Hello again! Leider brauche ich schon wieder Eure fachliche Hilfe. Ich bilde mir ein, daß mein PC seit kurzem langsamer ist als sonst und wenn ich versuche, über meinen TOR Browser ins Netz zu gehen, muß ich wegen ungewöhnlichem Datentransfer ein Captcha ausfüllen. Kaspersky und MBam finden allerdings nichts. Ich hoffe, ich habe nichts falsch gemacht, aber ich habe einfach schon einmal die ersten Schritten des letzten Males wiederholt, damit ich Euch ein paar Logs zeigen kann.
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ungewöhnlicher Datentransfer hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
![]() | #3 |
![]() ![]() | ![]() ungewöhnlicher Datentransfer Guten Morgen Schrauber,
2011-04-24 23:14 - 00028560 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\report.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00042384 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\schedule.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00020368 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\timer.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00098704 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\reportdb.ppl 2013-09-06 18:23 - 2013-09-05 18:47 - 01269952 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\lic.ppl 2011-10-13 20:44 - 2011-10-13 20:44 - 00019416 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\cbi.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00017296 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\hashmd5.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00487824 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klifpp.dll 2011-10-13 20:41 - 2012-09-03 19:05 - 00397752 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avs.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00015760 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\dmap.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00123280 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\excludemanager.dll 2011-10-13 20:41 - 2012-06-13 19:25 - 00151952 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ThreatsManager.dll 2011-04-24 23:14 - 2011-04-24 23:14 - 00074128 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\qb.ppl 2013-07-29 18:41 - 2013-07-29 18:41 - 00469184 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\avengine.dll.988476f8400a3c2f30987a0ab095a448 2011-04-24 23:13 - 2011-04-24 23:13 - 00102800 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ksn_facade.dll 2013-09-12 19:01 - 2013-09-12 19:01 - 00573248 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\kavbase.kdl.ca5225ac5405c403781a75194ac31db6 2013-07-17 19:26 - 2013-07-17 19:26 - 01632256 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\klavemu.kdl.33d4094a21b474c84fafe37780a1ac43 2013-06-13 18:46 - 2013-06-13 18:46 - 00273408 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\kjim.kdl.01795aedfa570a09106a387e4ef34e1b 2013-02-12 11:47 - 2013-02-12 11:47 - 00151552 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\mark.kdl.fed411a74cc5c5dac6ac7d81339fc781 2012-06-13 19:27 - 2012-06-13 19:27 - 00178008 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\vlns.kdl.317df7c0eff0939e6289f5c72f65ba51 2013-06-27 18:42 - 2013-06-27 18:42 - 00436736 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\qscan.kdl.dd55bf01982b299cb867acad1944e6b6 2013-03-26 19:55 - 2013-03-26 19:55 - 00435712 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\pbs.kdl.41dc267440bc79cb8c2216bd28f1f254 2011-04-24 23:12 - 2012-06-13 19:25 - 08331160 _____ (Kaspersky Lab) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avzkrnl.dll 2012-11-21 19:45 - 2012-11-21 19:45 - 00038400 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\arkmon.kdl.92baa7debedc6ebe803bc14bc5180ab3 2013-06-27 18:43 - 2013-06-27 18:43 - 00177664 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\kavsys.kdl.4bd2ce1e2c86bab49c5e56e0c6501110 2011-04-24 23:13 - 2011-04-24 23:13 - 00139664 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ichecker.dll 2011-10-13 20:41 - 2013-02-01 14:19 - 00373616 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\stat.ppl 2011-10-13 20:41 - 2011-10-13 20:41 - 00283024 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\sandbox.ppl 2011-10-13 20:41 - 2012-06-13 19:26 - 00725392 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\procmon.ppl 2011-04-24 23:14 - 2012-06-13 19:26 - 00143760 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\netwatch.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00168336 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\oas.ppl 2011-10-13 20:41 - 2011-10-13 20:41 - 00459152 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\antispam.ppl 2011-10-13 20:41 - 2011-10-13 20:41 - 00840080 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\hips.ppl 2011-04-24 23:12 - 2011-04-24 23:12 - 00385424 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\CKAHUM.dll 2011-04-24 23:12 - 2011-04-24 23:12 - 00057744 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\CKAHComm.dll 2011-04-24 23:12 - 2011-04-24 23:12 - 00135568 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ckahrule.dll 2011-04-24 23:12 - 2011-04-24 23:12 - 00078224 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\CKAHStat.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00033680 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\adblock.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00037264 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ahids.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00082320 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\imc.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00074128 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\mc.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00463760 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\pdm2rt.ppl 2011-10-13 20:41 - 2012-09-03 19:05 - 00565688 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\httpscan.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00029072 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\sc.ppl 2011-04-24 23:12 - 2011-04-24 23:12 - 00082320 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ekasyswatch.dll 2011-04-24 23:14 - 2011-04-24 23:14 - 00029584 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\volenum.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00053648 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\smtpprtc.ppl 2011-10-13 20:41 - 2011-10-13 20:41 - 00733584 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\urlflt.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00151952 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\EXTLprtc.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00057744 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\packed_io.dll 2011-10-13 20:41 - 2013-02-01 14:19 - 00573448 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\httpanlz.ppl 2011-10-13 20:41 - 2012-10-31 19:46 - 01311160 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\trafmon2.ppl 2011-10-13 20:41 - 2012-06-13 19:26 - 00070032 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\pop3prtc.ppl 2011-10-13 20:41 - 2012-10-31 19:46 - 00553400 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\webnetstat.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00278928 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ICQprtc.dll 2011-04-24 23:14 - 2011-04-24 23:14 - 00098704 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\imapprtc.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00246160 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ProcessMonitor.dll 2011-04-24 23:14 - 2011-04-24 23:14 - 00078224 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\nntpprtc.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00044432 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\sfdb.ppl 2011-09-30 18:18 - 2013-09-10 18:52 - 00369344 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\uds.dll.7d02d20a9bb6867c09459f116feac15d 2011-04-24 23:13 - 2011-04-24 23:13 - 00410000 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\format_recognizer.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00176528 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ksnhelper.dll 2011-10-13 20:41 - 2011-10-13 20:41 - 00385424 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ksn_client.