|
Log-Analyse und Auswertung: Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.12.2013, 13:03 | #1 |
| Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Hallo, mein Dad hat sich mal wieder etwas eingefangen, diesmal kann ich das Problem nicht allein lösen und würde um Eure Hilfe bitten. Ich hoffe, das mit dem logfile habe ich richtig gemacht? Ich danke schonmal und Grüße von der Lexa Code:
ATTFilter OTL logfile created on: 12/10/2013 12:34:30 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 895.00 Mb Total Physical Memory | 700.00 Mb Available Physical Memory | 78.00% Memory free 807.00 Mb Paging File | 716.00 Mb Available in Paging File | 89.00% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 233.75 Gb Total Space | 207.96 Gb Free Space | 88.97% Space Free | Partition Type: NTFS Drive D: | 232.88 Gb Total Space | 212.62 Gb Free Space | 91.30% Space Free | Partition Type: NTFS Drive I: | 3.75 Gb Total Space | 1.71 Gb Free Space | 45.45% Space Free | Partition Type: FAT32 Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand] -- -- (AppMgmt) SRV - [2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) [Auto] -- C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss -- (winmgmt) SRV - [2003/07/28 06:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [1999/12/31 19:00:00 | 001,258,856 | ---- | M] (NVIDIA Corporation) [Auto] -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2013/01/26 14:02:46 | 000,013,024 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SWDUMon.sys -- (SWDUMon) DRV - [2008/04/13 18:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [1999/12/31 19:00:00 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [1999/12/31 19:00:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [1999/12/31 19:00:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [1999/12/31 19:00:00 | 000,168,040 | ---- | M] (NVIDIA Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\nvgts.sys -- (nvgts) DRV - [1999/12/31 19:00:00 | 000,070,912 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [1999/12/31 19:00:00 | 000,045,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\dc3d.sys -- (dc3d) DRV - [1999/12/31 19:00:00 | 000,025,434 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) DRV - [1999/12/31 19:00:00 | 000,013,824 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Opa_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKU\Opa_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..extensions.enabledItems: MapShare-status@tomtom.com:1.7.1 FF - prefs.js..extensions.enabledItems: baseTheme@tomtom.com:1.0.2 FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) [2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions [2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions\home2@tomtom.com [2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions\IMVUClientXUL@imvu.com File not found (No name found) -- C:\PROGRAMME\TOMTOM HOME 2\XUL\EXTENSIONS\MAPSHARE-STATUS@TOMTOM.COM O1 HOSTS File: ([2006/02/28 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe (HP) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk = C:\Programme\ScanWizard 5\ScannerFinder.exe () O4 - Startup: C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Opa_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\UpdatusUser_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412 (WUWebControl Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890 (MUWebControl Class) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2013/01/14 07:46:13 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2009/05/21 23:42:53 | 000,000,000 | ---- | M] () - D:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2013/12/10 12:20:38 | 000,000,000 | ---D | C] -- C:\_OTL [2013/12/07 10:48:56 | 000,208,896 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss [2013/12/06 12:42:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion [2013/01/14 13:12:27 | 001,469,952 | ---- | C] (Toshiba Samsung Storage Technology Corporation) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\tsdnwin.dll [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013/12/10 06:23:26 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee [2013/12/10 06:23:17 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd [2013/12/10 06:23:05 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013/12/10 06:11:15 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013/12/07 10:50:26 | 000,000,405 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg [2013/12/07 10:49:05 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk [2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss [2013/12/07 05:53:59 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk [2013/12/06 12:41:56 | 000,025,088 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs [2013/12/02 13:35:46 | 000,000,035 | ---- | M] () -- C:\WINDOWS\Ulead32.INI [2013/11/14 14:00:02 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013/12/07 10:50:26 | 000,000,405 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg [2013/12/07 10:49:05 | 000,000,804 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk [2013/12/07 10:49:03 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd [2013/12/07 10:48:58 | 095,025,368 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee [2013/12/06 12:41:55 | 000,025,088 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs [2013/06/09 05:58:27 | 000,072,407 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775464.bdinstall.bin [2013/06/09 05:55:41 | 000,015,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775340.bdinstall.bin [2013/06/09 05:55:33 | 000,015,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775331.bdinstall.bin [2013/06/09 05:53:58 | 000,007,801 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3820.bin [2013/06/09 05:53:50 | 000,002,467 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3780.bin [2013/06/09 05:53:50 | 000,001,386 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3784.bin [2013/06/09 05:53:47 | 000,022,723 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3536.bin [2013/06/09 05:53:46 | 000,021,903 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775216.bdinstall.bin [2013/01/27 10:55:59 | 000,000,376 | ---- | C] () -- C:\WINDOWS\mozregistry.dat [2013/01/20 06:24:18 | 000,000,035 | ---- | C] () -- C:\WINDOWS\Ulead32.INI [2013/01/20 06:19:16 | 000,285,216 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsio.sys [2013/01/20 06:19:16 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsreged.sys [2013/01/16 07:31:16 | 000,862,006 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1060284298-630328440-725345543-1004-0.dat [2013/01/16 07:02:19 | 000,143,238 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2013/01/16 06:35:07 | 000,154,805 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358335041.bdinstall.bin [2013/01/15 09:43:14 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT [2013/01/15 09:35:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013/01/15 09:35:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013/01/15 09:35:08 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2013/01/15 09:34:52 | 002,816,504 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2013/01/15 09:11:04 | 000,010,084 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2013/01/15 09:07:57 | 000,013,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2013/01/15 08:07:03 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2013/01/14 13:51:17 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013/01/14 13:29:39 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2013/01/14 13:12:27 | 000,038,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR [2013/01/14 13:12:27 | 000,000,429 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\SamsungLiveUpdateConfig.ini [2013/01/14 12:34:15 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2013/01/14 12:33:10 | 000,137,256 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013/01/14 07:48:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2013/01/14 07:43:51 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2008/05/26 16:23:36 | 000,016,834 | ---- | C] () -- C:\WINDOWS\System32\gthrctr.ini [2008/05/26 16:23:34 | 000,024,188 | ---- | C] () -- C:\WINDOWS\System32\idxcntrs.ini [2008/05/26 16:23:32 | 000,016,568 | ---- | C] () -- C:\WINDOWS\System32\gsrvctr.ini [2008/05/26 15:59:42 | 000,018,904 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschematrivial.bin [2008/05/26 15:59:40 | 000,106,605 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschema.bin [2006/02/28 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2006/02/28 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2006/02/28 07:00:00 | 000,520,426 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2006/02/28 07:00:00 | 000,475,564 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2006/02/28 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2006/02/28 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2006/02/28 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2006/02/28 07:00:00 | 000,101,570 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2006/02/28 07:00:00 | 000,076,598 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2006/02/28 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2006/02/28 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2006/02/28 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2006/02/28 07:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2006/02/28 07:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2006/02/28 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2006/02/28 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2003/02/20 11:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI ========== LOP Check ========== [2013/01/14 13:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Bytemobile [2013/01/15 09:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\DriverFinder [2013/01/14 13:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\EFSoftware [2013/01/14 13:13:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Netviewer [2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\OpenOffice.org [2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\pdfforge [2013/01/16 06:27:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\QuickScan [2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Registry Mechanic [2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Search Settings [2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchquband [2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar [2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\TomTom [2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\TuneUp Software [2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Vivox [2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Vodafone [2013/01/20 07:06:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Windows Desktop Search [2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Windows Search ========== Purity Check ========== < End of report > |
10.12.2013, 13:11 | #2 |
/// the machine /// TB-Ausbilder | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU hi,
__________________Fixen mit OTL
Code:
ATTFilter :OTL O4 - Startup: C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/12/07 10:48:56 | 000,208,896 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss [2013/12/10 06:23:26 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee [2013/12/10 06:23:17 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd [2013/12/07 10:50:26 | 000,000,405 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg [2013/12/07 10:49:05 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk [2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
Rechner normal starten.
