 | ---- | M] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.06.12 06:48:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.06.11 23:50:02 | 000,000,636 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.11 23:48:35 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.06.11 23:47:15 | 000,454,130 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.06.11 23:47:15 | 000,437,206 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.06.11 23:47:15 | 000,082,218 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.06.11 23:47:15 | 000,069,526 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.06.11 23:07:27 | 000,000,557 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.zip
[2013.06.11 23:04:22 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.mbr
[2013.06.11 22:36:35 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.06.11 22:21:59 | 000,000,355 | RHS- | M] () -- C:\boot.ini
[2013.06.11 21:27:40 | 000,000,099 | ---- | M] () -- C:\Dokumente und Einstellungen\--\default.pls
[2013.06.11 21:27:32 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2013.06.11 21:27:07 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\MBR.dat
[2013.06.11 18:38:13 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\--\defogger_reenable
[2013.06.11 18:11:49 | 000,000,702 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.06.11 15:07:15 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.06.11 13:30:02 | 000,001,917 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.06.11 01:42:55 | 000,000,928 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-014332.backup
[2013.06.11 01:40:28 | 000,000,245 | ---- | M] () -- C:\Boot.bak
[2013.06.11 00:14:06 | 000,015,192 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\Sicherung
[2013.06.10 23:52:03 | 000,449,428 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-013903.backup
[2013.06.10 23:52:03 | 000,449,428 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-014255.backup
[2013.06.10 23:52:03 | 000,449,428 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-014154.backup
[2013.06.10 23:09:21 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.06.10 23:09:03 | 000,001,806 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.06.10 22:12:14 | 000,000,526 | ---- | M] () -- C:\WINDOWS\System32\.crusader
[2013.06.08 20:42:56 | 000,049,664 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.06.08 06:27:35 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.06.07 23:13:44 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013.05.15 19:42:03 | 000,141,240 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== Files Created - No Company Name ==========
 
[2013.06.11 23:06:36 | 000,000,557 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.zip
[2013.06.11 23:04:21 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.mbr
[2013.06.11 22:21:56 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.06.11 22:17:56 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.06.11 22:17:56 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.06.11 22:17:56 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.06.11 22:17:56 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.06.11 22:17:56 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.06.11 21:27:07 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\MBR.dat
[2013.06.11 18:38:13 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\--\defogger_reenable
[2013.06.11 15:07:15 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.06.11 00:57:04 | 000,000,708 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2013.06.11 00:57:04 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.06.11 00:14:06 | 000,015,192 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\Sicherung
[2013.06.10 23:09:21 | 000,000,608 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.06.10 23:09:21 | 000,000,438 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.06.10 23:09:20 | 000,000,636 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.10 23:09:03 | 000,001,812 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.06.10 23:09:03 | 000,001,806 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.06.03 13:55:37 | 000,000,526 | ---- | C] () -- C:\WINDOWS\System32\.crusader
[2013.06.02 22:07:21 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013.05.30 17:21:22 | 005,717,661 | ---- | C] () -- C:\WINDOWS\Hero Editor.CAB
[2013.04.18 23:18:18 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.10.09 20:45:30 | 000,053,248 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.dll
[2012.10.09 20:45:30 | 000,002,123 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2012.07.22 14:39:54 | 000,000,632 | ---- | C] () -- C:\WINDOWS\Edofma.INI
[2012.02.15 21:24:12 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.13 23:09:14 | 000,438,272 | ---- | C] () -- C:\WINDOWS\System32\PaintX.dll
[2012.02.13 23:02:55 | 000,004,426 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamStudio.cfg
[2012.02.13 23:02:55 | 000,000,408 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamShapes.ini
[2012.02.13 23:02:55 | 000,000,408 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamLayout.ini
[2012.02.13 23:02:55 | 000,000,100 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Camdata.ini
[2012.02.13 23:00:42 | 000,001,206 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamStudio.Producer.ini
[2012.02.13 23:00:42 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamStudio.Producer.Data.ini
[2012.01.06 00:14:35 | 000,022,328 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\PnkBstrK.sys
[2012.01.06 00:14:21 | 000,281,872 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2012.01.06 00:14:20 | 000,682,280 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe
[2012.01.06 00:14:20 | 000,076,888 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2011.11.17 22:00:53 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.11.04 00:41:17 | 000,000,228 | ---- | C] () -- C:\WINDOWS\SIERRA.INI