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00197008 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\transport_provider.dll 2011-04-24 23:12 - 2011-04-24 23:12 - 00123280 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\CryptoStaticProvider.dll 2011-04-24 23:14 - 2011-04-24 23:14 - 00027024 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\uniarc.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00031632 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\minizip.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00078224 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\cab.ppl 2011-04-24 23:13 - 2011-04-24 23:13 - 00028560 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\arj.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00110992 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\rar.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00037776 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\lha.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00082320 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\mdb.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00106896 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\msoe.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00086416 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\mailmsg.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00078224 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\proxydet.ppl 2011-10-13 20:41 - 2013-09-05 18:47 - 01102016 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\Updater.dll 2011-04-24 23:12 - 2011-04-24 23:12 - 00135568 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\diffs.dll 2013-06-05 18:41 - 2013-06-05 18:41 - 00435712 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\bsshlp2.kdl.904c718bbe32f92d8d0c4c679ec8a7ac 2011-04-24 23:13 - 2011-04-24 23:13 - 00246160 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\MSNprtc.dll 2011-04-24 23:13 - 2012-09-03 19:05 - 01110456 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\aphishex.ppl 2011-10-12 22:16 - 2013-07-30 18:41 - 01015488 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\klavasyswatch.dll.e4b9effad09c619818171c46eb660532 2011-04-24 23:13 - 2012-10-31 19:46 - 00307640 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ksn_statistics.dll 2011-04-24 23:14 - 2011-04-24 23:14 - 00031120 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\wdiskio.ppl 2011-08-29 18:18 - 2012-09-11 18:47 - 00374144 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\pdm.kdl.be99d2031eb3aa6699eecce74df88b01 2011-10-13 20:41 - 2011-10-13 20:41 - 00070032 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\swpragueplugin.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00197008 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\JbrPrtc.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00143760 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\IRCPrtc.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00205200 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FTPprtc.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00156048 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\Yhoprtc.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00094608 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\appcat.ppl 2011-10-13 20:41 - 2011-10-13 20:41 - 00197008 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\MMPprtc.dll 2011-10-13 20:41 - 2012-10-31 19:46 - 00438712 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\http_protocoller_pipeline.dll 2011-04-24 23:12 - 2011-04-24 23:12 - 00405904 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\anti_phishing_http_filter.dll 2011-04-24 23:12 - 2011-04-24 23:12 - 00242064 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\cf_response_provider.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00014736 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\buffer.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00019344 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\prseqio.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00019856 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\unlzx.ppl 2011-04-24 23:14 - 2011-04-24 23:14 - 00015760 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\mdmap.ppl 2011-10-13 20:41 - 2012-06-13 19:26 - 00782736 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\prupdate.ppl 2011-10-13 20:41 - 2011-10-13 20:41 - 00205200 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ods.ppl 2011-06-23 18:18 - 2013-08-14 18:43 - 00140288 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\sys_critical_obj.dll.27fb6ff49d2b04854f223a333b8bf972 2010-10-01 14:17 - 2010-10-01 14:17 - 00132432 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP12\Bases\Cache\dns_client.dll.69d2b6f54b8d3aae15e8112faac7979f 2007-09-10 11:40 - 2007-09-10 11:40 - 01013032 _____ (Nero AG) C:\Programme\Nero\Nero8\Nero BackItUp\NB.dll 2007-09-06 13:18 - 2007-09-06 13:18 - 00136488 _____ (Nero AG) C:\Programme\Nero\Nero8\Nero BackItUp\NeroAPIGlueLayerUnicode.dll 2007-09-10 11:40 - 2007-09-10 11:40 - 00410920 _____ (Nero AG) C:\Programme\Nero\Nero8\Nero BackItUp\LBFC.dll 2007-09-10 11:40 - 2007-09-10 11:40 - 00566568 _____ (Nero AG) C:\Programme\Nero\Nero8\Nero BackItUp\NBHDMgr.dll 2011-10-13 20:41 - 2012-09-03 19:05 - 00147896 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\scrchpg.dll 2011-04-24 23:13 - 2011-04-24 23:13 - 00030096 _____ (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klscav.dll 2011-09-10 11:34 - 2011-09-10 11:34 - 00266752 _____ (Apache Software Foundation) E:\xampp\apache\bin\libhttpd.dll 2011-09-10 11:32 - 2011-09-10 11:32 - 00179712 _____ (Apache Software Foundation) E:\xampp\apache\bin\libaprutil-1.dll 2011-09-10 11:31 - 2011-09-10 11:31 - 00027136 _____ (Apache Software Foundation) E:\xampp\apache\bin\libapriconv-1.dll 2011-09-10 11:31 - 2011-09-10 11:31 - 00133120 _____ (Apache Software Foundation) E:\xampp\apache\bin\libapr-1.dll 2011-09-10 11:10 - 2011-09-10 11:10 - 01098240 _____ (The OpenSSL Project, hxxp://www.openssl.org/) E:\xampp\apache\bin\LIBEAY32.dll 2011-09-10 11:12 - 2011-09-10 11:12 - 00237568 _____ (The OpenSSL Project, hxxp://www.openssl.org/) E:\xampp\apache\bin\SSLEAY32.dll 2011-05-16 12:31 - 2008-04-14 07:24 - 00007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbem\WMIApRes.dll 2011-05-16 12:31 - 2008-04-14 07:52 - 00144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbem\wmiprov.dll ==================== Alternate Data Streams (whitelisted) ========== AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C321E34 ==================== Faulty Device Manager Devices ============= Name: PCI-Kommunikationscontroller (einfach) Description: PCI-Kommunikationscontroller (einfach) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (09/14/2013 11:26:33 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Adobe Flash Player 11 ActiveX -- Error 1722.There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action NewCustomAction1, location: C:\WINDOWS\TEMP\InstallAX_11_8_800_168.exe, command: -install -msi Error: (09/13/2013 10:51:52 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung gmer_2.1.19163.exe, Version 2.1.19163.0, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (09/10/2013 08:08:44 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Adobe Flash Player 11 ActiveX -- Error 1722.There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action NewCustomAction1, location: C:\WINDOWS\TEMP\InstallAX_11_8_800_94.exe, command: -install -msi Error: (08/31/2013 08:10:27 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung winamp.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (08/25/2013 05:52:33 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung Paint Shop Pro X.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (08/24/2013 08:50:51 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung opera.exe, Version 12.16.1860.0, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (08/20/2013 11:01:05 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung winamp.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (08/18/2013 03:16:54 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung tbb-firefox.exe, Version, fehlgeschlagenes Modul nspr4.dll, Version, Fehleradresse 0x0002a69a. Das medienspezifische Ereignis für [tbb-firefox.exe!ws!] wird verarbeitet. Error: (08/18/2013 00:23:45 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung tbb-firefox.