__________________ |
10.12.2013, 13:43 | #3 |
| Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Ist dies das ist das, was Du brauchst:
__________________Code:
ATTFilter ========== OTL ========== File move failed. C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk scheduled to be moved on reboot. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg not found. File C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss not found. OTLPE by OldTimer - Version 3.1.48.0 log created on 12102013_132602 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk not found! File\Folder X:\I386\SYSTEM32\RUNDLL32.EXE not found! Registry entries deleted on Reboot... |
11.12.2013, 09:11 | #4 |
/// the machine /// TB-Ausbilder | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Bootet der Rechner normal`?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.12.2013, 09:40 | #5 |
| Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Jap, tut er |
11.12.2013, 13:21 | #6 |
/// the machine /// TB-Ausbilder | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Kontrollscans im normalen Modus: Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU |
12.12.2013, 09:17 | #7 |
| Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.11.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Opa :: ARBEITSZIMMER [Administrator] Schutz: Aktiviert 11.12.2013 14:15:25 mbam-log-2013-12-11 (14-15-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 343737 Laufzeit: 1 Stunde(n), 2 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 18 C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\6FiA.dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\12102013_131620\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\guid.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\dtx.ini (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\geodata.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\geoip.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\log.txt (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\preferences.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\stats.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\uninstallIE.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\version.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weatherbutton_prefs.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\a3864a3fcd03d0b98136b75d28049a5c (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\a87ca72705d8ba5b8da6157054828a06 (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\forecasts_cache.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\observations_cache.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 12/12/2013 um 08:22:30 # Updated 01/12/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Opa - ARBEITSZIMMER # Gestartet von : C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : CltMngSvc ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\Searchprotect Ordner Gelöscht : C:\Programme\sweetpacks bundle uninstaller Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Anwendungsdaten\Searchprotect Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\pdfforge Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\registry mechanic Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Search Settings Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchquband ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKLM\Software\SearchProtect Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] ************************* AdwCleaner[R0].txt - [1967 octets] - [12/12/2013 08:21:27] AdwCleaner[S0].txt - [1770 octets] - [12/12/2013 08:22:30] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1830 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by Opa on 12.12.2013 at 8:27:30,51 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Opa\appdata\locallow\datamngr" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.12.2013 at 8:30:09,76 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-12-2013 Ran by Opa (administrator) on ARBEITSZIMMER on 12-12-2013 08:56:49 Running from C:\Dokumente und Einstellungen\Opa\Desktop Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2000-01-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [IntelliPoint] - C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2000-01-01] (Microsoft Corporation) HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-20] (HP) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 ========================== Services (Whitelisted) ================= R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1258856 2000-01-01] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x] ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2000-01-01] (Creative) R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation) S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2000-01-01] (Creative Technology Ltd.) S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [21784 2000-01-01] (Microsoft Corporation) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2000-01-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2000-01-01] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2000-01-01] (NVIDIA Corporation) S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [25434 