[2011.10.30 22:04:59 | 000,003,006 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\PData.MMM
[2011.10.30 22:04:59 | 000,003,006 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\PData.MM1
[2011.10.11 18:58:57 | 000,000,099 | ---- | C] () -- C:\Dokumente und Einstellungen\--\default.pls
[2011.10.01 20:56:41 | 000,021,840 | ---- | C] () -- C:\WINDOWS\System32\SIntfNT.dll
[2011.10.01 20:56:41 | 000,017,212 | ---- | C] () -- C:\WINDOWS\System32\SIntf32.dll
[2011.10.01 20:56:41 | 000,012,067 | ---- | C] () -- C:\WINDOWS\System32\SIntf16.dll
[2011.10.01 20:46:53 | 000,039,498 | ---- | C] () -- C:\WINDOWS\DIIUnin.dat
[2011.09.11 00:50:34 | 000,005,501 | ---- | C] () -- C:\WINDOWS\System32\rtclmg32.dll
[2011.09.11 00:01:02 | 000,000,306 | ---- | C] () -- C:\WINDOWS\game.ini
[2011.09.10 22:59:04 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2011.09.10 22:45:22 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011.09.10 22:45:21 | 000,049,664 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.09.10 22:28:55 | 000,765,952 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2011.09.10 22:28:55 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2011.09.10 22:25:08 | 000,004,328 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.09.10 22:23:59 | 000,141,240 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.09.10 22:03:48 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011.09.10 21:57:12 | 000,000,564 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\FSCache.dat
[2011.09.10 21:47:54 | 000,253,464 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011.09.10 21:47:53 | 000,253,464 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011.09.10 21:47:53 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011.09.10 21:47:39 | 002,293,138 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2011.09.10 21:46:03 | 000,073,728 | R--- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2011.09.10 21:40:32 | 000,254,000 | R--- | C] ( ) -- C:\WINDOWS\System32\Audio3D.dll
[2011.09.10 21:40:32 | 000,254,000 | R--- | C] ( ) -- C:\WINDOWS\System32\A3D.dll
[2011.09.10 21:38:12 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2011.09.10 21:38:06 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2011.09.10 21:37:59 | 000,029,079 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2011.09.10 21:37:59 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2011.09.10 21:34:42 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.09.10 21:30:46 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== ZeroAccess Check ==========
 
[2011.09.10 21:55:08 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2011.10.30 22:04:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\AUTOSICH
[2013.03.06 22:39:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CallingID
[2012.08.05 16:20:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Command & Conquer 3 Kanes Rache
[2012.07.28 21:52:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Command & Conquer 3 Tiberium Wars
[2012.08.09 23:58:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\DAEMON Tools Lite
[2013.04.03 22:22:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\DDMSettings
[2013.03.30 17:46:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\DVDVideoSoft
[2011.09.11 01:03:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\FarStone
[2011.09.10 23:02:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Gearbox Software
[2013.06.02 21:16:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\GoforFiles
[2011.10.27 22:00:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Software Informer
[2013.02.26 16:42:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Unity
[2013.06.11 16:59:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\uTorrent
[2013.06.11 12:52:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\XnView
[2011.09.30 21:51:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Age of Empires 3
[2012.08.09 23:55:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2011.11.03 18:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios
[2013.06.03 13:56:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2012.09.08 06:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallBrainService
[2011.10.27 18:37:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2011.09.11 01:15:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft
 
========== Purity Check ==========
 
 

< End of report >
         
--- --- ---


Ja der eine Scaner hat etwas länger gedauert ok das werden jetzt alle sein bin am abend wieder on

Und wie schauts aus was sagst du dazu ales in Ordnung?
glg

Ok habe probiert unter gmx.at zu gehen 8 min später ist meine seite noch immer nicht ganz offen als keine info muss halt in der firma es aufmachen das du es weißt
glg und einen schönen tag noch

An was könntes das liegen das er mich auf einmal so drosselt hmmmmm
lg

Hy bin wieder on hat etwas länger gedauert und was sagst du zu den allen weiß nicht was ich tun soll

Hy bin wieder on hat etwas länger gedauert und was sagst du zu den allen weiß nicht was ich tun soll
Zitat:
Zitat von pawelbrand Beitrag anzeigen
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=2e0eca6604011b4a96c574080ee749d0
# engine=14051
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-06-11 11:47:26
# local_time=2013-06-12 01:47:26 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1799 16775165 100 97 6729 4463399 0 0
# scanned=190564
# found=0
# cleaned=0
# scan_time=6373

Results of screen317's Security Check version 0.99.64
Windows XP Service Pack 3 x86
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Spybot - Search & Destroy
Malwarebytes Anti-Malware Version 1.75.0.1300
Java(TM) 6 Update 39
Java 7 Update 21
Adobe Flash Player 11.7.700.202
Adobe Reader XI
Mozilla Firefox (22.0)
````````Process Check: objlist.exe by Laurent````````
Spybot Teatimer.exe is disabled!