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (08/18/2013 00:23:44 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung tbb-firefox.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. System errors: ============= Error: (09/14/2013 11:15:31 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Webbereitstellungs-Agent-Dienst" wurde mit folgendem Fehler beendet: %%2148734208 Error: (09/14/2013 11:15:18 AM) (Source: 0) (User: ) Description: Error: (09/14/2013 11:15:02 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: lkbdhlpr Error: (09/14/2013 11:15:02 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Webbereitstellungs-Agent-Dienst" wurde nicht ordnungsgemäß gestartet. Error: (09/14/2013 11:13:11 AM) (Source: 0) (User: ) Description: 0xC0000243SMR162.SYSHarddiskVolume2 Error: (09/13/2013 10:51:52 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (09/13/2013 10:35:37 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (09/13/2013 10:34:59 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (09/13/2013 10:34:19 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (09/13/2013 10:34:01 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Microsoft Office Sessions: ========================= Error: (09/14/2013 11:26:33 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Adobe Flash Player 11 ActiveX -- Error 1722.There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action NewCustomAction1, location: C:\WINDOWS\TEMP\InstallAX_11_8_800_168.exe, command: -install -msi(NULL)(NULL)(NULL)(NULL) Error: (09/13/2013 10:51:52 PM) (Source: Application Hang)(User: ) Description: gmer_2.1.19163.exe2.1.19163.0hungapp0.0.0.000000000 Error: (09/10/2013 08:08:44 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Adobe Flash Player 11 ActiveX -- Error 1722.There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action NewCustomAction1, location: C:\WINDOWS\TEMP\InstallAX_11_8_800_94.exe, command: -install -msi(NULL)(NULL)(NULL)(NULL) Error: (08/31/2013 08:10:27 PM) (Source: Application Hang)(User: ) Description: winamp.exe5.6.3.3234hungapp0.0.0.000000000 Error: (08/25/2013 05:52:33 PM) (Source: Application Hang)(User: ) Description: Paint Shop Pro X.exe10.0.0.0hungapp0.0.0.000000000 Error: (08/24/2013 08:50:51 PM) (Source: Application Hang)(User: ) Description: opera.exe12.16.1860.0hungapp0.0.0.000000000 Error: (08/20/2013 11:01:05 PM) (Source: Application Hang)(User: ) Description: winamp.exe5.6.3.3234hungapp0.0.0.000000000 Error: (08/18/2013 03:16:54 PM) (Source: Application Error)(User: ) Description: tbb-firefox.exe17.0.7.4920nspr4.dll4.9.5.00002a69a Error: (08/18/2013 00:23:45 PM) (Source: Application Hang)(User: ) Description: tbb-firefox.exe17.0.7.4920hungapp0.0.0.000000000 Error: (08/18/2013 00:23:44 PM) (Source: Application Hang)(User: ) Description: tbb-firefox.exe17.0.7.4920hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 40% Total physical RAM: 2020.77 MB Available physical RAM: 1197.92 MB Total Pagefile: 3908.56 MB Available Pagefile: 3079.7 MB Total Virtual: 2047.88 MB Available Virtual: 1950.61 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:76.69 GB) (Free:8.49 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: (Lokaler Datenträger) (Fixed) (Total:76.68 GB) (Free:7.38 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 77 GB) (Disk ID: C429C429) Partition 1: (Active) - (Size=77 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 77 GB) (Disk ID: 7D234438) Partition 1: (Active) - (Size=77 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
ungewöhnlicher Datentransfer

Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1

WICHTIG - Speicere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
![]() ![]() | ![]() ungewöhnlicher DatentransferCode:
ATTFilter ComboFix 13-09-14.01 - ich 15.09.2013 20:47:39.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2021.1139 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\ich\Eigene Dateien\Downloads\ComboFix.exe AV: Kaspersky Internet Security *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0} FW: Kaspersky Internet Security *Disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\RAIDTest c:\dokumente und einstellungen\ich\Eigene Dateien\~WRL2879.tmp c:\dokumente und einstellungen\ich\WINDOWS . . ((((((((((((((((((((((( Dateien erstellt von 2013-08-15 bis 2013-09-15 )))))))))))))))))))))))))))))) . . 2013-09-14 09:57 . 2013-09-14 09:57 -------- d-----w- C:\FRST 2013-09-12 18:48 . 2013-09-12 18:49 -------- d-----w- C:\AdwCleaner 2013-08-28 16:43 . 2013-08-28 16:43 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Programs . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-09-13 19:06 . 2012-04-01 08:06 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-09-13 19:06 . 2011-05-18 17:32 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-08-09 01:56 . 2008-04-14 05:52 390656 ----a-w- c:\windows\system32\themeui.dll 2013-08-08 06:09 . 2008-04-14 05:23 1877888 ----a-w- c:\windows\system32\win32k.sys 2013-08-08 06:05 . 2008-04-14 05:53 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-08-08 06:05 . 2008-04-14 05:52 920064 ----a-w- c:\windows\system32\wininet.dll 2013-08-08 06:05 . 2008-04-14 05:52 43520 ------w- c:\windows\system32\licmgr10.dll 2013-08-08 06:05 . 2008-04-14 05:52 18944 ----a-w- c:\windows\system32\corpol.dll 2013-08-08 00:02 . 2008-04-14 05:25 385024 ------w- c:\windows\system32\html.iec 2013-08-05 13:30 . 2008-04-14 05:52 1289728 ----a-w- c:\windows\system32\ole32.dll 2013-08-02 23:48 . 2006-10-18 19:47 1543680 ------w- c:\windows\system32\wmvdecod.dll 2013-07-10 10:37 . 2008-04-14 05:52 406016 ----a-w- c:\windows\system32\usp10.dll 2013-07-04 07:33 . 2008-04-14 07:30 2072448 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-07-04 07:33 . 2008-04-14 05:30 2195840 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-06-27 16:37 . 2013-06-27 16:38 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-06-27 16:37 . 2013-06-27 16:38 144896 ----a-w- c:\windows\system32\javacpl.cpl 2013-06-27 16:37 . 2012-09-18 17:24 867240 ----a-w- c:\windows\system32\npdeployJava1.dll 2013-06-27 16:37 . 2011-06-11 11:59 789416 ----a-w- c:\windows\system32\deployJava1.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 130736 ----a-w- c:\dokumente und einstellungen\ich\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 130736 ----a-w- c:\dokumente und einstellungen\ich\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 130736 ----a-w- c:\dokumente und einstellungen\ich\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 130736 ----a-w- c:\dokumente und einstellungen\ich\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SetDefaultMIDI"="MIDIDef.exe" [2002-01-14 61440] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DevconDefaultDB"="c:\windows\READREG" [X] "RTHDCPL"="RTHDCPL.EXE" [2010-09-14 19576424] "AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2006-07-31 1544192] "NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2007-03-01 153136] "NBKeyScan"="c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-10 1828136] "AudioHQ"="c:\programme\Creative\SBLive\AudioHQ\AHQTB.EXE" [1998-07-15 191488] "WINDVDPatch"="CTHELPER.EXE" [2002-07-02 24576] "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112] "Jet Detection"="c:\programme\Creative\SBLive\PROGRAM\ADGJDet.exe" [2001-11-28 28672] "zBrowser Launcher"="c:\programme\Logitech\iTouch\iTouch.exe" [2004-03-18 892928] "Logitech Utility"="Logi_MwX.Exe" [2003-06-30 19968] "ElbyCheckAnyDVD"="c:\programme\SlySoft\AnyDVD\ElbyCheck.exe" [2003-09-20 45056] "CloneDVDElbyDelay"="c:\programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" [2002-11-02 45056] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-01-29 141336] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-01-29 173592] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-01-29 142360] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "UnlockerAssistant"="c:\programme\Unlocker\UnlockerAssistant.exe" [2010-07-04 17408] "AVP"="c:\programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" [2012-10-31 206448] "PDFPrint"="c:\programme\PDF24\pdf24.exe" [2012-12-12 163000] "WinPatrol"="c:\programme\BillP Studios\WinPatrol\winpatrol.exe" [2013-04-17 422632] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE -b -l [1999-2-17 65588] Secunia PSI Tray.lnk - c:\programme\Secunia\PSI\psi_tray.exe [2013-2-7 575000] . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Opera\\opera.exe"= "c:\\Dokumente und Einstellungen\\ich\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"= "c:\\Programme\\Microsoft Games\\Age of Empires Online\\Spartan.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= . R0 iteraid;ITERAID_Service_Install;c:\windows\system32\drivers\iteraid.sys [27.05.2011 13:24 26112] R1 kl2;kl2;c:\windows\system32\drivers\kl2.sys [04.03.2011 13:23 11352] R2 Apache2.2;Apache2.2;e:\xampp\apache\bin\httpd.exe [10.09.2011 11:43 18432] R2 Intel(R) PROSet Monitoring Service;Intel(R) PROSet Monitoring Service;c:\windows\system32\IPROSetMonitor.exe [16.05.2011 13:47 109728] R2 Secunia PSI Agent;Secunia PSI Agent;c:\programme\Secunia\PSI\PSIA.exe --start-service --> c:\programme\Secunia\PSI\PSIA.exe --start-service [?] R2 Secunia Update Agent;Secunia Update Agent;c:\programme\Secunia\PSI\sua.exe --start-service --> c:\programme\Secunia\PSI\sua.exe --start-service [?] R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [07.05.2010 11:06 34608] R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [02.11.2009 19:27 19472] R3 PSI;PSI;c:\windows\system32\drivers\psi_mf_x86.sys [07.02.2013 14:15 16024] S1 lkbdhlpr;Logitech Keyboard Class Helper Driver;c:\windows\system32\Drivers\lkbdhlpr.sys --> c:\windows\system32\Drivers\lkbdhlpr.sys [?] S2 MsDepSvc;Webbereitstellungs-Agent-Dienst;c:\programme\IIS\Microsoft Web Deploy\MsDepSvc.exe [01.04.2011 20:17 67400] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [16.05.2011 15:48 1691480] S3 cpudrv;cpudrv;c:\programme\SystemRequirementsLab\cpudrv.sys [18.12.2009 11:58 11336] S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [17.05.2011 15:10 264704] . Inhalt des "geplante Tasks" Ordners . 2013-09-14 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-01 19:06] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uInternet Settings,ProxyOverride = fritz.box TCP: DhcpNameServer = FF - ProfilePath - c:\dokumente und einstellungen\ich\Anwendungsdaten\Mozilla\Firefox\Profiles\gaq2t0g5.default-1374082646328\ FF - prefs.js: browser.startup.homepage - hxxps://dl.dropboxusercontent.com/u/20374210/DVD-Sammlung/1_DVD-Sammlung.htm . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-Free Audio Converter_is1 - c:\programme\Gemeinsame Dateien\DVDVideoSoft\Uninstall.exe AddRemove-Free Studio_is1 - c:\programme\Gemeinsame Dateien\DVDVideoSoft\Uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-09-15 21:00 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MsDepSvc] "ImagePath"="\"c:\programme\IIS\Microsoft Web Deploy\MsDepSvc.exe\" -runService:MsDepSvc" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-329068152-1958367476-1177238915-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:d1,46,a6,37,b2,d9,1b,e4,91,95,71,09,e1,41,60,a8,15,82,43,0a,45,3e,6f, 97,bb,7a,e7,91,41,00,de,4f,27,cd,8e,ba,b3,e0,f8,2e,8a,36,ec,be,32,35,2f,f6,\ "??"=hex:de,71,b6,9c,b5,39,b1,ee,37,90,58,31,06,9c,0d,cf . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_174_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_174_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10q_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10q_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}] @Denied: (A 2) (Everyone) @="" . [HKEY_LOCAL_MACHINE\software\KasperskyLab\Sandbox\KLSB1\REGISTRY\MACHINE\Software\CLASSES\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}\1.0] @="FlashBroker" . Zeit der Fertigstellung: 2013-09-15 21:04:37 ComboFix-quarantined-files.txt 2013-09-15 19:04 . Vor Suchlauf: 14 Verzeichnis(se), 12.316.499.968 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 12.659.806.208 Bytes frei . - - End Of File - - FF88BBF6AD257DC073EB8D3CED9541B8 72B8CE41AF0DE751C946802B3ED844B4 |
Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
![]() ![]() | ![]() ungewöhnlicher DatentransferCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.09.16.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ich :: XXX [Administrator] 16.09.2013 19:27:56 mbam-log-2013-09-16 (19-27-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 640869 Laufzeit: 10 Stunde(n), 26 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 9 C:\Dokumente und Einstellungen\ich\Eigene Dateien\5_Internet\SoftonicDownloader_fuer_kaspersky-tdsskiller.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ich\Eigene Dateien\5_Internet\portable\gimp\GIMPPortable\App\gtk\lib\pango\1.4.0\modules\pango-tibetan-fc.dll (Trojan.Agent.CPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ich\Eigene Dateien\5_Internet\Winamp\winamp5621_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ich\Eigene Dateien\Eigene Webs\DVD-Sammlung\tmp\GIMP_Portable_2.2.13_multilingual.paf.exe (Trojan.Agent.CPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ich\Eigene Dateien\Meine empfangenen Dateien\unlocker1.8.7.exe (Adware.Clicker) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ich\Eigene Dateien\Meine empfangenen Dateien\winamp5581_full_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ich\Eigene Dateien\Meine empfangenen Dateien\winamp5601_full_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ich\Eigene Dateien\Meine empfangenen Dateien\winamp561_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. E:\Programme\Unlocker\eBay_shortcuts_1016.exe (Adware.Clicker) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.004 - Bericht erstellt am 17/09/2013 um 07:41:42 # Updated 15/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : ich - XXX # Gestartet von : C:\Dokumente und Einstellungen\ich\Eigene Dateien\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\ich\Anwendungsdaten\dvdvideosoftiehelpers ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0E44BB13-2523-468B-BF51-58D5F52A84F6} Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v23.0 (de) [ Datei : C:\Dokumente und Einstellungen\ich\Anwendungsdaten\Mozilla\Firefox\Profiles\gaq2t0g5.default-1374082646328\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\ich\Anwendungsdaten\Mozilla\Firefox\Profiles\JonDoFox\prefs.js ] ************************* AdwCleaner[R0].txt - [1322 octets] - [12/09/2013 20:48:21] AdwCleaner[R1].txt - [1316 octets] - [17/09/2013 07:40:04] AdwCleaner[S0].txt - [1239 octets] - [17/09/2013 07:41:42] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1299 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.1 (09.15.2013:1) OS: Microsoft Windows XP x86 Ran by ich on 17.09.2013 at 7:49:07,21 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.09.2013 at 7:57:28,34 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-09-2013 03 Ran by ich (administrator) on XXX on 17-09-2013 08:04:36 Running from C:\Dokumente und Einstellungen\ich\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Creative Technology Ltd.) C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE (Creative Technology Ltd) C:\WINDOWS\system32\CTHELPER.EXE (Logitech Inc.) C:\Programme\Logitech\iTouch\iTouch.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe () C:\Programme\Unlocker\UnlockerAssistant.exe (BillP Studios) C:\Programme\BillP Studios\WinPatrol\winpatrol.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Secunia) C:\Programme\Secunia\PSI\psi_tray.exe (Logitech Inc.) C:\Programme\Logitech\MouseWare\system\em_exec.exe (Creative Technology Ltd.) C:\WINDOWS\system32\devldr32.exe (Apache Software Foundation) e:\xampp\apache\bin\httpd.exe (AVM Berlin) C:\Programme\avmwlanstick\WlanNetService.exe (FileZilla Project) e:\xampp\filezillaftp\filezillaserver.exe (Intel Corporation) C:\WINDOWS\system32\IProsetMonitor.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () e:\xampp\mysql\bin\mysqld.exe (Nero AG) C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe (Secunia) C:\Programme\Secunia\PSI\PSIA.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe (Apache Software Foundation) E:\xampp\apache\bin\httpd.exe (Opera Software) C:\Programme\Opera\opera.exe (Secunia) C:\Programme\Secunia\PSI\sua.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [19576424 2010-09-14] (Realtek Semiconductor Corp.) HKLM\...\Run: [AVMWlanClient] - C:\Programme\avmwlanstick\wlangui.exe [1544192 2006-07-31] (AVM Berlin) HKLM\...\Run: [NeroFilterCheck] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG) HKLM\...\Run: [NBKeyScan] - C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [1828136 2007-09-10] (Nero AG) HKLM\...