2000-01-01] (Realtek Semiconductor Corporation ) S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13024 2013-01-26] () S4 IntelIde; No ImagePath U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-12 08:56 - 2013-12-12 08:57 - 00006017 _____ C:\Dokumente und Einstellungen\Opa\Desktop\FRST.txt 2013-12-12 08:56 - 2013-12-12 08:56 - 01060373 _____ (Farbar) C:\Dokumente und Einstellungen\Opa\Desktop\FRST.exe 2013-12-12 08:56 - 2013-12-12 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\FRST-OlderVersion 2013-12-12 08:30 - 2013-12-12 08:30 - 00001119 _____ C:\Dokumente und Einstellungen\Opa\Desktop\JRT.txt 2013-12-12 08:27 - 2013-12-12 08:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Opa\Desktop\JRT.exe 2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-12 08:24 - 2013-12-12 08:24 - 00001910 _____ C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner[S0].txt 2013-12-12 08:21 - 2013-12-12 08:22 - 00000000 ____D C:\AdwCleaner 2013-12-12 08:21 - 2013-12-12 08:21 - 01110034 _____ C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe 2013-12-12 08:06 - 2013-12-10 12:25 - 01080408 _____ (Conduit) C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner_TSV11PPL.exe 2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-11 15:45 - 2013-12-11 15:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log 2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-11 14:40 - 2013-12-11 15:46 - 00017555 _____ C:\WINDOWS\KB2898715.log 2013-12-11 14:40 - 2013-12-11 15:42 - 00017247 _____ C:\WINDOWS\KB2893984.log 2013-12-11 14:40 - 2013-12-11 15:42 - 00016382 _____ C:\WINDOWS\KB2893294.log 2013-12-11 14:40 - 2013-12-11 15:42 - 00013838 _____ C:\WINDOWS\KB2892075.log 2013-12-10 19:16 - 2011-07-13 03:55 - 02237440 ____R (OldTimer Tools) C:\OTLPE.exe 2013-12-10 18:36 - 2013-12-10 19:09 - 00040202 _____ C:\OTL.Txt 2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL 2013-12-10 15:46 - 2013-12-12 08:56 - 00000000 ____D C:\FRST 2013-12-10 14:56 - 2013-12-10 14:56 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro 2013-12-06 18:42 - 2013-12-07 10:03 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion 2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs 2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-14 19:59 - 2013-11-14 20:00 - 00008859 _____ C:\WINDOWS\KB2900986.log 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-14 19:58 - 2013-11-14 19:59 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-14 19:23 - 2013-11-14 20:00 - 00014504 _____ C:\WINDOWS\KB2868626.log 2013-11-14 19:22 - 2013-11-14 19:59 - 00013485 _____ C:\WINDOWS\KB2862152.log 2013-11-14 19:22 - 2013-11-14 19:59 - 00012970 _____ C:\WINDOWS\KB2876331.log ==================== One Month Modified Files and Folders ======= 2013-12-12 08:57 - 2013-12-12 08:56 - 00006017 _____ C:\Dokumente und Einstellungen\Opa\Desktop\FRST.txt 2013-12-12 08:56 - 2013-12-12 08:56 - 01060373 _____ (Farbar) C:\Dokumente und Einstellungen\Opa\Desktop\FRST.exe 2013-12-12 08:56 - 2013-12-12 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\FRST-OlderVersion 2013-12-12 08:56 - 2013-12-10 15:46 - 00000000 ____D C:\FRST 2013-12-12 08:30 - 2013-12-12 08:30 - 00001119 _____ C:\Dokumente und Einstellungen\Opa\Desktop\JRT.txt 2013-12-12 08:27 - 2013-12-12 08:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Opa\Desktop\JRT.exe 2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-12 08:27 - 2013-01-14 13:45 - 01892825 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-12 08:24 - 2013-12-12 08:24 - 00001910 _____ C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner[S0].txt 2013-12-12 08:24 - 2013-01-14 18:36 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-12-12 08:24 - 2013-01-14 18:36 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-12-12 08:24 - 2013-01-14 13:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-12 08:23 - 2013-01-14 13:53 - 00000300 ___SH C:\Dokumente und Einstellungen\Opa\ntuser.ini 2013-12-12 08:23 - 2013-01-14 13:50 - 00032608 _____ C:\WINDOWS\SchedLgU.Txt 2013-12-12 08:22 - 2013-12-12 08:21 - 00000000 ____D C:\AdwCleaner 2013-12-12 08:22 - 2013-01-14 18:34 - 00000000 ___RD C:\Programme 2013-12-12 08:21 - 2013-12-12 08:21 - 01110034 _____ C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe 2013-12-11 15:52 - 2013-01-14 18:33 - 00137256 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-11 15:46 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-11 15:46 - 2013-12-11 14:40 - 00017555 _____ C:\WINDOWS\KB2898715.log 2013-12-11 15:46 - 2013-01-21 13:08 - 00035269 _____ C:\WINDOWS\updspapi.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00353009 _____ C:\WINDOWS\FaxSetup.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00171305 _____ C:\WINDOWS\ocgen.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00136031 _____ C:\WINDOWS\tsoc.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00121754 _____ C:\WINDOWS\setupapi.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00116808 _____ C:\WINDOWS\comsetup.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00070997 _____ C:\WINDOWS\ntdtcsetup.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00056196 _____ C:\WINDOWS\iis6.