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 12.06.2013 06:51:42 - Run 4
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\--\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,49 Gb Total Physical Memory | 2,77 Gb Available Physical Memory | 79,48% Memory free
5,33 Gb Paging File | 4,71 Gb Available in Paging File | 88,37% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,55 Gb Total Space | 8,02 Gb Free Space | 21,35% Space Free | Partition Type: NTFS
Drive D: | 195,33 Gb Total Space | 95,53 Gb Free Space | 48,91% Space Free | Partition Type: NTFS
 
Computer Name: GAMER | User Name: -- | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.06.11 18:40:14 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\--\Eigene Dateien\Downloads\OTL.exe
PRC - [2013.06.11 15:53:18 | 000,181,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2013.06.05 19:44:18 | 000,920,472 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2013.05.16 10:56:34 | 001,033,688 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
PRC - [2013.05.16 10:56:30 | 001,817,560 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
PRC - [2013.05.08 20:19:31 | 000,562,744 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.05.08 20:19:30 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.04.21 09:58:44 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.04.21 09:58:31 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.04.21 09:58:29 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.03.12 07:32:50 | 000,253,816 | ---- | M] (Oracle Corporation) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.06.10 04:57:02 | 001,581,056 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\plugins\pl-b2e730376325753834d77280c183157b.dll
MOD - [2013.06.05 19:44:33 | 003,291,544 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2013.05.16 10:55:28 | 000,161,112 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
MOD - [2013.05.16 10:55:26 | 000,113,496 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
MOD - [2013.05.16 10:55:24 | 000,416,600 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
MOD - [2013.04.30 19:33:30 | 000,225,280 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\mmdinfo.dll
MOD - [2013.04.21 09:58:45 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2013.02.13 04:38:06 | 000,100,688 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
MOD - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
MOD - [2012.08.23 10:38:24 | 000,574,840 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll
MOD - [2012.04.03 17:06:14 | 000,565,640 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll
MOD - [2012.03.11 18:07:38 | 000,159,744 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\mmfinfo.dll
MOD - [2011.09.08 15:59:52 | 000,024,576 | ---- | M] () -- C:\Programme\x264 Video Codec\Filters\Haali\mkunicode.dll
MOD - [2011.05.19 20:34:22 | 000,056,224 | ---- | M] () -- \\?\C:\Programme\Spybot - Search & Destroy 2\av\avxdisk.dll
MOD - [2010.12.30 03:09:16 | 000,555,112 | ---- | M] () -- C:\Programme\NVIDIA Corporation\nView\nvShell.dll
MOD - [2010.12.30 03:09:14 | 001,547,880 | ---- | M] () -- C:\Programme\NVIDIA Corporation\nView\nView.dll
MOD - [2007.09.20 18:34:58 | 000,129,024 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Spybot -- (SDWSCService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDUpdateService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDScannerService)
SRV - [2013.06.11 15:53:18 | 000,181,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2013.06.11 14:41:44 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.06.05 19:44:27 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.05.08 20:19:31 | 000,562,744 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.04.21 09:58:44 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.04.21 09:58:29 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2007.06.27 19:04:00 | 000,279,848 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | Boot | Stopped] -- system32\DRIVERS\CDAWDM.sys -- (cdawdm)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
DRV - [2013.04.21 09:58:51 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.04.21 09:58:51 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2013.04.21 09:58:51 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013.04.21 09:58:51 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013.04.04 14:50:32 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.11.12 09:10:54 | 000,100,456 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2010.05.15 13:11:40 | 002,136,224 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV - [2009.07.28 10:55:00 | 000,143,360 | R--- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2004.08.13 04:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2002.02.01 21:07:12 | 000,220,055 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LV551AV.sys -- (PID_0900_V)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = about:blank
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = about:blank
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = Google
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\..\SearchScopes,DefaultScope = 
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.order.1: ""
FF - prefs.js..browser.search.selectedEngine: ""
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Plus Web Player Plug-In,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.21.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll File not found
FF - HKLM\Software\MozillaPlugins\@VideoDownloadConverter_4z.com/Plugin: C:\Programme\VideoDownloadConverter_4z\bar\1.bin\NP4zStub.dll File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Programme\VideoLAN\VLC\npvlc.dll File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 22.0\extensions\\Components: C:\Programme\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 22.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.06.11 22:11:00 | 000,000,000 | ---D | M]
 
