|
Log-Analyse und Auswertung: GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne ErfolgWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.10.2013, 12:43 | #1 |
| GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne Erfolg Hallo, ein Bekannter von mir hat sich einen GVU-Trojaner eingefangen und kommt nicht mehr in sein Windows. Kaspersky Rescue Disc hat leider nichts gebracht und abgeischerter Modus ist leider auch nicht moeglich (hier kommt man nur bis zum Windows-Start und anschliessend faehrt Windos sofort wieder herunter). Ein Scannen mit OTL hat folgendes Ergebnis (siehe Datei) gebracht. Ich hoffe jemand kann die Datei auswerten und uns fuer das fixen weiterhelfen. Vielen Dank |
12.10.2013, 14:06 | #2 |
/// the machine /// TB-Ausbilder | GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne Erfolg Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
12.10.2013, 15:14 | #3 |
| GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne Erfolg Sorry,
__________________dann hier noch einmal der Inhalt der Datei: Code:
ATTFilter OTL logfile created on: 10/12/2013 2:23:57 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 503.00 Mb Total Physical Memory | 292.00 Mb Available Physical Memory | 58.00% Memory free 455.00 Mb Paging File | 329.00 Mb Available in Paging File | 72.00% Paging File free Paging file location(s): C:\pagefile.sys 756 1512 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Programme Drive C: | 39.06 Gb Total Space | 12.83 Gb Free Space | 32.83% Space Free | Partition Type: NTFS Drive D: | 35.47 Gb Total Space | 13.90 Gb Free Space | 39.18% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - File not found [Auto] -- -- (LiveUpdate Notice Ex) SRV - File not found [On_Demand] -- -- (AppMgmt) SRV - [2013/10/09 15:10:03 | 000,184,320 | ---- | M] () [Auto] -- C:\DOKUME~1\ALLUSE~1\ANWEND~1\dinbee9.plz -- (winmgmt) SRV - [2013/10/09 14:26:56 | 000,257,416 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013/10/03 07:43:54 | 000,296,448 | ---- | M] () [Auto] -- C:\Programme\SoftwareUpdater\SystemStore.exe -- (SystemStoreService) SRV - [2013/09/02 07:00:36 | 000,807,800 | ---- | M] (Spigot, Inc.) [Auto] -- C:\Programme\Application Updater\ApplicationUpdater.exe -- (Application Updater) SRV - [2013/08/20 05:17:57 | 000,117,656 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2011/04/16 20:45:11 | 000,130,008 | R--- | M] (Symantec Corporation) [Auto] -- C:\Programme\Norton 360\Engine\5.2.2.3\ccSvcHst.exe -- (N360) SRV - [2009/12/29 14:02:44 | 000,604,488 | ---- | M] (TuneUp Software) [Auto] -- C:\WINDOWS\system32\TUProgSt.exe -- (TuneUp.ProgramStatisticsSvc) SRV - [2009/12/29 14:02:36 | 000,361,288 | ---- | M] (TuneUp Software) [On_Demand] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag) SRV - [2009/11/16 07:25:48 | 000,029,000 | ---- | M] (TuneUp Software) [Auto] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp) SRV - [2009/08/07 10:31:40 | 000,092,008 | ---- | M] (TomTom) [Auto] -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe -- (TomTomHOMEService) SRV - [2008/10/24 09:17:52 | 000,145,248 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2007/11/28 14:51:10 | 000,583,048 | ---- | M] (Symantec Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe -- (LiveUpdate Notice Service) SRV - [2007/09/12 13:27:24 | 002,999,664 | ---- | M] (Symantec Corporation) [On_Demand] -- C:\Programme\Symantec\LiveUpdate\LuComServer_3_2.EXE -- (LiveUpdate) SRV - [2007/09/12 13:27:24 | 000,554,352 | ---- | M] (Symantec Corporation) [Auto] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatisches LiveUpdate - Scheduler) SRV - [2007/09/12 13:27:24 | 000,554,352 | ---- | M] (Symantec Corporation) [Auto] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatic LiveUpdate Scheduler) SRV - [2007/08/09 03:27:52 | 000,073,728 | ---- | M] (HP) [Auto] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12) SRV - [2007/01/09 11:16:12 | 000,061,440 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [Auto] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe -- (MZCCntrl) SRV - [2005/11/21 04:48:06 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand] -- -- (LMouKE) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2013/10/08 00:37:25 | 000,380,824 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.1.0.29\Definitions\IPSDefs\20131008.001\IDSxpx86.sys -- (IDSxpx86) DRV - [2013/09/24 00:37:15 | 001,097,304 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.1.0.29\Definitions\BASHDefs\20130924.001\BHDrvx86.sys -- (BHDrvx86) DRV - [2013/08/29 14:05:23 | 001,612,376 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.1.0.29\Definitions\VirusDefs\20131009.004\NAVEX15.SYS -- (NAVEX15) DRV - [2013/08/29 14:05:22 | 