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00019621 _____ C:\WINDOWS\ocmsn.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00017783 _____ C:\WINDOWS\msgsocm.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-12-11 15:46 - 2013-01-15 14:17 - 00000000 ____D C:\WINDOWS\ie8updates 2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log 2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-11 15:45 - 2013-01-15 14:21 - 00019306 _____ C:\WINDOWS\system32\TZLog.log 2013-12-11 15:43 - 2013-08-17 16:26 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-12-11 15:43 - 2013-01-15 14:21 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-11 15:42 - 2013-12-11 14:40 - 00017247 _____ C:\WINDOWS\KB2893984.log 2013-12-11 15:42 - 2013-12-11 14:40 - 00016382 _____ C:\WINDOWS\KB2893294.log 2013-12-11 15:42 - 2013-12-11 14:40 - 00013838 _____ C:\WINDOWS\KB2892075.log 2013-12-11 15:23 - 2013-01-15 14:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB956744$ 2013-12-10 19:16 - 2013-01-14 13:53 - 00000000 ___RD C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart 2013-12-10 19:09 - 2013-12-10 18:36 - 00040202 _____ C:\OTL.Txt 2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL 2013-12-10 15:01 - 2013-01-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\animation 2013-12-10 14:56 - 2013-12-10 14:56 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-01-14 18:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro 2013-12-10 12:25 - 2013-12-12 08:06 - 01080408 _____ (Conduit) C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner_TSV11PPL.exe 2013-12-10 12:24 - 2013-01-20 13:05 - 00000041 _____ C:\WINDOWS\setupact.log 2013-12-10 12:11 - 2006-02-28 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-12-07 11:53 - 2013-01-14 19:22 - 00002607 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk 2013-12-07 10:03 - 2013-12-06 18:42 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion 2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs 2013-12-03 08:59 - 2006-02-28 13:00 - 00000635 _____ C:\WINDOWS\win.ini 2013-12-02 19:37 - 2013-01-14 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\WEKO 2013-12-02 19:35 - 2013-01-20 12:24 - 00000035 _____ C:\WINDOWS\Ulead32.INI 2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-14 20:00 - 2013-11-14 19:59 - 00008859 _____ C:\WINDOWS\KB2900986.log 2013-11-14 20:00 - 2013-11-14 19:23 - 00014504 _____ C:\WINDOWS\KB2868626.log 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-14 19:59 - 2013-11-14 19:58 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-14 19:59 - 2013-11-14 19:22 - 00013485 _____ C:\WINDOWS\KB2862152.log 2013-11-14 19:59 - 2013-11-14 19:22 - 00012970 _____ C:\WINDOWS\KB2876331.log 2013-11-13 03:59 - 2012-02-29 15:09 - 00150528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imagehlp.dll 2013-11-13 03:59 - 2006-02-28 13:00 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll 2013-11-13 02:13 - 2013-01-15 12:40 - 00046080 ____N (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsc2E.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsi31.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsn3B.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsr38.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nss1A.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsv17.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2006-02-28 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2006-02-28 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-12-2013 02 Ran by Opa at 2013-12-10 15:47:39 Running from J:\ Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== 7-Zip 9.20 ABBYY FineReader OCR Engine Adobe Flash Player 11 ActiveX (Version: 11.5.502.146) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Apple Application Support (Version: 2.3) Apple Software Update (Version: 2.1.3.127) CCleaner (Version: 3.26) GPL Ghostscript (Version: 9.06) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) hp deskjet 940c series (nur entfernen) IrfanView (remove only) (Version: 4.35) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft IntelliPoint 8.2 (Version: 8.20.468.0) Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft Office Basic Edition 2003 (Version: 11.0.5614.0) Microsoft PowerPoint Viewer (Version: 14.0.4763.1000) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) NVIDIA Drivers (Version: 1.10.57.35) NVIDIA Grafiktreiber 306.81 (Version: 306.81) NVIDIA Install Application (Version: 2.1002.85.551) NVIDIA nView 136.28 (Version: 136.28) NVIDIA Systemsteuerung 306.81 (Version: 306.81) NVIDIA Update 1.10.8 (Version: 1.10.8) NVIDIA Update Components (Version: 1.10.8) PDFCreator (Version: 1.6.2) QuickTime (Version: 7.73.80.64) Realtek High Definition Audio Driver (Version: 5.10.0.6662) RTLSetup ScanWizard 5 Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834903) Sicherheitsupdate für Windows Media Player (KB2834903-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) SlimDrivers (Version: 2.2.25937) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) WebFldrs XP (Version: 9.50.7523) Winamp (Version: 5.63 ) Winamp Erkennungs-Plug-in (HKCU Version: 1.0.0.1) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format Runtime Windows Search 4.0 (Version: 04.00.6001.503) Windows XP Service Pack 3 (Version: 20080414.031514) ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2006-02-28 13:00 - 2006-02-28 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job => C:\Programme\Microsoft IntelliPoint\ipoint.exe ==================== Loaded Modules (whitelisted) ============= ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\Opa\Desktop\RegistryReviverSetup.exe:BDU ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== Faulty Device Manager Devices ============= Could not list Devices. Check WMI. ==================== Event log errors: ========================= Application errors: ================== Error: (12/08/2013 11:28:30 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e. Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet. Error: (12/08/2013 11:10:43 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e. Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet. Error: (12/08/2013 11:10:30 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e. Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet. Error: (11/23/2013 08:02:05 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul mshtml.dll, Version 8.0.6001.23536, Fehleradresse 0x00108f47. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) System errors: ============= Error: (12/10/2013 03:50:12 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:49:41 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:49:09 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:48:39 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:48:09 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:47:11 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:58:47 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{C49E32C6-BC8B-11D2-85D4-00105A1F8304}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:49:06 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:48:36 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:48:06 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office Sessions: ========================= Error: (12/08/2013 11:28:30 AM) (Source: Application Error)(User: ) Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e Error: (12/08/2013 11:10:43 AM) (Source: Application Error)(User: ) Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e Error: (12/08/2013 11:10:30 AM) (Source: Application Error)(User: ) Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e Error: (11/23/2013 08:02:05 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702mshtml.dll8.0.6001.2353600108f47 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가 Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가 Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가 |
12.12.2013, 12:46 | #8 |
/// the machine /// TB-Ausbilder | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.12.2013, 08:40 | #9 |
| Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUCode:
ATTFilter C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\78d6980a-6b9866d7 a variant of Java/Exploit.CVE-2009-3869.B trojan C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\556445eb-53c6dd4a a variant of Generik.DYXWUMY trojan C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\5473416c-28353911 multiple threats C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-26aa525f multiple threats C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-58769f49 multiple threats C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6143cd6b multiple threats C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-64e6c5f3 multiple threats C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6796ef94 multiple threats C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-71dda3fc multiple threats D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\78d6980a-6b9866d7 a variant of Java/Exploit.CVE-2009-3869.B trojan D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\556445eb-53c6dd4a a variant of Generik.DYXWUMY trojan D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\5473416c-28353911 multiple threats D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-26aa525f multiple threats D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-58769f49 multiple threats D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6143cd6b multiple threats D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-64e6c5f3 multiple threats D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6796ef94 multiple threats D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-71dda3fc multiple threats Code:
