![]() |
|
Plagegeister aller Art und deren Bekämpfung: Google leitet um, Browser stürtzen oft ab, PC hängt- Scan gemacht, wie weiter?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #7 |
![]() ![]() | ![]() Google leitet um, Browser stürtzen oft ab, PC hängt- Scan gemacht, wie weiter? OTL: OTL logfile created on: 24.12.2009 14:30:26 - Run 1 OTL by OldTimer - Version 3.1.20.0 Folder = C:\ Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 76,00% Memory free 5,00 Gb Paging File | 5,00 Gb Available in Paging File | 93,00% Paging File free Paging file location(s): C:\pagefile.sys 3070 3070 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 232,88 Gb Total Space | 158,80 Gb Free Space | 68,19% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: CAMORRA-0745464 Current User Name: sa Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\OTL.exe (OldTimer Tools) PRC - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.) PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Programme\EXPERTool\TBPANEL.exe (Gainward Co.) PRC - C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) PRC - C:\Programme\PC Connectivity Solution\Transports\NclIVTBTSrv.exe (Nokia) PRC - C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe (Nokia) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Programme\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Java\jre1.6.0_07\bin\jucheck.exe (Sun Microsystems, Inc.) PRC - C:\Programme\OpenOffice.org 2.4\program\soffice.bin (OpenOffice.org) PRC - C:\Programme\OpenOffice.org 2.4\program\soffice.exe (OpenOffice.org) PRC - C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) PRC - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\WINDOWS\RTHDCPL.exe (Realtek Semiconductor Corp.) PRC - C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe (IVT Corporation.) PRC - C:\Programme\Kyocera\FS-720 Utilities\KMGLNC.exe (KYOCERA MITA Corporation) ========== Modules (SafeList) ========== MOD - C:\OTL.exe (OldTimer Tools) ========== Win32 Services (SafeList) ========== SRV - (pgsql-8.3) -- File not found SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (nvsvc) -- C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) SRV - (gusvc) -- C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe (Google) SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (PxHelp20) -- C:\WINDOWS\System32\Drivers\PxHelp20.sys (Sonic Solutions) DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia) DRV - (Secdrv) -- C:\WINDOWS\system32\drivers\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (ialm) -- C:\WINDOWS\system32\drivers\igxpmp32.sys (Intel Corporation) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation.) DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation.) DRV - (TBPanel) -- C:\WINDOWS\system32\drivers\TBPanel.sys (Windows (R) 2000 DDK provider) DRV - (Cardex) -- C:\WINDOWS\system32\drivers\TBPanel.sys (Windows (R) 2000 DDK provider) DRV - (BlueletSCOAudio) -- C:\WINDOWS\system32\drivers\BlueletSCOAudio.sys (IVT Corporation.) DRV - (BT) -- C:\WINDOWS\system32\drivers\btnetdrv.sys (IVT Corporation.) DRV - (BTHidMgr) -- C:\WINDOWS\System32\Drivers\BTHidMgr.sys (IVT Corporation.) DRV - (BTHidEnum) -- C:\WINDOWS\System32\Drivers\vbtenum.sys (IVT Corporation.) DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation.) DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation.) DRV - (BTNetFilter) -- C:\Programme\IVT Corporation\BlueSoleil\device\Win2k\BTNetFilter.sys (IVT Corporation.) DRV - (AtcL002) -- C:\WINDOWS\system32\drivers\atl02_xp.sys (Attansic Technology corporation.) DRV - (Ptilink) -- C:\WINDOWS\system32\drivers\ptilink.sys (Parallel Technologies, Inc.) DRV - (ROOTMODEM) -- C:\WINDOWS\system32\drivers\rootmdm.sys (Microsoft Corporation) DRV - (MODEMCSA) -- C:\WINDOWS\system32\drivers\MODEMCSA.sys (Microsoft Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ IE - HKCU\..\URLSearchHook: {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll (Conduit Ltd.) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Yahoo" FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=971163" FF - prefs.js..browser.search.selectedEngine: "Yahoo" FF - prefs.js..keyword.URL: "http://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=971163&p=" FF - HKLM\software\mozilla\Firefox\Extensions\\bkmrksync@nokia.com: C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [2009.12.11 11:19:06 | 00,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.0.16\extensions\\Components: C:\Programme\Mozilla Firefox\components [2009.12.23 09:34:03 | 00,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.0.16\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2009.12.23 09:34:04 | 00,000,000 | ---D | M] [2008.10.10 01:34:10 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\Mozilla\Extensions [2009.12.23 09:36:09 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\Mozilla\Firefox\Profiles\n3x423ls.default\extensions [2009.09.16 20:04:16 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\Mozilla\Firefox\Profiles\n3x423ls.default\extensions\moveplayer@movenetworks.com [2009.12.23 09:36:09 | 00,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions O1 HOSTS File: (366547 bytes) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 www.007guard.com O1 - Hosts: 127.0.0.1 007guard.com O1 - Hosts: 127.0.0.1 008i.com O1 - Hosts: 127.0.0.1 www.008k.com O1 - Hosts: 127.0.0.1 008k.com O1 - Hosts: 127.0.0.1 www.00hq.com O1 - Hosts: 127.0.0.1 00hq.com O1 - Hosts: 127.0.0.1 010402.com O1 - Hosts: 127.0.0.1 www.032439.com O1 - Hosts: 127.0.0.1 032439.com O1 - Hosts: 127.0.0.1 www.0scan.com O1 - Hosts: 127.0.0.1 0scan.com O1 - Hosts: 127.0.0.1 www.1000gratisproben.com O1 - Hosts: 127.0.0.1 1000gratisproben.com O1 - Hosts: 127.0.0.1 www.1001namen.com O1 - Hosts: 127.0.0.1 1001namen.com O1 - Hosts: 127.0.0.1 www.100888290cs.com O1 - Hosts: 127.0.0.1 100888290cs.com O1 - Hosts: 127.0.0.1 www.100sexlinks.com O1 - Hosts: 127.0.0.1 100sexlinks.com O1 - Hosts: 127.0.0.1 10sek.com O1 - Hosts: 127.0.0.1 www.10sek.com O1 - Hosts: 127.0.0.1 1-2005-search.com O1 - Hosts: 127.0.0.1 www.1-2005-search.com O1 - Hosts: 12612 more lines... O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - No CLSID value found. O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll (Conduit Ltd.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (Google Inc.) O3 - HKLM\..\Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - No CLSID value found. O3 - HKLM\..\Toolbar: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSof0.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (Softonic Deutsch Toolbar) - {8DBB6D8E-E4A6-4E3B-9753-AF78B226441C} - C:\Programme\Softonic_Deutsch\tbSof0.dll (Conduit Ltd.) O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) O4 - HKLM..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) O4 - HKLM..\Run: [Launcher] C:\Programme\Kyocera\FS-720 Utilities\KMGLNC.exe (KYOCERA MITA Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe (Intel Corporation) O4 - HKLM..\Run: [RTHDCPL] C:\WINDOWS\RTHDCPL.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.) O4 - HKCU..\Run: [GAINWARD] C:\Programme\EXPERTool\TBPanel.exe (Gainward Co.) O4 - HKCU..\Run: [PC Suite Tray] C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) O4 - HKCU..\Run: [Steam] c:\programme\steam\steam.exe (Valve Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe (IVT Corporation.) O4 - Startup: C:\Dokumente und Einstellungen\sa\Startmenü\Programme\Autostart\OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme () O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll (Sun Microsystems, Inc.) O9 - Extra Button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe () O9 - Extra 'Tools' menuitem : Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe () O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation) O9 - Extra Button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe File not found O9 - Extra 'Tools' menuitem : PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe File not found O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe File not found O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe File not found O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone. O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Java Plug-in 1.4.2_05) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Reg Error: Value error. - Reg Error: Value error. File not found O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.10.10 00:59:40 | 