[2013.06.11 16:59:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Extensions
[2013.06.11 18:05:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\7pef9bh1.default\Extensions
[2013.06.11 18:05:25 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\7pef9bh1.default\Extensions\trash
[2013.06.11 22:11:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions
[2013.03.06 22:36:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013.02.17 17:25:58 | 000,204,615 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\jid0-DY3JlbKAAeLydLoHa0dLJn4735o@jetpack.xpi
[2013.03.06 22:31:01 | 000,032,637 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\restart@restart.org.xpi
[2013.03.01 22:04:59 | 000,269,007 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Mozilla\Firefox\Profiles\oy8muirl.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
[2013.06.11 22:10:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
[2013.05.23 10:33:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}
[2013.06.11 18:11:41 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013.06.11 18:11:42 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2013.06.11 18:11:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\distribution\extensions
[2011.10.26 20:49:56 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2013.05.11 12:37:28 | 000,209,472 | ---- | M] (Adobe Systems Inc.) -- C:\Programme\mozilla firefox\plugins\xnppdf32.dll
 
O1 HOSTS File: ([2013.06.11 22:36:35 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {FF88A983-649D-4207-9336-9B999280B436} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {FF88A983-649D-4207-9336-9B999280B436} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DivXMediaServer] C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Oracle Corporation)
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-484763869-1085031214-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\--\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1370255749120 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1343806487586 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 10.21.2)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C3D6F9B7-E7C6-4932-852D-38EB22695EB0}: DhcpNameServer = 10.0.0.138
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - (WgaLogon.dll) -  File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.09.10 21:33:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.06.11 23:05:40 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.06.11 22:21:55 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.06.11 22:17:56 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.06.11 22:17:56 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.06.11 22:17:56 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.06.11 22:17:56 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.06.11 22:17:36 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.06.11 22:17:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.06.11 21:03:29 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.06.11 16:59:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.06.11 16:59:46 | 000,000,000 | ---D | C] -- C:\Programme\FinalWire
[2013.06.11 16:59:42 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.06.11 16:59:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.06.11 15:55:31 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2013.06.11 15:07:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Malwarebytes
[2013.06.11 15:07:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.06.11 15:07:13 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.06.11 15:07:13 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.06.10 23:09:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2013.06.10 23:09:00 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\WINDOWS\System32\sdnclean.exe
[2013.06.10 23:08:57 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.06.03 13:56:48 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Extensions
[2013.06.03 13:56:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\searchplugins
[2013.06.03 13:39:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2013.06.03 12:50:34 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2013.06.03 11:42:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2013.06.03 11:42:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2013.06.02 22:07:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2013.06.02 21:58:28 | 000,000,000 | ---D | C] -- C:\Programme\x264 Video Codec
[2013.06.02 21:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\GoforFiles
[2013.05.23 10:33:12 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
 
========== Files - Modified Within 30 Days ==========
 
[2013.06.12 06:48:30 | 000,000,608 | ---- | M] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.06.12 06:48:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.06.11 23:50:02 | 000,000,636 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.11 23:48:35 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.06.11 23:47:15 | 000,454,130 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.06.11 23:47:15 | 000,437,206 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.06.11 23:47:15 | 000,082,218 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.06.11 23:47:15 | 000,069,526 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.06.11 23:07:27 | 000,000,557 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.zip
[2013.06.11 23:04:22 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.mbr
[2013.06.11 22:36:35 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.06.11 22:21:59 | 000,000,355 | RHS- | M] () -- C:\boot.ini