000,093,272 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.1.0.29\Definitions\VirusDefs\20131009.004\NAVENG.SYS -- (NAVENG) DRV - [2013/08/27 13:29:45 | 000,108,120 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys -- (EraserUtilRebootDrv) DRV - [2013/08/27 13:29:42 | 000,376,920 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys -- (eeCtrl) DRV - [2013/06/25 12:42:38 | 005,467,352 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2011/07/13 12:56:50 | 000,126,584 | ---- | M] (Symantec Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS -- (SymEvent) DRV - [2011/04/20 21:37:49 | 000,369,784 | ---- | M] (Symantec Corporation) [Kernel | System] -- C:\windows\System32\Drivers\N360\0502020.003\SYMTDI.SYS -- (SYMTDI) DRV - [2011/03/30 23:00:09 | 000,516,216 | R--- | M] (Symantec Corporation) [File_System | On_Demand] -- C:\windows\System32\Drivers\N360\0502020.003\SRTSP.SYS -- (SRTSP) DRV - [2011/03/30 23:00:09 | 000,050,168 | R--- | M] (Symantec Corporation) [Kernel | System] -- C:\windows\system32\drivers\N360\0502020.003\SRTSPX.SYS -- (SRTSPX) Symantec Real Time Storage Protection (PEL) DRV - [2011/03/14 22:31:23 | 000,744,568 | R--- | M] (Symantec Corporation) [File_System | Boot] -- C:\WINDOWS\system32\drivers\N360\0502020.003\symefa.sys -- (SymEFA) DRV - [2011/01/27 02:47:10 | 000,340,088 | R--- | M] (Symantec Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\N360\0502020.003\symds.sys -- (SymDS) DRV - [2011/01/27 01:07:05 | 000,136,312 | R--- | M] (Symantec Corporation) [Kernel | System] -- C:\windows\system32\drivers\N360\0502020.003\Ironx86.SYS -- (SymIRON) DRV - [2011/01/02 12:35:00 | 000,002,368 | ---- | M] (AntiCracking) [Kernel | Auto] -- C:\WINDOWS\system32\STEC3.sys -- (STEC3) DRV - [2010/08/27 08:23:08 | 000,019,200 | ---- | M] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [Kernel | On_Demand] -- C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys -- (MTOnlPktAlyX) DRV - [2009/11/18 01:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009/11/18 01:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2008/04/13 14:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\nmnt.sys -- (nm) DRV - [2008/02/29 05:12:34 | 000,037,008 | ---- | M] (Logicool, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LMouFilt.Sys -- (LMouFilt) DRV - [2008/02/29 05:12:28 | 000,035,472 | ---- | M] (Logicool, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt) DRV - [2006/10/09 09:03:56 | 000,017,152 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [Kernel | On_Demand] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys -- (MIINPazX) DRV - [2006/10/04 03:14:26 | 000,017,280 | ---- | M] (Marmiko IT-Solutions GmbH) [Kernel | On_Demand] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys -- (MACNDIS5) DRV - [2006/07/24 10:05:00 | 000,005,632 | ---- | M] () [File_System | System] -- C:\windows\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2005/11/23 19:00:00 | 000,548,864 | ---- | M] (AVM Berlin) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fpcibase.sys -- (fpcibase) DRV - [2005/11/23 19:00:00 | 000,053,632 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmcowan.sys -- (AVMCOWAN) DRV - [2005/08/30 11:59:00 | 000,094,000 | ---- | M] (MCCI) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ss_mdm.sys -- (ss_mdm) DRV - [2005/08/30 11:58:56 | 000,008,304 | ---- | M] (MCCI) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ss_mdfl.sys -- (ss_mdfl) DRV - [2005/08/30 11:57:18 | 000,058,320 | ---- | M] (MCCI) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ss_bus.sys -- (ss_bus) SAMSUNG Mobile USB Device 1.0 driver (WDM) DRV - [2004/08/13 06:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor) DRV - [2001/08/17 06:13:48 | 000,037,568 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmwan.sys -- (AVMWAN) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Uwe_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKU\Uwe_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKU\Uwe_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKU\Uwe_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ IE - HKU\Uwe_ON_C\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKU\Uwe_ON_C\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.6\pdfforgeToolbarIE.dll (Spigot, Inc.) IE - HKU\Uwe_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.6.14: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.6.14: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.1.0.29\IPSFF [2013/10/09 14:18:45 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.1.0.29\coFFPlgn_2011_7_13_2 [2013/10/12 05:24:35 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{38e9e285-5266-4fe2-b5b5-c14c29b0cd45}: C:\Programme\WebEnhance\webenhance.xpi [2013/08/27 07:52:20 | 000,008,331 | ---- | M] () FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 23.