ATTFilter Results of screen317's Security Check version 0.99.77 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01 Ran by Opa (administrator) on ARBEITSZIMMER on 13-12-2013 08:05:33 Running from C:\Dokumente und Einstellungen\Opa\Desktop\Rescue Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2000-01-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [IntelliPoint] - C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2000-01-01] (Microsoft Corporation) HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-20] (HP) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 ========================== Services (Whitelisted) ================= R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1258856 2000-01-01] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x] ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2000-01-01] (Creative) R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2000-01-01] (Creative Technology Ltd.) S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [21784 2000-01-01] (Microsoft Corporation) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2000-01-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2000-01-01] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2000-01-01] (NVIDIA Corporation) S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [25434 2000-01-01] (Realtek Semiconductor Corporation ) S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13024 2013-01-26] () S4 IntelIde; No ImagePath U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-12 15:28 - 2013-12-13 08:05 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\Rescue 2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-12 08:21 - 2013-12-12 08:22 - 00000000 ____D C:\AdwCleaner 2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-11 15:45 - 2013-12-11 15:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log 2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-11 14:40 - 2013-12-11 15:46 - 00017555 _____ C:\WINDOWS\KB2898715.log 2013-12-11 14:40 - 2013-12-11 15:42 - 00017247 _____ C:\WINDOWS\KB2893984.log 2013-12-11 14:40 - 2013-12-11 15:42 - 00016382 _____ C:\WINDOWS\KB2893294.log 2013-12-11 14:40 - 2013-12-11 15:42 - 00013838 _____ C:\WINDOWS\KB2892075.log 2013-12-10 19:16 - 2011-07-13 03:55 - 02237440 ____R (OldTimer Tools) C:\OTLPE.exe 2013-12-10 18:36 - 2013-12-10 19:09 - 00040202 _____ C:\OTL.Txt 2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL 2013-12-10 15:46 - 2013-12-13 08:05 - 00000000 ____D C:\FRST 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro 2013-12-06 18:42 - 2013-12-07 10:03 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion 2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs 2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-14 19:59 - 2013-11-14 20:00 - 00008859 _____ C:\WINDOWS\KB2900986.log 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-14 19:58 - 2013-11-14 19:59 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-14 19:23 - 2013-11-14 20:00 - 00014504 _____ C:\WINDOWS\KB2868626.log 2013-11-14 19:22 - 2013-11-14 19:59 - 00013485 _____ C:\WINDOWS\KB2862152.log 2013-11-14 19:22 - 2013-11-14 19:59 - 00012970 _____ C:\WINDOWS\KB2876331.log ==================== One Month Modified Files and Folders ======= 2013-12-13 08:05 - 2013-12-12 15:28 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\Rescue 2013-12-13 08:05 - 2013-12-10 15:46 - 00000000 ____D C:\FRST 2013-12-13 07:54 - 2013-01-14 18:34 - 00000000 ___RD C:\Programme 2013-12-13 07:54 - 2013-01-14 13:45 - 01910287 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-13 06:34 - 2013-01-14 18:36 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-12-13 06:33 - 2013-01-14 18:36 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-12-13 06:33 - 2013-01-14 13:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-12 21:07 - 2013-01-14 13:53 - 00000300 ___SH C:\Dokumente und Einstellungen\Opa\ntuser.ini 2013-12-12 21:07 - 2013-01-14 13:50 - 00032608 _____ C:\WINDOWS\SchedLgU.Txt 2013-12-12 15:27 - 2013-01-14 19:22 - 00002537 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Excel 2003.lnk 2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-12 08:22 - 2013-12-12 08:21 - 00000000 ____D C:\AdwCleaner 2013-12-11 15:52 - 2013-01-14 18:33 - 00137256 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-11 15:46 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-11 15:46 - 2013-12-11 14:40 - 00017555 _____ C:\WINDOWS\KB2898715.log 2013-12-11 15:46 - 2013-01-21 13:08 - 00035269 _____ C:\WINDOWS\updspapi.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00353009 _____ C:\WINDOWS\FaxSetup.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00171305 _____ C:\WINDOWS\ocgen.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00136031 _____ C:\WINDOWS\tsoc.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00121754 _____ C:\WINDOWS\setupapi.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00116808 _____ C:\WINDOWS\comsetup.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00070997 _____ C:\WINDOWS\ntdtcsetup.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00056196 _____ C:\WINDOWS\iis6.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00019621 _____ C:\WINDOWS\ocmsn.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00017783 _____ C:\WINDOWS\msgsocm.