[2013.06.11 21:27:40 | 000,000,099 | ---- | M] () -- C:\Dokumente und Einstellungen\--\default.pls
[2013.06.11 21:27:32 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2013.06.11 21:27:07 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\MBR.dat
[2013.06.11 18:38:13 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\--\defogger_reenable
[2013.06.11 18:11:49 | 000,000,702 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.06.11 15:07:15 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.06.11 13:30:02 | 000,001,917 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.06.11 01:42:55 | 000,000,928 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-014332.backup
[2013.06.11 01:40:28 | 000,000,245 | ---- | M] () -- C:\Boot.bak
[2013.06.11 00:14:06 | 000,015,192 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Desktop\Sicherung
[2013.06.10 23:52:03 | 000,449,428 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-013903.backup
[2013.06.10 23:52:03 | 000,449,428 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-014255.backup
[2013.06.10 23:52:03 | 000,449,428 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20130611-014154.backup
[2013.06.10 23:09:21 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.06.10 23:09:03 | 000,001,806 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.06.10 22:12:14 | 000,000,526 | ---- | M] () -- C:\WINDOWS\System32\.crusader
[2013.06.08 20:42:56 | 000,049,664 | ---- | M] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.06.08 06:27:35 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.06.07 23:13:44 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013.05.15 19:42:03 | 000,141,240 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== Files Created - No Company Name ==========
 
[2013.06.11 23:06:36 | 000,000,557 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.zip
[2013.06.11 23:04:21 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\emsi.mbr
[2013.06.11 22:21:56 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.06.11 22:17:56 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.06.11 22:17:56 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.06.11 22:17:56 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.06.11 22:17:56 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.06.11 22:17:56 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.06.11 21:27:07 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\MBR.dat
[2013.06.11 18:38:13 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\--\defogger_reenable
[2013.06.11 15:07:15 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.06.11 00:57:04 | 000,000,708 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2013.06.11 00:57:04 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.06.11 00:14:06 | 000,015,192 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Desktop\Sicherung
[2013.06.10 23:09:21 | 000,000,608 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.06.10 23:09:21 | 000,000,438 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.06.10 23:09:20 | 000,000,636 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.10 23:09:03 | 000,001,812 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.06.10 23:09:03 | 000,001,806 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.06.03 13:55:37 | 000,000,526 | ---- | C] () -- C:\WINDOWS\System32\.crusader
[2013.06.02 22:07:21 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013.05.30 17:21:22 | 005,717,661 | ---- | C] () -- C:\WINDOWS\Hero Editor.CAB
[2013.04.18 23:18:18 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.10.09 20:45:30 | 000,053,248 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.dll
[2012.10.09 20:45:30 | 000,002,123 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2012.07.22 14:39:54 | 000,000,632 | ---- | C] () -- C:\WINDOWS\Edofma.INI
[2012.02.15 21:24:12 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.13 23:09:14 | 000,438,272 | ---- | C] () -- C:\WINDOWS\System32\PaintX.dll
[2012.02.13 23:02:55 | 000,004,426 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamStudio.cfg
[2012.02.13 23:02:55 | 000,000,408 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamShapes.ini
[2012.02.13 23:02:55 | 000,000,408 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamLayout.ini
[2012.02.13 23:02:55 | 000,000,100 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Camdata.ini
[2012.02.13 23:00:42 | 000,001,206 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamStudio.Producer.ini
[2012.02.13 23:00:42 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CamStudio.Producer.Data.ini
[2012.01.06 00:14:35 | 000,022,328 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\PnkBstrK.sys
[2012.01.06 00:14:21 | 000,281,872 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2012.01.06 00:14:20 | 000,682,280 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe
[2012.01.06 00:14:20 | 000,076,888 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2011.11.17 22:00:53 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.11.04 00:41:17 | 000,000,228 | ---- | C] () -- C:\WINDOWS\SIERRA.INI
[2011.10.30 22:04:59 | 000,003,006 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\PData.MMM
[2011.10.30 22:04:59 | 000,003,006 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\PData.MM1
[2011.10.11 18:58:57 | 000,000,099 | ---- | C] () -- C:\Dokumente und Einstellungen\--\default.pls
[2011.10.01 20:56:41 | 000,021,840 | ---- | C] () -- C:\WINDOWS\System32\SIntfNT.dll
[2011.10.01 20:56:41 | 000,017,212 | ---- | C] () -- C:\WINDOWS\System32\SIntf32.dll
[2011.10.01 20:56:41 | 000,012,067 | ---- | C] () -- C:\WINDOWS\System32\SIntf16.dll
[2011.10.01 20:46:53 | 000,039,498 | ---- | C] () -- C:\WINDOWS\DIIUnin.dat