\Run: [AudioHQ] - C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE [191488 1998-07-16] (Creative Technology Ltd.) HKLM\...\Run: [WINDVDPatch] - C:\Windows\system32\CTHELPER.EXE [24576 2002-07-02] (Creative Technology Ltd) HKLM\...\Run: [UpdReg] - C:\WINDOWS\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) HKLM\...\Run: [Jet Detection] - C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe [28672 2001-11-29] () HKLM\...\Run: [DevconDefaultDB] - C:\WINDOWS\READREG /PSCONV={NO} /NO_DEFPS HKLM\...\Run: [zBrowser Launcher] - C:\Programme\Logitech\iTouch\iTouch.exe [892928 2004-03-18] (Logitech Inc.) HKLM\...\Run: [Logitech Utility] - C:\Windows\Logi_MwX.Exe [19968 2003-06-30] (Logitech Inc.) HKLM\...\Run: [ElbyCheckAnyDVD] - C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe [45056 2003-09-20] (Elaborate Bytes AG) HKLM\...\Run: [CloneDVDElbyDelay] - C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe [45056 2002-11-02] (Elaborate Bytes AG) HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [UnlockerAssistant] - C:\Programme\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] () HKLM\...\Run: [AVP] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO) HKLM\...\Run: [PDFPrint] - C:\Programme\PDF24\pdf24.exe [163000 2012-12-12] (Geek Software GmbH) HKLM\...\Run: [WinPatrol] - C:\Programme\BillP Studios\WinPatrol\winpatrol.exe [422632 2013-04-17] (BillP Studios) Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKLM\...\Policies\Explorer: [NoDrives] 0 HKCU\...\Run: [SetDefaultMIDI] - C:\Windows\MIDIDef.exe [61440 2002-01-14] (Creative Technology Ltd) HKCU\...\Policies\Explorer: [NoDrives] 0 HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2007-08-21] (Nero AG) HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2007-08-21] (Nero AG) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\ich\Anwendungsdaten\Mozilla\Firefox\Profiles\gaq2t0g5.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/DownloadManager,version=1.1 - C:\WINDOWS\ () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @microsoft.com/wpi,version=1.4 - C:\Programme\Microsoft\Web Platform Installer\\npwpidetector.dll (Microsoft Corp) FF Plugin: @unity3d.com/UnityPlayer,version=1.0 - C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin: @videolan.org/vlc,version=2.0.6 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101714.dll (Amazon.com, Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Anti-Banner - C:\Programme\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak FF Extension: Modul zur Link-Untersuchung - C:\Programme\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF Extension: Kaspersky Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF HKLM\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru FF HKLM\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru ========================== Services (Whitelisted) ================= R2 Apache2.2; e:\xampp\apache\bin\httpd.exe [18432 2011-09-10] (Apache Software Foundation) R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [370756 2006-07-31] (AVM Berlin) S2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO) R2 FileZilla Server; e:\xampp\filezillaftp\filezillaserver.exe [630272 2011-06-07] (FileZilla Project) R2 Intel(R) PROSet Monitoring Service; C:\WINDOWS\system32\IProsetMonitor.exe [109728 2011-02-28] (Intel Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-25] (Mozilla Foundation) S2 MsDepSvc; C:\Programme\IIS\Microsoft Web Deploy\MsDepSvc.exe [67400 2011-04-01] (Microsoft Corporation) R2 mysql; e:\xampp\mysql\bin\my.ini [5396 2012-01-29] () R2 Nero BackItUp Scheduler 3; C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe [836904 2007-09-10] (Nero AG) S3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [382248 2007-08-21] (Nero AG) R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1223704 2013-02-07] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [660504 2013-02-07] (Secunia) R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [22912 2003-09-29] (SlySoft, Inc.) S3 cpudrv; C:\Programme\SystemRequirementsLab\cpudrv.sys [11336 2009-12-18] () S3 ctljystk; C:\Windows\System32\DRIVERS\ctljystk.sys [3712 2001-08-17] (Creative Technology Ltd.) R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [9728 2003-09-15] (Elaborate Bytes AG) R3 ElbyDelay; C:\Windows\System32\Drivers\ElbyDelay.sys [3840 2003-03-28] (Elaborate Bytes) R3 emu10k; C:\Windows\System32\drivers\emu10k1m.sys [283904 2001-08-17] (Creative Technology Ltd.) R3 emu10k1; C:\Windows\System32\drivers\ctlfacem.sys [6912 2001-08-17] (Creative Technology Ltd.) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [264704 2006-07-31] (AVM GmbH) R3 itchfltr; C:\Windows\System32\DRIVERS\itchfltr.sys [12953 2004-03-10] (Logitech, Inc.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [133208 2011-03-04] (Kaspersky Lab ZAO) R1 kl2; C:\Windows\System32\DRIVERS\kl2.sys [11352 2011-03-04] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [565552 2011-04-20] (Kaspersky Lab) R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [34608 2011-03-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [19472 2009-11-02] (Kaspersky Lab) R3 L8042pr2; C:\Windows\System32\DRIVERS\L8042pr2.Sys [53870 2003-06-30] (Logitech, Inc.) S3 LHidUsb; C:\Windows\System32\Drivers\LHidUsb.Sys [37887 2004-03-03] (Logitech, Inc.) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-02-07] (Secunia) R3 sfman; C:\Windows\System32\drivers\sfmanm.sys [36480 2001-08-17] (Creative Technology Ltd.) R1 vmm; C:\WINDOWS\system32\Drivers\vmm.sys [229208 2011-08-26] (Microsoft Corporation) S3 catchme; \??\C:\DOKUME~1\ich\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath U4 L8042PRT; S1 lkbdhlpr; System32\Drivers\lkbdhlpr.sys [x] U1 sermouse; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-17 07:57 - 2013-09-17 07:57 - 00000579 _____ C:\Dokumente und Einstellungen\ich\Desktop\JRT.txt 2013-09-15 21:04 - 2013-09-15 21:04 - 00014056 _____ C:\ComboFix.txt 2013-09-15 20:44 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-09-15 20:44 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-09-15 20:44 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-09-15 20:43 - 2013-09-15 21:04 - 00000000 ____D C:\Qoobox 2013-09-14 11:57 - 2013-09-14 11:57 - 00000000 ____D C:\FRST 2013-09-13 21:28 - 2013-09-13 21:28 - 00000000 _____ C:\Dokumente und Einstellungen\ich\defogger_reenable 2013-09-12 20:48 - 2013-09-17 08:02 - 00000000 ____D C:\AdwCleaner 2013-09-12 20:07 - 2013-09-12 20:07 - 00013573 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-12 18:56 - 2013-09-12 20:06 - 00012811 _____ C:\WINDOWS\KB2876315.log 2013-09-12 18:56 - 2013-09-12 20:06 - 00011841 _____ C:\WINDOWS\KB2876217.log 2013-09-12 18:55 - 2013-09-12 20:06 - 00011533 _____ C:\WINDOWS\KB2864063.log 2013-09-03 20:14 - 2013-09-17 07:49 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-27 20:00 - 2013-08-27 20:00 - 00004820 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-27 20:00 - 2013-08-27 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ ==================== One Month Modified Files and Folders ======= 2013-09-17 08:05 - 2012-04-01 10:06 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-09-17 08:02 - 2013-09-12 20:48 - 00000000 ____D C:\AdwCleaner 2013-09-17 07:57 - 2013-09-17 07:57 - 00000579 _____ C:\Dokumente und Einstellungen\ich\Desktop\JRT.txt 2013-09-17 07:50 - 2011-05-16 12:33 - 02053793 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-17 07:49 - 2013-09-03 20:14 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-09-17 07:49 - 2013-08-09 21:44 - 00000696 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2013-09-17 07:49 - 2012-05-06 10:08 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-09-17 07:49 - 2011-05-17 15:14 - 00000702 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2013-09-17 07:46 - 2011-05-16 13:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-09-17 07:43 - 2011-05-20 20:13 - 00000051 _____ C:\WINDOWS\iTouch.ini 2013-09-17 07:43 - 2011-05-16 13:17 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-17 07:42 - 2011-05-16 13:22 - 00000190 ___SH C:\Dokumente und Einstellungen\ich\ntuser.ini 2013-09-17 07:42 - 2011-05-16 13:17 - 00032510 _____ C:\WINDOWS\SchedLgU.Txt 2013-09-17 07:37 - 2011-05-18 21:02 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\5_Internet 2013-09-17 07:30 - 2011-10-13 22:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2592799$ 2013-09-15 21:04 - 2013-09-15 21:04 - 00014056 _____ C:\ComboFix.txt 2013-09-15 21:04 - 2013-09-15 20:43 - 00000000 ____D C:\Qoobox 2013-09-15 21:00 - 2004-08-04 14:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-09-15 20:59 - 2011-05-16 13:22 - 00000000 ____D C:\Dokumente und Einstellungen\ich 2013-09-15 20:42 - 2007-02-15 20:38 - 20209152 _____ C:\Dokumente und Einstellungen\ich\Eigene Dateien\Medien-Liste.xls 2013-09-14 15:28 - 2011-06-02 13:24 - 00000216 _____ C:\WINDOWS\wiadebug.log 2013-09-14 15:28 - 2011-06-02 13:24 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-09-14 12:22 - 2011-05-30 19:13 - 00000069 _____ C:\WINDOWS\NeroDigital.ini 2013-09-14 12:10 - 2011-05-18 21:21 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\My PSP Files 2013-09-14 11:57 - 2013-09-14 11:57 - 00000000 ____D C:\FRST 2013-09-13 23:27 - 2011-05-18 20:52 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\8_Video 2013-09-13 23:06 - 2011-05-18 19:11 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\3_Bands 2013-09-13 23:03 - 2011-06-02 13:22 - 00382766 _____ C:\WINDOWS\setupapi.log 2013-09-13 21:28 - 2013-09-13 21:28 - 00000000 _____ C:\Dokumente und Einstellungen\ich\defogger_reenable 2013-09-13 21:28 - 2011-05-17 15:19 - 00000000 ____D C:\Programme\Opera 2013-09-13 21:06 - 2012-04-01 10:06 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-13 21:06 - 2011-05-18 19:32 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-13 20:20 - 2012-01-15 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\Anwendungsdaten\NPE 2013-09-13 20:11 - 2011-05-16 13:52 - 00000327 __RSH C:\boot.ini 2013-09-13 19:14 - 2008-10-08 22:01 - 00097280 _____ C:\Dokumente und Einstellungen\ich\Eigene Dateien\X-Mas 2008.xls 2013-09-12 20:54 - 2011-05-16 14:27 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB961501$ 2013-09-12 20:54 - 2011-05-16 12:54 - 00481928 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-12 20:14 - 2013-04-27 20:43 - 00000000 ____D C:\Programme\SpywareBlaster 2013-09-12 20:07 - 2013-09-12 20:07 - 00013573 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-12 20:07 - 2011-06-13 11:08 - 00061960 _____ C:\WINDOWS\updspapi.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00844196 _____ C:\WINDOWS\iis6.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00782279 _____ C:\WINDOWS\FaxSetup.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00372584 _____ C:\WINDOWS\ocgen.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00355466 _____ C:\WINDOWS\tsoc.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00258335 _____ C:\WINDOWS\comsetup.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00238832 _____ C:\WINDOWS\msmqinst.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00156262 _____ C:\WINDOWS\ntdtcsetup.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00136458 _____ C:\WINDOWS\netfxocm.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00053550 _____ C:\WINDOWS\MedCtrOC.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00042750 _____ C:\WINDOWS\ocmsn.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00039186 _____ C:\WINDOWS\tabletoc.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00038934 _____ C:\WINDOWS\msgsocm.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00001374 _____ C:\WINDOWS\imsins.log 2013-09-12 20:07 - 2011-05-16 14:36 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-12 20:06 - 2013-09-12 18:56 - 00012811 _____ C:\WINDOWS\KB2876315.log 2013-09-12 20:06 - 2013-09-12 18:56 - 00011841 _____ C:\WINDOWS\KB2876217.log 2013-09-12 20:06 - 2013-09-12 18:55 - 00011533 _____ C:\WINDOWS\KB2864063.log 2013-09-12 20:06 - 2011-06-13 11:07 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-09-12 20:04 - 2013-07-11 00:39 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-12 20:00 - 2011-05-16 14:33 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-12 18:59 - 2011-07-03 20:21 - 00002347 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk 2013-09-12 18:59 - 2011-05-16 12:54 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-12 18:44 - 2004-08-04 14:00 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-10 19:52 - 2011-05-18 19:05 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\Eigene Webs 2013-09-09 19:39 - 2011-05-18 21:23 - 00001004 ___SH C:\WINDOWS\system32\KGyGaAvL.sys 2013-09-09 19:37 - 2011-05-16 13:22 - 00000000 ___RD C:\Dokumente und Einstellungen\ich\Eigene Dateien\Eigene Bilder 2013-09-07 12:58 - 2011-05-22 17:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp 2013-09-07 12:36 - 2011-05-16 12:55 - 00000000 ___RD C:\Programme 2013-09-05 20:23 - 2012-07-14 16:41 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Anwendungsdaten\FileZilla 2013-08-27 20:00 - 2013-08-27 20:00 - 00004820 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-27 20:00 - 2013-08-27 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-08-26 19:53 - 2011-05-18 21:01 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\4_Musik 2013-08-25 17:43 - 2011-05-18 18:33 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Anwendungsdaten\Dropbox 2013-08-25 17:43 - 2011-05-18 18:29 - 00000000 ___RD C:\Dokumente und Einstellungen\ich\Eigene Dateien\Dropbox 2013-08-25 17:25 - 2011-05-18 18:35 - 00001014 _____ C:\Dokumente und Einstellungen\ich\Desktop\Dropbox.lnk 2013-08-25 17:25 - 2011-05-18 18:34 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Startmenü\Programme\Dropbox 2013-08-24 21:29 - 2011-05-18 18:34 - 00178648 _____ C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-08-23 18:50 - 2012-12-29 14:17 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Anwendungsdaten\vlc 2013-08-20 18:38 - 2013-04-20 13:14 - 00000691 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2013-08-18 15:30 - 2009-12-15 00:57 - 24676352 _____ C:\Dokumente und Einstellungen\ich\Eigene Dateien\Kulturbesuche.xls 2013-08-18 11:39 - 2011-07-03 20:23 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\Anwendungsdaten\Adobe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 07:52] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 07:53] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 07:53] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 07:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 07:52] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 07:53] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 07:22] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Ich weiß nicht, ob ich was falsch gemacht habe, aber MBam wollte den PC neustarten, ich habe es mit "Ja" bestätigt. |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() ![]() | ![]() ungewöhnlicher DatentransferCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=ec3e6988eebefd419ba5aa43a7f8d092 # engine=15165 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-17 09:54:14 # local_time=2013-09-17 11:54:14 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1285 16777214 100 100 969164 75778804 0 0 # scanned=398893 # found=0 # cleaned=0 # scan_time=15075 Code:
ATTFilter Results of screen317's Security Check version 0.99.73 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` WinPatrol SpywareBlaster 5.0 Secunia PSI ( Malwarebytes Anti-Malware Version CCleaner Java 7 Update 25 Adobe Flash Player 11.8.800.168 Adobe Reader 10.1.8 Adobe Reader out of Date! Mozilla Firefox (23.0) Mozilla Thunderbird (17.0.8) ````````Process Check: objlist.exe by Laurent```````` WinPatrol winpatrol.exe Kaspersky Lab Kaspersky Internet Security 2012 avp.exe BillP Studios WinPatrol winpatrol.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-09-2013 03 Ran by ich (administrator) on XXX on 18-09-2013 19:36:12 Running from C:\Dokumente und Einstellungen\ich\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Creative Technology Ltd.) C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE (Creative Technology Ltd) C:\WINDOWS\system32\CTHELPER.EXE (Logitech Inc.) C:\Programme\Logitech\iTouch\iTouch.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe () C:\Programme\Unlocker\UnlockerAssistant.exe (BillP Studios) C:\Programme\BillP Studios\WinPatrol\winpatrol.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Secunia) C:\Programme\Secunia\PSI\psi_tray.exe (Logitech Inc.) C:\Programme\Logitech\MouseWare\system\em_exec.exe (Creative Technology Ltd.) C:\WINDOWS\system32\devldr32.exe (Apache Software Foundation) e:\xampp\apache\bin\httpd.exe (AVM Berlin) C:\Programme\avmwlanstick\WlanNetService.exe (FileZilla Project) e:\xampp\filezillaftp\filezillaserver.exe (Intel Corporation) C:\WINDOWS\system32\IProsetMonitor.