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013/09/22 13:57:51 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 23.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013/09/22 13:57:52 | 000,000,000 | ---D | M] [2013/08/20 05:16:16 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013/08/20 05:16:53 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2013/08/20 05:16:08 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions [2013/08/20 05:18:02 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [2012/02/25 12:34:10 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll O1 HOSTS File: ([2004/08/04 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Plus-HD-3.8) - {11111111-1111-1111-1111-110311901130} - C:\Programme\Plus-HD-3.8\Plus-HD-3.8-bho.dll (Plus HD) O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton 360\Engine\5.2.2.3\coieplg.dll (Symantec Corporation) O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton 360\Engine\5.2.2.3\ips\ipsbho.dll (Symantec Corporation) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (WebEnhance) - {814664b0-d93b-4da6-9216-722c56179397} - C:\Programme\WebEnhance\webenhance.dll (WebEnhance) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.6\pdfforgeToolbarIE.dll (Spigot, Inc.) O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\5.2.2.3\coieplg.dll (Symantec Corporation) O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\7.6\pdfforgeToolbarIE.dll (Spigot, Inc.) O3 - HKU\Uwe_ON_C\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found. O3 - HKU\Uwe_ON_C\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\5.2.2.3\coieplg.dll (Symantec Corporation) O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\windows\KHALMNPR.Exe (Logicool, Inc.) O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE (FUJI PHOTO FILM CO., LTD.) O4 - HKLM..\Run: [SearchSettings] C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) O4 - HKLM..\Run: [Symantec PIF AlertEng] C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation) O4 - HKLM..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) O4 - HKU\.DEFAULT..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE (Deutsche Telekom AG, T-Com) O4 - HKU\LocalService_ON_C..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE (Deutsche Telekom AG, T-Com) O4 - HKU\NetworkService_ON_C..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE (Deutsche Telekom AG, T-Com) O4 - HKU\Uwe_ON_C..\Run: [DriverBoost] C:\Programme\DriverBoost\DriverBoost\DriverBoost.exe (PC Drivers Headquarters) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe (AVM Berlin) O4 - Startup: C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\Dropbox.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Uwe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - File not found O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - File not found O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - File not found O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - File not found O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://www.apple.com/qtactivex/qtplugin.cab (QuickTime Object) O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} https://webdl.symantec.com/activex/symdlmgr.cab (Symantec Download Manager) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1348170116369 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab (Oberon Flash Game Host) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} hxxp://arcade.icq.com/carlo/zuma/popcaploader_v5.cab (PopCapLoader Object) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2013/10/11 08:46:33 | 000,000,000 | -HSD | C] -- C:\found.000 [2013/10/10 14:28:50 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0 [2013/10/09 14:23:34 | 017,226,632 | ---- | C] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerInstaller.exe [2013/10/03 14:46:58 | 000,192,512 | ---- | C] (Intel Corporation) -- C:\windows\System32\igfxres.dll [2013/10/03 13:28:20 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation [2013/10/03 13:23:00 | 000,920,088 | ---- | C] (Intel® Corporation) -- C:\windows\System32\igxpun.exe [2013/10/03 13:23:00 | 000,000,000 | ---D | C] -- C:\windows\System32\x64 [2013/10/03 13:19:33 | 000,319,456 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\difxapi.dll [2013/10/03 13:07:41 | 000,000,000 | ---D | C] -- C:\Intel [2013/10/03 12:46:54 | 000,076,304 | ---- | C] (Logicool, Inc.) -- C:\windows\KHALMNPR.Exe [2013/10/03 12:46:54 | 000,037,008 | ---- | C] (Logicool, Inc.) -- C:\windows\System32\drivers\LMouFilt.Sys [2013/10/03 12:20:10 