[2011.09.11 00:50:34 | 000,005,501 | ---- | C] () -- C:\WINDOWS\System32\rtclmg32.dll
[2011.09.11 00:01:02 | 000,000,306 | ---- | C] () -- C:\WINDOWS\game.ini
[2011.09.10 22:59:04 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2011.09.10 22:45:22 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011.09.10 22:45:21 | 000,049,664 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.09.10 22:28:55 | 000,765,952 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2011.09.10 22:28:55 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2011.09.10 22:25:08 | 000,004,328 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.09.10 22:23:59 | 000,141,240 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.09.10 22:03:48 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011.09.10 21:57:12 | 000,000,564 | ---- | C] () -- C:\Dokumente und Einstellungen\--\Lokale Einstellungen\Anwendungsdaten\FSCache.dat
[2011.09.10 21:47:54 | 000,253,464 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011.09.10 21:47:53 | 000,253,464 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011.09.10 21:47:53 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011.09.10 21:47:39 | 002,293,138 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2011.09.10 21:46:03 | 000,073,728 | R--- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2011.09.10 21:40:32 | 000,254,000 | R--- | C] ( ) -- C:\WINDOWS\System32\Audio3D.dll
[2011.09.10 21:40:32 | 000,254,000 | R--- | C] ( ) -- C:\WINDOWS\System32\A3D.dll
[2011.09.10 21:38:12 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2011.09.10 21:38:06 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2011.09.10 21:37:59 | 000,029,079 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2011.09.10 21:37:59 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2011.09.10 21:34:42 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.09.10 21:30:46 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== ZeroAccess Check ==========
 
[2011.09.10 21:55:08 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2011.10.30 22:04:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\AUTOSICH
[2013.03.06 22:39:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\CallingID
[2012.08.05 16:20:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Command & Conquer 3 Kanes Rache
[2012.07.28 21:52:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Command & Conquer 3 Tiberium Wars
[2012.08.09 23:58:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\DAEMON Tools Lite
[2013.04.03 22:22:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\DDMSettings
[2013.03.30 17:46:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\DVDVideoSoft
[2011.09.11 01:03:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\FarStone
[2011.09.10 23:02:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Gearbox Software
[2013.06.02 21:16:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\GoforFiles
[2011.10.27 22:00:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Software Informer
[2013.02.26 16:42:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\Unity
[2013.06.11 16:59:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\uTorrent
[2013.06.11 12:52:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\--\Anwendungsdaten\XnView
[2011.09.30 21:51:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Age of Empires 3
[2012.08.09 23:55:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2011.11.03 18:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios
[2013.06.03 13:56:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2012.09.08 06:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallBrainService
[2011.10.27 18:37:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2011.09.11 01:15:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft
 
========== Purity Check ==========
 
 

< End of report >
         
--- --- ---


Ja der eine Scaner hat etwas länger gedauert ok das werden jetzt alle sein bin am abend wieder on

Und wie schauts aus was sagst du dazu ales in Ordnung?
glg

Ok habe probiert unter gmx.at zu gehen 8 min später ist meine seite noch immer nicht ganz offen als keine info muss halt in der firma es aufmachen das du es weißt
glg und einen schönen tag noch

An was könntes das liegen das er mich auf einmal so drosselt hmmmmm
lg

Hy bin wieder on hat etwas länger gedauert und was sagst du zu den allen weiß nicht was ich tun soll


Alt 12.06.2013, 21:41   #36
aharonov
/// TB-Ausbilder
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Hallo,

Zitat:
An was könntes das liegen das er mich auf einmal so drosselt hmmmmm
Malware seh ich nicht mehr wirklich..
Ist denn alles so langsam im Internet oder nur gewisse Seiten?
Hast du schon mal mit einem anderen Rechner bei dir das Internet getestet, ob es mit diesem auch so langsam ist?
__________________
--> Internet lauft auf einmal so lamgsam

Alt 12.06.2013, 21:45   #37
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Bin mit dem Laptop drinnen und alles geht so wie es sein soll vom speed her habe ja extra die schnellste i-net verbindund laut betreiber und ja es sind alle seiten so lam das ich mal mehr irgendwass lesen will weill es so lange dauert

mit i-ent und firefox geht gleiich langsam

seit dem geht alles so langsam was auf einmal die probleme gekommen sind

Download-Geschwindigkeit: [++]

14.528 kbit/s

(1.816 kByte/s)
Upload-Geschwindigkeit: [++]

953 kbit/s

(119 kByte/s)
steht bei mir und trotztem schlaft alles fast ein

habe jetzt mal die firefox 21 herungergeladen hatte die 22 da die auf deutsch ist und keine beata version ist

Alt 13.06.2013, 00:09   #38
aharonov
/// TB-Ausbilder
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Hi,

Zitat:
habe jetzt mal die firefox 21 herungergeladen hatte die 22 da die auf deutsch ist und keine beata version ist
Und hat das etwas geändert?