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () e:\xampp\mysql\bin\mysqld.exe (Nero AG) C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe (Secunia) C:\Programme\Secunia\PSI\PSIA.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe (Apache Software Foundation) E:\xampp\apache\bin\httpd.exe (Secunia) C:\Programme\Secunia\PSI\sua.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (Opera Software) C:\Programme\Opera\opera.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [19576424 2010-09-14] (Realtek Semiconductor Corp.) HKLM\...\Run: [AVMWlanClient] - C:\Programme\avmwlanstick\wlangui.exe [1544192 2006-07-31] (AVM Berlin) HKLM\...\Run: [NeroFilterCheck] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG) HKLM\...\Run: [NBKeyScan] - C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [1828136 2007-09-10] (Nero AG) HKLM\...\Run: [AudioHQ] - C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE [191488 1998-07-16] (Creative Technology Ltd.) HKLM\...\Run: [WINDVDPatch] - C:\Windows\system32\CTHELPER.EXE [24576 2002-07-02] (Creative Technology Ltd) HKLM\...\Run: [UpdReg] - C:\WINDOWS\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) HKLM\...\Run: [Jet Detection] - C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe [28672 2001-11-29] () HKLM\...\Run: [DevconDefaultDB] - C:\WINDOWS\READREG /PSCONV={NO} /NO_DEFPS HKLM\...\Run: [zBrowser Launcher] - C:\Programme\Logitech\iTouch\iTouch.exe [892928 2004-03-18] (Logitech Inc.) HKLM\...\Run: [Logitech Utility] - C:\Windows\Logi_MwX.Exe [19968 2003-06-30] (Logitech Inc.) HKLM\...\Run: [ElbyCheckAnyDVD] - C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe [45056 2003-09-20] (Elaborate Bytes AG) HKLM\...\Run: [CloneDVDElbyDelay] - C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe [45056 2002-11-02] (Elaborate Bytes AG) HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [UnlockerAssistant] - C:\Programme\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] () HKLM\...\Run: [AVP] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO) HKLM\...\Run: [PDFPrint] - C:\Programme\PDF24\pdf24.exe [163000 2012-12-12] (Geek Software GmbH) HKLM\...\Run: [WinPatrol] - C:\Programme\BillP Studios\WinPatrol\winpatrol.exe [422632 2013-04-17] (BillP Studios) Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKLM\...\Policies\Explorer: [NoDrives] 0 HKCU\...\Run: [SetDefaultMIDI] - C:\Windows\MIDIDef.exe [61440 2002-01-14] (Creative Technology Ltd) HKCU\...\Policies\Explorer: [NoDrives] 0 HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2007-08-21] (Nero AG) HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2007-08-21] (Nero AG) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\ich\Anwendungsdaten\Mozilla\Firefox\Profiles\gaq2t0g5.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/DownloadManager,version=1.1 - C:\WINDOWS\ () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @microsoft.com/wpi,version=1.4 - C:\Programme\Microsoft\Web Platform Installer\\npwpidetector.dll (Microsoft Corp) FF Plugin: @unity3d.com/UnityPlayer,version=1.0 - C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin: @videolan.org/vlc,version=2.0.6 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101714.dll (Amazon.com, Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Anti-Banner - C:\Programme\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak FF Extension: Modul zur Link-Untersuchung - C:\Programme\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF Extension: Kaspersky Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF HKLM\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru FF HKLM\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru ========================== Services (Whitelisted) ================= R2 Apache2.2; e:\xampp\apache\bin\httpd.exe [18432 2011-09-10] (Apache Software Foundation) R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [370756 2006-07-31] (AVM Berlin) R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO) R2 FileZilla Server; e:\xampp\filezillaftp\filezillaserver.exe [630272 2011-06-07] (FileZilla Project) R2 Intel(R) PROSet Monitoring Service; C:\WINDOWS\system32\IProsetMonitor.exe [109728 2011-02-28] (Intel Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-25] (Mozilla Foundation) S2 MsDepSvc; C:\Programme\IIS\Microsoft Web Deploy\MsDepSvc.exe [67400 2011-04-01] (Microsoft Corporation) R2 mysql; e:\xampp\mysql\bin\my.ini [5396 2012-01-29] () R2 Nero BackItUp Scheduler 3; C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe [836904 2007-09-10] (Nero AG) S3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [382248 2007-08-21] (Nero AG) R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1223704 2013-02-07] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [660504 2013-02-07] (Secunia) R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [22912 2003-09-29] (SlySoft, Inc.) S3 cpudrv; C:\Programme\SystemRequirementsLab\cpudrv.sys [11336 2009-12-18] () S3 ctljystk; C:\Windows\System32\DRIVERS\ctljystk.sys [3712 2001-08-17] (Creative Technology Ltd.) R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [9728 2003-09-15] (Elaborate Bytes AG) R3 ElbyDelay; C:\Windows\System32\Drivers\ElbyDelay.sys [3840 2003-03-28] (Elaborate Bytes) R3 emu10k; C:\Windows\System32\drivers\emu10k1m.sys [283904 2001-08-17] (Creative Technology Ltd.) R3 emu10k1; C:\Windows\System32\drivers\ctlfacem.sys [6912 2001-08-17] (Creative Technology Ltd.) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [264704 2006-07-31] (AVM GmbH) R3 itchfltr; C:\Windows\System32\DRIVERS\itchfltr.sys [12953 2004-03-10] (Logitech, Inc.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [133208 2011-03-04] (Kaspersky Lab ZAO) R1 kl2; C:\Windows\System32\DRIVERS\kl2.sys [11352 2011-03-04] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [565552 2011-04-20] (Kaspersky Lab) R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [34608 2011-03-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [19472 2009-11-02] (Kaspersky Lab) R3 L8042pr2; C:\Windows\System32\DRIVERS\L8042pr2.Sys [53870 2003-06-30] (Logitech, Inc.) S3 LHidUsb; C:\Windows\System32\Drivers\LHidUsb.Sys [37887 2004-03-03] (Logitech, Inc.) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-02-07] (Secunia) R3 sfman; C:\Windows\System32\drivers\sfmanm.sys [36480 2001-08-17] (Creative Technology Ltd.) R1 vmm; C:\WINDOWS\system32\Drivers\vmm.sys [229208 2011-08-26] (Microsoft Corporation) S3 catchme; \??\C:\DOKUME~1\ich\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath U4 L8042PRT; S1 lkbdhlpr; System32\Drivers\lkbdhlpr.sys [x] U1 sermouse; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-17 07:57 - 2013-09-17 07:57 - 00000579 _____ C:\Dokumente und Einstellungen\ich\Desktop\JRT.txt 2013-09-15 21:04 - 2013-09-15 21:04 - 00014056 _____ C:\ComboFix.txt 2013-09-15 20:44 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-09-15 20:44 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-09-15 20:44 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-09-15 20:44 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-09-15 20:43 - 2013-09-15 21:04 - 00000000 ____D C:\Qoobox 2013-09-14 11:57 - 2013-09-14 11:57 - 00000000 ____D C:\FRST 2013-09-13 21:28 - 2013-09-13 21:28 - 00000000 _____ C:\Dokumente und Einstellungen\ich\defogger_reenable 2013-09-12 20:48 - 2013-09-17 08:02 - 00000000 ____D C:\AdwCleaner 2013-09-12 20:07 - 2013-09-12 20:07 - 00013573 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-12 18:56 - 2013-09-12 20:06 - 00012811 _____ C:\WINDOWS\KB2876315.log 2013-09-12 18:56 - 2013-09-12 20:06 - 00011841 _____ C:\WINDOWS\KB2876217.log 2013-09-12 18:55 - 2013-09-12 20:06 - 00011533 _____ C:\WINDOWS\KB2864063.log 2013-09-03 20:14 - 2013-09-18 01:48 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-27 20:00 - 2013-08-27 20:00 - 00004820 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-27 20:00 - 2013-08-27 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ ==================== One Month Modified Files and Folders ======= 2013-09-18 19:24 - 2008-10-08 22:01 - 00097280 _____ C:\Dokumente und Einstellungen\ich\Eigene Dateien\X-Mas 2008.xls 2013-09-18 19:15 - 2011-06-02 13:24 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-09-18 19:15 - 2011-06-02 13:24 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-09-18 