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\kbd106.dll [2013/10/03 12:20:10 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\dllcache\kbd106.dll [2013/10/03 12:20:01 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\kbdjpn.dll [2013/10/03 12:20:01 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\dllcache\kbdjpn.dll [2013/10/03 12:18:07 | 001,419,232 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\WdfCoInstaller01005.dll [2013/10/03 12:18:07 | 000,035,472 | ---- | C] (Logicool, Inc.) -- C:\windows\System32\drivers\LHidFilt.Sys [2013/10/03 12:12:28 | 000,000,000 | ---D | C] -- C:\windows\Logs [2013/10/03 12:04:05 | 000,182,888 | ---- | C] (NVIDIA Corporation) -- C:\windows\System32\NVCOAWY.DLL [2013/10/03 07:54:08 | 000,000,000 | ---D | C] -- D:\Eigene Dateien\Freemium Driver Utilities [2013/10/03 07:53:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriversGalaxy [2013/10/03 07:45:30 | 000,000,000 | ---D | C] -- C:\Programme\Plus-HD-3.8 [2013/10/03 07:41:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Covus Freemium [2013/10/03 07:41:07 | 000,000,000 | ---D | C] -- C:\Programme\SoftwareUpdater [2013/10/03 07:41:05 | 000,000,000 | ---D | C] -- C:\Programme\Covus Freemium [2013/10/03 07:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\GutscheinCodes [2013/10/03 07:39:54 | 000,000,000 | ---D | C] -- C:\Programme\WebEnhance [2013/10/03 07:38:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache [2013/10/03 07:27:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\DownloadGuide [2013/10/03 07:10:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\DriverTuner [2013/10/03 07:06:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DriverTuner [2013/10/03 07:06:25 | 000,000,000 | ---D | C] -- C:\Programme\DriverTuner [2013/10/03 06:50:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UAB [2013/10/03 06:49:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\PC_Drivers_Headquarters [2013/10/03 06:48:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverBoost [2013/10/03 06:46:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DriverBoost [2013/10/03 06:44:39 | 000,000,000 | ---D | C] -- C:\Programme\DriverBoost [2013/10/03 06:40:07 | 002,816,072 | ---- | C] (LionSea SoftWare ) -- C:\Dokumente und Einstellungen\Uwe\Desktop\setup.exe [2013/10/03 06:35:51 | 002,014,840 | ---- | C] (DriverBoost) -- C:\Dokumente und Einstellungen\Uwe\Desktop\DriverBoostPro_Setup.exe [2013/10/03 06:16:19 | 000,007,552 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\dllcache\mskssrv.sys [2013/10/03 06:15:27 | 000,000,000 | ---D | C] -- C:\windows\System32\RTCOM [2013/10/03 06:14:07 | 000,359,016 | ---- | C] (Realtek Semiconductor Crop.) -- C:\windows\vncutil.exe [2013/10/03 06:14:07 | 000,084,584 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\SOUNDMAN.EXE [2013/10/03 06:14:05 | 000,891,976 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\System32\RTSndMgr.CPL [2013/10/03 06:14:04 | 001,522,320 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\RtlUpd.exe [2013/10/03 06:14:01 | 009,721,960 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\RTLCPL.EXE [2013/10/03 06:13:59 | 005,467,352 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\System32\drivers\RtkHDAud.sys [2013/10/03 06:13:57 | 000,085,208 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\System32\RtkCoInstIIXP.dll [2013/10/03 06:13:57 | 000,011,368 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\System32\RtkCoLDRXP.dll [2013/10/03 06:13:56 | 000,129,640 | ---- | C] (Realtek Semiconductor) -- C:\windows\RtkAudioService.exe [2013/10/03 06:13:44 | 001,395,800 | ---- | C] (Creative Technology Ltd.) -- C:\windows\System32\drivers\Monfilt.sys [2013/10/03 06:13:43 | 002,180,712 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\MicCal.exe [2013/10/03 06:13:34 | 002,815,592 | ---- | C] (RealTek Semicoductor Corp.) -- C:\windows\ALCWZRD.EXE [2013/10/03 06:13:34 | 001,691,480 | ---- | C] (Creative) -- C:\windows\System32\drivers\Ambfilt.sys [2013/10/03 06:13:34 | 000,285,288 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\System32\ALSNDMGR.CPL [2013/10/03 06:13:34 | 000,064,104 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\ALCMTR.EXE [2013/10/03 06:13:34 | 000,000,000 | ---D | C] -- C:\Programme\Realtek [2013/10/03 06:13:11 | 002,080,472 | ---- | C] (Realtek Semiconductor Corp.) -- C:\windows\RtlExUpd.dll [2013/10/03 06:08:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Lavalys [2013/10/03 06:08:53 | 000,000,000 | ---D | C] -- C:\Programme\Lavalys [2013/09/22 04:53:03 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien [4 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ] [4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013/10/12 05:26:16 | 000,002,048 | --S- | M] () -- C:\windows\bootstat.dat [2013/10/12 05:24:16 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.pff [2013/10/12 05:24:01 | 000,001,080 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job [2013/10/12 05:24:01 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.ctrl [2013/10/12 05:23:55 | 000,001,860 | ---- | M] () -- C:\windows\tasks\Plus-HD-3.8-chromeinstaller.job [2013/10/12 05:23:52 | 000,001,172 | ---- | M] () -- C:\windows\tasks\Plus-HD-3.8-codedownloader.job [2013/10/12 05:23:52 | 000,001,070 | ---- | M] () -- C:\windows\tasks\Plus-HD-3.8-enabler.job [2013/10/12 05:23:51 | 000,001,784 | ---- | M] () -- C:\windows\tasks\Plus-HD-3.8-firefoxinstaller.job [2013/10/12 05:23:51 | 000,000,488 | ---- | M] () -- C:\windows\tasks\1-Klick-Wartung.job [2013/10/12 05:23:49 | 000,001,266 | ---- | M] () -- C:\windows\tasks\Plus-HD-3.8-updater.job [2013/10/12 05:23:49 | 000,000,588 | ---- | M] () -- C:\windows\tasks\Software Updater.job [2013/10/12 05:23:49 | 000,000,436 | ---- | M] () -- C:\windows\tasks\Software Updater Ui.job [2013/10/11 11:24:52 | 000,000,070 | ---- | M] () -- C:\.directory [2013/10/11 08:30:29 | 000,013,646 | ---- | M] () -- C:\windows\System32\wpa.dbl [2013/10/11 08:27:24 | 000,000,809 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk [2013/10/11 04:14:00 | 000,000,884 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job [2013/10/09 15:10:03 | 000,184,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dinbee9.plz [2013/10/09 15:03:33 | 000,023,664 | ---- | M] () -- C:\{7A5B7AEE-50DE-4438-B067-D64053ED7BCA} [2013/10/09 14:42:26 | 000,001,084 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job [2013/10/09 14:23:54 | 000,692,616 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerApp.exe [2013/10/09 14:23:53 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerCPLApp.cpl [2013/10/09 14:23:35 | 017,226,632 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerInstaller.exe [2013/10/07 14:54:22 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele [2013/10/03 14:44:42 | 000,178,416 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2013/10/03 14:24:09 | 000,003,688 | ---- | M] () -- C:\{3E886BD7-A028-43DF-890B-F925DD7EA672} [2013/10/03 12:48:21 | 000,000,000 | -H-- | M] () -- C:\windows\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf [2013/10/03 12:46:34 | 000,000,000 | -H-- | M] () -- C:\windows\System32\drivers\Msft_Kernel_LHidFilt_01005.Wdf [2013/10/03 12:45:14 | 000,000,000 | -H-- | M] () -- C:\windows\System32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf [2013/10/03 07:53:42 | 000,000,324 | ---- | M] () -- C:\windows\tasks\FreeDriverScout.job [2013/10/03 07:53:09 | 000,002,409 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free Driver Scout.lnk [2013/10/03 07:41:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Covus Freemium [2013/10/03 07:20:45 | 000,444,400 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\DLG_free-driver-scout_chip_de-DE.exe [2013/10/03 07:07:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DriverTuner [2013/10/03 07:06:36 | 000,000,699 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DriverTuner.lnk [2013/10/03 06:50:49 | 000,000,434 | ---- | M] () -- C:\windows\tasks\DriverBoost-RTMRules.job [2013/10/03 06:50:40 | 000,000,444 | ---- | M] () -- C:\windows\tasks\DriverBoost-RTMUpdater.job [2013/10/03 06:50:04 | 000,000,446 | ---- | M] () -- C:\windows\tasks\DriverBoost-RTMScan.job [2013/10/03 06:50:01 | 000,000,446 | ---- | M] () -- C:\windows\tasks\DriverBoost-RTMScanRunOnce.job [2013/10/03 06:46:36 | 000,001,977 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DriverBoost.lnk [2013/10/03 06:46:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DriverBoost [2013/10/03 06:41:01 | 002,816,072 | ---- | M] (LionSea SoftWare ) -- C:\Dokumente und Einstellungen\Uwe\Desktop\setup.exe [2013/10/03 06:36:21 | 002,014,840 | ---- | M] (DriverBoost) -- C:\Dokumente und Einstellungen\Uwe\Desktop\DriverBoostPro_Setup.exe [2013/10/03 06:09:05 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\EVEREST Home Edition.lnk [2013/10/03 06:08:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Lavalys [2013/09/26 12:06:33 | 000,459,304 | ---- | M] () -- C:\windows\System32\perfh007.dat [2013/09/26 12:06:33 | 000,441,606 | ---- | M] () -- C:\windows\System32\perfh009.dat [2013/09/26 12:06:33 | 000,071,542 | ---- | M] () -- C:\windows\System32\perfc009.dat [2013/09/26 12:06:32 | 000,084,808 | ---- | M] () -- C:\windows\System32\perfc007.dat [2013/09/23 14:39:24 | 000,053,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013/09/22 05:09:21 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart [4 