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.log 2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-12-11 15:46 - 2013-01-15 14:17 - 00000000 ____D C:\WINDOWS\ie8updates 2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log 2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-11 15:45 - 2013-08-17 16:26 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-12-11 15:45 - 2013-01-15 14:21 - 00019306 _____ C:\WINDOWS\system32\TZLog.log 2013-12-11 15:43 - 2013-01-15 14:21 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-11 15:42 - 2013-12-11 14:40 - 00017247 _____ C:\WINDOWS\KB2893984.log 2013-12-11 15:42 - 2013-12-11 14:40 - 00016382 _____ C:\WINDOWS\KB2893294.log 2013-12-11 15:42 - 2013-12-11 14:40 - 00013838 _____ C:\WINDOWS\KB2892075.log 2013-12-11 15:23 - 2013-01-15 14:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB956744$ 2013-12-10 19:16 - 2013-01-14 13:53 - 00000000 ___RD C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart 2013-12-10 19:09 - 2013-12-10 18:36 - 00040202 _____ C:\OTL.Txt 2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL 2013-12-10 15:01 - 2013-01-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\animation 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-12-10 14:56 - 2013-01-14 18:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro 2013-12-10 12:24 - 2013-01-20 13:05 - 00000041 _____ C:\WINDOWS\setupact.log 2013-12-10 12:11 - 2006-02-28 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-12-07 11:53 - 2013-01-14 19:22 - 00002607 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk 2013-12-07 10:03 - 2013-12-06 18:42 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion 2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs 2013-12-03 08:59 - 2006-02-28 13:00 - 00000635 _____ C:\WINDOWS\win.ini 2013-12-02 19:37 - 2013-01-14 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\WEKO 2013-12-02 19:35 - 2013-01-20 12:24 - 00000035 _____ C:\WINDOWS\Ulead32.INI 2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-14 20:00 - 2013-11-14 19:59 - 00008859 _____ C:\WINDOWS\KB2900986.log 2013-11-14 20:00 - 2013-11-14 19:23 - 00014504 _____ C:\WINDOWS\KB2868626.log 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-14 19:59 - 2013-11-14 19:58 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-14 19:59 - 2013-11-14 19:22 - 00013485 _____ C:\WINDOWS\KB2862152.log 2013-11-14 19:59 - 2013-11-14 19:22 - 00012970 _____ C:\WINDOWS\KB2876331.log 2013-11-13 03:59 - 2012-02-29 15:09 - 00150528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imagehlp.dll 2013-11-13 03:59 - 2006-02-28 13:00 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll 2013-11-13 02:13 - 2013-01-15 12:40 - 00046080 ____N (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsc2E.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsi31.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsn3B.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsr38.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nss1A.exe C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsv17.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2006-02-28 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2006-02-28 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Probleme habe ich keine mehr, nur eine Frage: Welchen Virenscanner soll ich installieren, der die Alte Kiste nicht in die Knie zwingt? Ich Danke Dir schonmal ganz dolle! |
13.12.2013, 20:18 | #10 |
/// the machine /// TB-Ausbilder | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. Ich empfehle immer Emsisoft.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.12.2013, 05:59 | #11 |
| Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-12-2013 01 Ran by Opa at 2013-12-14 05:31:21 Run:1 Running from C:\Dokumente und Einstellungen\Opa\Desktop\Rescue Boot Mode: Normal ============================================== Content of fixlist: ***************** S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x] ***************** winmgmt => Service restored successfully. ==== End of Fixlog ==== Code:
ATTFilter Farbar Service Scanner Version: 05-12-2013 Ran by Opa (administrator) on 14-12-2013 at 05:48:40 Running from "C:\Dokumente und Einstellungen\Opa\Desktop" Microsoft Windows XP Home Edition Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Other Services: ============== File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2006-02-28 13:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-01-14 13:42] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2013-01-14 13:44] - [2008-04-14 07:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2013-01-14 13:44] - [2008-04-14 07:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-01-14 13:42] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2013-01-14 13:44] - [2008-04-14 07:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2013-01-14 13:44] - [2008-04-14 07:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2006-02-28 13:00] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 0x0700000005000000010000000200000003000000040000000600000007000000 IpSec Tag value is correct. **** End of log **** |
14.12.2013, 08:06 | #12 |
/// the machine /// TB-Ausbilder | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Fertig Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.12.2013, 12:52 | #13 |
| Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Super, alles erledigt! Ich danke Dir vielmals!!! |
16.12.2013, 08:21 | #14 |
/// the machine /// TB-Ausbilder | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU |
adobe, askbar, cdrom, computer, computer bootet, dateien, desktop, einstellungen, explorer, explorer.exe, format, homepage, java/exploit.cve-2009-3869.b, problem, pup.optional.searchqu, realtek, system32, trojan.fakems, windows, windows xp, winlogon |