19:15 - 2011-05-18 21:21 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\My PSP Files 2013-09-18 19:15 - 2011-05-16 12:33 - 01054985 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-18 19:05 - 2012-04-01 10:06 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-09-18 18:51 - 2011-05-16 13:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-09-18 18:42 - 2011-05-16 12:55 - 00000000 ___RD C:\Programme 2013-09-18 18:39 - 2011-05-16 13:22 - 00000000 ___RD C:\Dokumente und Einstellungen\ich\Startmenü\Programme 2013-09-18 18:27 - 2012-05-06 10:08 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-09-18 18:27 - 2011-05-20 20:13 - 00000051 _____ C:\WINDOWS\iTouch.ini 2013-09-18 18:27 - 2011-05-16 13:17 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-18 06:01 - 2011-05-16 13:17 - 00032376 _____ C:\WINDOWS\SchedLgU.Txt 2013-09-18 06:00 - 2011-05-16 13:22 - 00000190 ___SH C:\Dokumente und Einstellungen\ich\ntuser.ini 2013-09-18 01:48 - 2013-09-03 20:14 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-09-18 01:48 - 2013-08-09 21:44 - 00000696 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2013-09-18 01:48 - 2011-05-17 15:14 - 00000702 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2013-09-17 08:02 - 2013-09-12 20:48 - 00000000 ____D C:\AdwCleaner 2013-09-17 07:57 - 2013-09-17 07:57 - 00000579 _____ C:\Dokumente und Einstellungen\ich\Desktop\JRT.txt 2013-09-17 07:37 - 2011-05-18 21:02 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\5_Internet 2013-09-17 07:30 - 2011-10-13 22:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2592799$ 2013-09-15 21:04 - 2013-09-15 21:04 - 00014056 _____ C:\ComboFix.txt 2013-09-15 21:04 - 2013-09-15 20:43 - 00000000 ____D C:\Qoobox 2013-09-15 21:00 - 2004-08-04 14:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-09-15 20:59 - 2011-05-16 13:22 - 00000000 ____D C:\Dokumente und Einstellungen\ich 2013-09-15 20:42 - 2007-02-15 20:38 - 20209152 _____ C:\Dokumente und Einstellungen\ich\Eigene Dateien\Medien-Liste.xls 2013-09-14 12:22 - 2011-05-30 19:13 - 00000069 _____ C:\WINDOWS\NeroDigital.ini 2013-09-14 11:57 - 2013-09-14 11:57 - 00000000 ____D C:\FRST 2013-09-13 23:27 - 2011-05-18 20:52 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\8_Video 2013-09-13 23:06 - 2011-05-18 19:11 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\3_Bands 2013-09-13 23:03 - 2011-06-02 13:22 - 00382766 _____ C:\WINDOWS\setupapi.log 2013-09-13 21:28 - 2013-09-13 21:28 - 00000000 _____ C:\Dokumente und Einstellungen\ich\defogger_reenable 2013-09-13 21:28 - 2011-05-17 15:19 - 00000000 ____D C:\Programme\Opera 2013-09-13 21:06 - 2012-04-01 10:06 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-13 21:06 - 2011-05-18 19:32 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-13 20:20 - 2012-01-15 00:47 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\Anwendungsdaten\NPE 2013-09-13 20:11 - 2011-05-16 13:52 - 00000327 __RSH C:\boot.ini 2013-09-12 20:54 - 2011-05-16 14:27 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB961501$ 2013-09-12 20:54 - 2011-05-16 12:54 - 00481928 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-12 20:14 - 2013-04-27 20:43 - 00000000 ____D C:\Programme\SpywareBlaster 2013-09-12 20:07 - 2013-09-12 20:07 - 00013573 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-12 20:07 - 2011-06-13 11:08 - 00061960 _____ C:\WINDOWS\updspapi.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00844196 _____ C:\WINDOWS\iis6.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00782279 _____ C:\WINDOWS\FaxSetup.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00372584 _____ C:\WINDOWS\ocgen.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00355466 _____ C:\WINDOWS\tsoc.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00258335 _____ C:\WINDOWS\comsetup.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00238832 _____ C:\WINDOWS\msmqinst.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00156262 _____ C:\WINDOWS\ntdtcsetup.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00136458 _____ C:\WINDOWS\netfxocm.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00053550 _____ C:\WINDOWS\MedCtrOC.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00042750 _____ C:\WINDOWS\ocmsn.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00039186 _____ C:\WINDOWS\tabletoc.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00038934 _____ C:\WINDOWS\msgsocm.log 2013-09-12 20:07 - 2011-06-13 11:07 - 00001374 _____ C:\WINDOWS\imsins.log 2013-09-12 20:07 - 2011-05-16 14:36 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-12 20:06 - 2013-09-12 20:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-12 20:06 - 2013-09-12 18:56 - 00012811 _____ C:\WINDOWS\KB2876315.log 2013-09-12 20:06 - 2013-09-12 18:56 - 00011841 _____ C:\WINDOWS\KB2876217.log 2013-09-12 20:06 - 2013-09-12 18:55 - 00011533 _____ C:\WINDOWS\KB2864063.log 2013-09-12 20:06 - 2011-06-13 11:07 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-09-12 20:04 - 2013-07-11 00:39 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-12 20:00 - 2011-05-16 14:33 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-12 18:59 - 2011-07-03 20:21 - 00002347 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk 2013-09-12 18:59 - 2011-05-16 12:54 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-12 18:44 - 2004-08-04 14:00 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-10 19:52 - 2011-05-18 19:05 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\Eigene Webs 2013-09-09 19:39 - 2011-05-18 21:23 - 00001004 ___SH C:\WINDOWS\system32\KGyGaAvL.sys 2013-09-09 19:37 - 2011-05-16 13:22 - 00000000 ___RD C:\Dokumente und Einstellungen\ich\Eigene Dateien\Eigene Bilder 2013-09-07 12:58 - 2011-05-22 17:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp 2013-09-05 20:23 - 2012-07-14 16:41 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Anwendungsdaten\FileZilla 2013-08-27 20:00 - 2013-08-27 20:00 - 00004820 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-27 20:00 - 2013-08-27 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-08-26 19:53 - 2011-05-18 21:01 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Eigene Dateien\4_Musik 2013-08-25 17:43 - 2011-05-18 18:33 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Anwendungsdaten\Dropbox 2013-08-25 17:43 - 2011-05-18 18:29 - 00000000 ___RD C:\Dokumente und Einstellungen\ich\Eigene Dateien\Dropbox 2013-08-25 17:25 - 2011-05-18 18:35 - 00001014 _____ C:\Dokumente und Einstellungen\ich\Desktop\Dropbox.lnk 2013-08-25 17:25 - 2011-05-18 18:34 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Startmenü\Programme\Dropbox 2013-08-24 21:29 - 2011-05-18 18:34 - 00178648 _____ C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-08-23 18:50 - 2012-12-29 14:17 - 00000000 ____D C:\Dokumente und Einstellungen\ich\Anwendungsdaten\vlc 2013-08-20 18:38 - 2013-04-20 13:14 - 00000691 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 07:52] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 07:53] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 07:53] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 07:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 07:52] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 07:53] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 07:22] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Scheinbar nicht. ![]() Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.09.18.10 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ich :: XXX [Administrator] 18.09.2013 19:42:29 mbam-log-2013-09-18 (19-42-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 612967 Laufzeit: 9 Stunde(n), 19 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Fertig

Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Adope sagt es wäre aktuell und Secunia kommt momentan nicht ins Internet, obwohl alles andere läuft.

Die restlichen Programme habe ich eigentlich seit Frühjahr installiert und halte mich, auch vorher schon, eigentlich an die gegebenen Tipps. Aus diesem Grund bin ich überrascht, daß sich mein Rechner schon wieder etwas eingefangen hatte. Sollte PSI morgen wieder einen Zugang finden, ist alles erledigt. Der Rechner scheint wieder geschmeidiger zu laufen und arbeitet nicht die ganze Zeit nebenher.

Vielen Dank für deine Zeit und Hilfe.
![]() | #12 |
Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