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ] [4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ] ========== Files Created - No Company Name ========== [2013/10/11 11:24:52 | 000,000,070 | ---- | C] () -- C:\.directory [2013/10/11 09:33:10 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.ctrl [2013/10/11 08:27:23 | 000,000,809 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk [2013/10/09 15:10:10 | 095,025,368 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.pff [2013/10/09 15:10:03 | 000,184,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dinbee9.plz [2013/10/09 15:03:33 | 000,023,664 | ---- | C] () -- C:\{7A5B7AEE-50DE-4438-B067-D64053ED7BCA} [2013/10/03 14:44:42 | 000,178,416 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2013/10/03 14:24:08 | 000,003,688 | ---- | C] () -- C:\{3E886BD7-A028-43DF-890B-F925DD7EA672} [2013/10/03 12:48:21 | 000,000,000 | -H-- | C] () -- C:\windows\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf [2013/10/03 12:46:34 | 000,000,000 | -H-- | C] () -- C:\windows\System32\drivers\Msft_Kernel_LHidFilt_01005.Wdf [2013/10/03 12:45:14 | 000,000,000 | -H-- | C] () -- C:\windows\System32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf [2013/10/03 12:28:57 | 000,001,332 | ---- | C] () -- C:\windows\System32\drivers\DTSU2P.DAT [2013/10/03 07:53:34 | 000,000,324 | ---- | C] () -- C:\windows\tasks\FreeDriverScout.job [2013/10/03 07:47:44 | 000,001,266 | ---- | C] () -- C:\windows\tasks\Plus-HD-3.8-updater.job [2013/10/03 07:47:39 | 000,001,070 | ---- | C] () -- C:\windows\tasks\Plus-HD-3.8-enabler.job [2013/10/03 07:46:59 | 000,001,172 | ---- | C] () -- C:\windows\tasks\Plus-HD-3.8-codedownloader.job [2013/10/03 07:45:48 | 000,001,784 | ---- | C] () -- C:\windows\tasks\Plus-HD-3.8-firefoxinstaller.job [2013/10/03 07:45:35 | 000,001,860 | ---- | C] () -- C:\windows\tasks\Plus-HD-3.8-chromeinstaller.job [2013/10/03 07:45:10 | 000,000,436 | ---- | C] () -- C:\windows\tasks\Software Updater Ui.job [2013/10/03 07:43:43 | 000,000,588 | ---- | C] () -- C:\windows\tasks\Software Updater.job [2013/10/03 07:41:08 | 000,002,409 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free Driver Scout.lnk [2013/10/03 07:20:31 | 000,444,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\DLG_free-driver-scout_chip_de-DE.exe [2013/10/03 07:06:35 | 000,000,699 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DriverTuner.lnk [2013/10/03 06:50:48 | 000,000,434 | ---- | C] () -- C:\windows\tasks\DriverBoost-RTMRules.job [2013/10/03 06:50:39 | 000,000,444 | ---- | C] () -- C:\windows\tasks\DriverBoost-RTMUpdater.job [2013/10/03 06:50:03 | 000,000,446 | ---- | C] () -- C:\windows\tasks\DriverBoost-RTMScan.job [2013/10/03 06:50:00 | 000,000,446 | ---- | C] () -- C:\windows\tasks\DriverBoost-RTMScanRunOnce.job [2013/10/03 06:46:35 | 000,001,977 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DriverBoost.lnk [2013/10/03 06:13:45 | 000,025,816 | ---- | C] () -- C:\windows\System32\drivers\RTAIODAT.DAT [2013/10/03 06:09:04 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\EVEREST Home Edition.lnk [2012/02/15 13:39:01 | 000,003,072 | ---- | C] () -- C:\windows\System32\iacenc.dll [2011/05/07 08:29:49 | 000,000,754 | ---- | C] () -- C:\windows\WORDPAD.INI [2011/01/02 12:41:58 | 000,000,029 | ---- | C] () -- C:\windows\AlphaPlayer.INI [2010/12/30 14:48:24 | 000,002,409 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\gnuplot_history [2010/12/30 14:05:48 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\.octave_hist [2010/10/27 11:28:54 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini [2010/10/27 11:23:09 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini [2010/06/01 13:43:50 | 000,116,224 | ---- | C] () -- C:\windows\System32\pdfcmnnt.dll [2009/12/26 11:54:26 | 000,000,225 | ---- | C] () -- C:\windows\QTW.INI [2009/04/24 03:41:04 | 000,147,456 | ---- | C] () -- C:\windows\System32\igfxCoIn_v4926.dll [2008/10/31 16:48:07 | 000,003,443 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LUUnInstall.LiveUpdate [2008/10/15 13:23:06 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt [2008/10/13 10:43:33 | 000,005,632 | ---- | C] () -- C:\windows\System32\drivers\StarOpen.sys [2008/09/30 11:43:34 | 001,286,152 | ---- | C] () -- C:\windows\System32\msxml4.dll [2007/05/29 12:26:12 | 000,593,920 | ---- | C] () -- C:\windows\System32\xvidcore.dll [2007/05/29 12:26:12 | 000,180,224 | ---- | C] () -- C:\windows\System32\xvidvfw.dll [2007/05/29 12:26:11 | 003,596,288 | ---- | C] () -- C:\windows\System32\qt-dx331.dll [2007/05/29 12:26:08 | 000,010,752 | ---- | C] () -- C:\windows\System32\ff_vfw.dll [2006/12/03 05:27:50 | 000,000,035 | ---- | C] () -- C:\windows\A4W.INI [2006/12/02 16:19:20 | 000,000,214 | ---- | C] () -- C:\windows\HP_48BitScanUpdatePatch.ini [2006/09/07 05:30:22 | 000,053,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2006/09/05 14:37:12 | 000,000,116 | ---- | C] () -- C:\windows\NeroDigital.ini [2006/09/02 07:23:51 | 000,070,408 | ---- | C] () -- C:\windows\hpoins05.dat [2006/09/02 07:23:51 | 000,019,696 | ---- | C] () -- C:\windows\hpomdl05.dat [2006/09/02 07:19:55 | 000,315,444 | ---- | C] () -- C:\windows\System32\isdnapi32.dll [2006/09/02 07:19:55 | 000,049,152 | ---- | C] () -- C:\windows\System32\AuerCapiJNINative.dll [2006/09/02 07:19:55 | 000,032,768 | ---- | C] () -- C:\windows\System32\AuerUsbJNINative.dll [2006/09/02 04:20:24 | 000,039,095 | ---- | C] () -- C:\windows\iccsigs.dat [2006/09/02 04:20:23 | 000,112,688 | ---- | C] () -- C:\windows\System32\shw32.dll [2006/09/02 03:51:57 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2006/08/21 04:15:32 | 000,000,403 | ---- | C] () -- C:\windows\ODBC.INI [2006/08/21 04:03:58 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2006/08/19 11:08:26 | 000,004,161 | ---- | C] () -- C:\windows\ODBCINST.INI [2006/08/19 11:05:08 | 000,326,704 | ---- | C] () -- C:\windows\System32\FNTCACHE.DAT [2006/08/19 10:29:24 | 000,017,235 | ---- | C] () -- C:\windows\Ascd_tmp.ini [2006/08/19 10:29:23 | 000,005,810 | R--- | C] () -- C:\windows\System32\drivers\ASACPI.sys [2006/08/19 10:29:19 | 000,005,824 | ---- | C] () -- C:\windows\System32\drivers\ASUSHWIO.SYS [2006/08/19 10:26:16 | 000,002,048 | --S- | C] () -- C:\windows\bootstat.dat [2006/08/19 10:20:04 | 000,021,740 | ---- | C] () -- C:\windows\System32\emptyregdb.dat [2006/08/19 05:42:05 | 000,000,000 | ---- | C] () -- C:\windows\nsreg.dat [2006/08/19 05:41:55 | 000,002,266 | ---- | C] () -- C:\windows\mozver.dat [2004/08/04 08:00:00 | 013,107,200 | ---- | C] () -- C:\windows\System32\oembios.bin [2004/08/04 08:00:00 | 000,673,088 | ---- | C] () -- C:\windows\System32\mlang.dat [2004/08/04 08:00:00 | 000,459,304 | ---- | C] () -- C:\windows\System32\perfh007.dat [2004/08/04 08:00:00 | 000,441,606 | ---- | C] () -- C:\windows\System32\perfh009.dat [2004/08/04 08:00:00 | 000,272,128 | ---- | C] () -- C:\windows\System32\perfi009.dat [2004/08/04 08:00:00 | 000,269,480 | ---- | C] () -- C:\windows\System32\perfi007.dat [2004/08/04 08:00:00 | 000,218,003 | ---- | C] () -- C:\windows\System32\dssec.dat [2004/08/04 08:00:00 | 000,084,808 | ---- | C] () -- C:\windows\System32\perfc007.dat [2004/08/04 08:00:00 | 000,071,542 | ---- | C] () -- C:\windows\System32\perfc009.dat [2004/08/04 08:00:00 | 000,046,258 | ---- | C] () -- C:\windows\System32\mib.bin [2004/08/04 08:00:00 | 000,034,478 | ---- | C] () -- C:\windows\System32\perfd007.dat [2004/08/04 08:00:00 | 000,028,626 | ---- | C] () -- C:\windows\System32\perfd009.dat [2004/08/04 08:00:00 | 000,004,569 | ---- | C] () -- C:\windows\System32\secupd.dat [2004/08/04 08:00:00 | 000,004,461 | ---- | C] () -- C:\windows\System32\oembios.dat [2004/08/04 08:00:00 | 000,001,804 | ---- | C] () -- C:\windows\System32\dcache.bin [2004/08/04 08:00:00 | 000,000,741 | ---- | C] () -- C:\windows\System32\noise.dat ========== LOP Check ========== [2008/10/23 14:50:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Anvil-Soft [2008/10/15 13:31:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\ConvertTemp [2013/10/11 09:45:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Dropbox [2008/07/22 15:58:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\FRITZ! [2006/12/05 10:00:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\FUJIFILM [2013/10/03 07:40:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\GutscheinCodes [2013/02/19 13:55:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\ICQ [2007/07/10 14:45:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\ICQ Toolbar [2006/09/02 09:21:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\ICQLite [2006/12/05 10:10:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Leadertech [2009/01/12 10:21:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\OpenOffice.org [2010/06/03 13:14:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\pdfforge [2008/10/15 13:24:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Samsung [2013/09/04 15:11:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Search Settings [2006/09/02 03:50:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\T-Online [2011/01/31 16:02:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Tific [2007/12/07 14:45:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\TomTom [2009/12/29 14:02:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\TuneUp Software [2012/09/21 15:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\wtxpcom [2013/10/03 06:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverBoost [2013/10/03 07:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriversGalaxy [2010/10/30 09:27:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ [2006/09/02 03:47:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch [2007/10/02 16:10:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Longbow Digital Arts [2013/10/03 14:46:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache [2008/10/31 16:42:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCSettings [2007/08/28 06:07:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap [2010/01/15 12:16:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2010/12/03 15:48:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2008/10/21 15:16:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom [2009/12/29 14:01:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2013/10/03 06:55:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UAB [2010/04/30 17:03:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2009/12/29 13:55:57 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357} [2009/11/06 18:00:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} [2011/12/04 06:21:29 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D423354A-E70D-49AC-B74E-9DB73BB8ACA3} [2013/10/12 05:23:51 | 000,000,488 | ---- | M] () -- C:\windows\Tasks\1-Klick-Wartung.job [2013/10/03 06:50:49 | 000,000,434 | ---- | M] () -- C:\windows\Tasks\DriverBoost-RTMRules.job [2013/10/03 06:50:04 | 000,000,446 | ---- | M] () -- C:\windows\Tasks\DriverBoost-RTMScan.job [2013/10/03 06:50:01 | 000,000,446 | ---- | M] () -- C:\windows\Tasks\DriverBoost-RTMScanRunOnce.job [2013/10/03 06:50:40 | 000,000,444 | ---- | M] () -- C:\windows\Tasks\DriverBoost-RTMUpdater.job [2013/10/03 07:53:42 | 000,000,324 | ---- | M] () -- C:\windows\Tasks\FreeDriverScout.job [2013/10/12 05:23:55 | 000,001,860 | ---- | M] () -- C:\windows\Tasks\Plus-HD-3.8-chromeinstaller.job [2013/10/12 05:23:52 | 000,001,172 | ---- | M] () -- C:\windows\Tasks\Plus-HD-3.8-codedownloader.job [2013/10/12 05:23:52 | 000,001,070 | ---- | M] () -- C:\windows\Tasks\Plus-HD-3.8-enabler.job [2013/10/12 05:23:51 | 000,001,784 | ---- | M] () -- C:\windows\Tasks\Plus-HD-3.8-firefoxinstaller.job [2013/10/12 05:23:49 | 000,001,266 | ---- | M] () -- C:\windows\Tasks\Plus-HD-3.8-updater.job [2013/10/12 05:23:49 | 000,000,436 | ---- | M] () -- C:\windows\Tasks\Software Updater Ui.job [2013/10/12 05:23:49 | 000,000,588 | ---- | M] () -- C:\windows\Tasks\Software Updater.job ========== Purity Check ========== < End of report > |
13.10.2013, 09:16 | #4 |
/// the machine /// TB-Ausbilder | GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne ErfolgFixen mit OTL
Code:
ATTFilter :OTL O4 - Startup: C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) :files C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.pff C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.ctrl C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dinbee9.plz
Rechner normal starten
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.10.2013, 14:47 | #5 |
| GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne Erfolg Hi, vielen lieben Dank, hat alles super funktioniert. Hier die Einträge des Logs nach dem fixen: Code:
ATTFilter ========== OTL ========== File move failed. C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk scheduled to be moved on reboot. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. ========== FILES ========== File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.pff not found. File\Folder C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk not found. File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9eebnid.ctrl not found. File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dinbee9.plz not found. OTLPE by OldTimer - Version 3.1.48.0 log created on 10132013_183245 Files\Folders moved on Reboot... File\Folder X:\I386\SYSTEM32\RUNDLL32.EXE not found! File\Folder C:\Dokumente und Einstellungen\Uwe\Startmenü\Programme\Autostart\9eebnid.lnk not found! Registry entries deleted on Reboot... Schöne Grüße, Freak_1985 |
14.10.2013, 08:12 | #6 |
/// the machine /// TB-Ausbilder | GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne Erfolg Kontrollscans im normalen Modus: Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne Erfolg |
Themen zu GVU Trojaner Windows XP - abgesicherter Modus nicht moeglich - windowsunlocker ohne Erfolg |
abgesicherter, abgesicherter modus funktioniert nicht, auswerten, datei, dos, eingefangen, ergebnis, fixen, folge, folgendes, gefangen, gen, gvu trojaner, hoffe, modus, nicht mehr, nichts, otlpenet.exe, rescue, scan, scanne, scannen, sofort, troja, trojaner, windos, windows, windows xp |