Schauen wir was an:


Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.


__________________
cheers,
Leo

Alt 13.06.2013, 11:09   #39
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Ne geht gleich langsam
Und aud dem internet explorer auch nicht besser
ok werde es machen
Zitat:
Zitat von aharonov Beitrag anzeigen
Hi,


Und hat das etwas geändert?

Schauen wir was an:


Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.

Knaa sein das er sich vom selber heillt jetzt gehts derzeit normal

Alt 13.06.2013, 11:14   #40
aharonov
/// TB-Ausbilder
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Zitat:
Knaa sein das er sich vom selber heillt
Keine Ahnung, wie das gehen sollte.

Mach noch den FSS-Scan.
__________________
cheers,
Leo

Alt 13.06.2013, 11:15   #41
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



ja ok mache ich jetzt geht fb und gmx wie es mal gehen sollte schnelllllllllll gg

ok die vorfreude war doch zu früh ist nur kurz so gewessen wie es sein sollte

Farbar Service Scanner Version: 31-05-2013 01
Ran by -- (administrator) on 13-06-2013 at 12:21:43
Running from "C:\Dokumente und Einstellungen\--\Eigene Dateien\Downloads"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2008-04-14 07:52] - [2008-04-14 07:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2008-04-14 07:52] - [2009-04-20 19:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

C:\WINDOWS\system32\ipnathlp.dll
[2008-04-14 07:52] - [2008-04-14 07:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

C:\WINDOWS\system32\netman.dll
[2008-04-14 07:52] - [2008-04-14 07:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2011-09-10 21:29] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\srsvc.dll
[2011-09-10 21:31] - [2008-04-14 07:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

C:\WINDOWS\system32\Drivers\sr.sys
[2011-09-10 21:31] - [2008-04-14 07:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

C:\WINDOWS\system32\wscsvc.dll
[2008-04-14 07:52] - [2008-04-14 07:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2011-09-10 21:29] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\wuauserv.dll
[2011-09-10 21:31] - [2008-04-14 07:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

C:\WINDOWS\system32\qmgr.dll
[2011-09-10 21:31] - [2008-04-14 07:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

C:\WINDOWS\system32\es.dll
[2008-04-14 07:52] - [2008-07-07 22:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

C:\WINDOWS\system32\cryptsvc.dll
[2008-04-14 07:52] - [2008-04-14 07:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

C:\WINDOWS\system32\svchost.exe
[2008-04-14 07:53] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2008-04-14 07:52] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

C:\WINDOWS\system32\services.exe
[2008-04-14 07:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4)
0x0700000005000000010000000200000003000000040000000600000007000000
IpSec Tag value is correct.

**** End of log ****

Wenn ich nicht gleich zurück schreibe bin ich nicht gerade am Laptop bleibe abder immer on das ich zwischendurch schauen kann

Soll ich mal in einem anderen Forum nachfragen warum das so langsam geht?

Alt 17.06.2013, 22:56   #42
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Hallo liebes Team da ich schon ein Thema hier hatte und es nach mehrere sehr guten sachen gehollfen worden ist und mein PC endlich wieder Viren und sonstiges frei ist hatt sich leider 1 Problem trotz allen nicht behoben hoffe das ich endlich wieder normal am pc sitzen kann.

Ok fangen wir an nach Viren oder Häcker angriefen ist mein Pc so langsam geworden das ich unter firefox für die seitenaufbau wie zb. facebook ewig brauch und sogar hin und wieder überhaupt nicht aufmacht weiß erlich nicht mehr weiter was ich tun soll der PC ist vor dem Angrief schnell gegangen das internet halt habe auch meinen laptop mal angehängt und da ging es ganz so wie es sein sollte. Der PC ist normal Viren frei derzeit hoffe auf ein schnelle antwort

Alt 17.06.2013, 23:31   #43
aharonov
/// TB-Ausbilder
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Sorry für die Verzögerung.

Versuch mal Folgendes. Ist die Situation danach unverändert?


Downloade dir bitte Windows Repair (all in one) und entpacke das Archiv auf den Desktop.
  • Starte nun die darin enthaltene Repair_Windows.exe.
  • Wähle den Reiter Step 2 (optional) und drücke auf Do It. Der Rechner wird neu gestartet.
  • Öffne das Programm erneut und klicke im Reiter Step 3 (optional) ebenfalls auf Do It. Starte danach den Rechner neu.
  • Im Reiter Step 4 (optional) drücke dann unter System Restore auf Create.
  • Danach drücke im Reiter Start Repairs auf Start.
  • Klicke auf Select All, setze den Haken bei Restart/Shutdown System When Finished und wähle die Option Restart System.
  • Deaktiviere temporär dein Antivirenprogramm und drücke auf Start.
__________________
cheers,
Leo

Alt 18.06.2013, 00:05   #44
pawelbrand
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Ok folgende probleme sind aufgetaucht
Step 3 konnte nicht ausgeführt werden weill ich die CD nicht mehr habe und dadurch konnte ich es nicht starten

Alt 18.06.2013, 00:10   #45
aharonov
/// TB-Ausbilder
 
Internet lauft auf einmal so lamgsam - Standard

Internet lauft auf einmal so lamgsam



Dann mach mit Step 4 weiter.
__________________
cheers,
Leo

Antwort

Themen zu Internet lauft auf einmal so lamgsam
browser, einloggen, firefox, freue, gefangen, guten, interne, internet, konnte, lange, malwarebytes, mögliche, neuste, nicht mehr, sache, sachen, schöne, schönen, seite, seiten, standartbrowser, tagen, trotz, wirklich, würde




Ähnliche Themen: Internet lauft auf einmal so lamgsam


  1. Internet auf einmal langsam, hohe Pingzeiten, Verbindungsabbrüche
    Plagegeister aller Art und deren Bekämpfung - 19.02.2015 (11)
  2. Internet auf einmal langsam, niedrige Latenz bei Online-Spiel
    Plagegeister aller Art und deren Bekämpfung - 16.02.2015 (3)
  3. Internet auf einmal sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 08.02.2015 (25)
  4. ich öffne einmal den internet Explorer - habe aber im Taskmanager 2 manchmal sogar 3 ieexplorer und einer davon arbeitet immer wie verrückt
    Mülltonne - 24.10.2014 (3)
  5. Was tun wenn mein internet auf einmal so langsam ist
    Alles rund um Windows - 17.06.2013 (4)
  6. CREDIT SUISSE Kontobenachrichtigung: Vorbereitung zum Abschreiben von finanziellen Mitteln lauft.
    Log-Analyse und Auswertung - 19.04.2013 (9)
  7. Internet auf einmal sehr langsam...
    Plagegeister aller Art und deren Bekämpfung - 30.09.2012 (13)
  8. Mein Internet geht auf einmal nicht mehr
    Alles rund um Windows - 27.03.2012 (1)
  9. 2 Mal selbes pogramm auf Pc (einmal 64 bit einmal normal)
    Alles rund um Windows - 21.02.2011 (2)
  10. Internet geht auf einmal so langsam und bleibt auch öfters stehen!
    Log-Analyse und Auswertung - 09.10.2010 (1)
  11. Internet ist auf einmal langsam obwohl Trojaner gelöscht Iepy.exe
    Log-Analyse und Auswertung - 18.12.2009 (1)
  12. Internet auf einmal sehr langsam
    Log-Analyse und Auswertung - 18.11.2007 (0)
  13. Internet Verbindung auf einmal extrem langsam!!
    Log-Analyse und Auswertung - 01.10.2007 (8)
  14. Internet auf einmal langsamer
    Plagegeister aller Art und deren Bekämpfung - 18.09.2007 (1)
  15. Warum geht mein Internet auf einmal nicht mehr? Virus vielleicht?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2006 (1)
  16. Internet geht auf einmal nicht mehr
    Mülltonne - 30.12.2006 (1)
  17. Pc lauft irgendwie langsam
    Mülltonne - 24.09.2006 (1)

Zum Thema Internet lauft auf einmal so lamgsam - Was soll ich tun wenn bei schritt 1 der pc nicht mehr reagiert es tut sich nichts mehr habe fix gemacht und jetzt geht nichts mehr kann ich reseten den - Internet lauft auf einmal so lamgsam...
Archiv
Du betrachtest: Internet lauft auf einmal so lamgsam auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.