00,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{3021a75e-625c-11de-85ef-001d603edb97}\Shell\AutoRun\command - "" = H:\wubi.exe -- File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - comfile [open] -- "%1" %* O35 - exefile [open] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2009.12.24 14:29:35 | 00,514,048 | ---- | C] (OldTimer Tools) -- C:\OTL.exe [2009.12.23 22:12:00 | 00,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\sa\Recent [2009.12.23 10:36:55 | 00,000,000 | ---D | C] -- C:\Programme\trend micro [2009.12.23 10:36:54 | 00,000,000 | ---D | C] -- C:\rsit [2009.12.23 10:03:09 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\Malwarebytes [2009.12.23 10:03:06 | 00,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2009.12.23 10:03:05 | 00,019,160 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2009.12.23 10:03:05 | 00,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2009.12.23 10:03:05 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2009.12.23 09:54:41 | 00,000,000 | ---D | C] -- C:\Programme\CCleaner [2009.12.23 09:34:03 | 00,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2009.12.22 23:08:24 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Desktop\stick [2009.12.22 22:49:11 | 00,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy [2009.12.22 22:49:11 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy [2009.12.22 22:47:31 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\Downloads [2009.12.22 20:57:13 | 00,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox(2) [2009.12.22 20:26:48 | 00,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\sa\UserData [2009.12.20 19:03:45 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\Search Settings [2009.12.20 19:03:44 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\pdfforge [2009.12.20 19:00:57 | 00,000,000 | ---D | C] -- C:\Programme\Application Updater [2009.12.20 19:00:24 | 00,000,000 | ---D | C] -- C:\Programme\PDFCreator [2009.12.11 11:19:23 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\Nokia [2009.12.11 11:19:21 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Anwendungsdaten\PC Suite [2009.12.11 11:19:20 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2009.12.11 11:19:07 | 00,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\PCSuite [2009.12.11 11:19:02 | 00,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Nokia [2009.12.11 11:18:57 | 00,000,000 | ---D | C] -- C:\Programme\DIFX [2009.12.11 11:18:56 | 00,018,816 | ---- | C] (Nokia) -- C:\WINDOWS\System32\drivers\pccsmcfd.sys [2009.12.11 11:18:51 | 00,000,000 | ---D | C] -- C:\Programme\PC Connectivity Solution [2009.12.11 11:18:42 | 00,091,136 | ---- | C] (Nokia) -- C:\WINDOWS\System32\nmwcdcls.dll [2009.12.11 11:18:42 | 00,000,000 | ---D | C] -- C:\Programme\Nokia [2009.12.11 11:18:01 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations [2009.12.11 10:35:56 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Desktop\Handy Daten [2009.12.10 10:17:54 | 00,000,000 | ---D | C] -- C:\Programme\PokerStrategy.com [2009.12.10 09:38:30 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\Bluetooth [2009.12.10 09:38:30 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth [2009.12.09 12:43:29 | 00,000,000 | ---D | C] -- C:\Programme\IVT Corporation [2009.11.29 22:21:26 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\PopopopPlayer [2009.11.29 22:20:38 | 00,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl [2009.11.29 22:20:37 | 00,139,264 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe [2009.11.29 22:20:37 | 00,135,168 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe [2009.11.29 22:20:37 | 00,135,168 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe [2009.11.26 16:49:51 | 00,096,104 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2009.11.26 16:49:51 | 00,056,816 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2009.11.26 16:49:51 | 00,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys [2009.11.26 16:49:51 | 00,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys [2009.11.26 16:49:48 | 00,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2009.11.26 16:49:45 | 00,000,000 | ---D | C] -- C:\Programme\Avira [2009.11.26 16:49:45 | 00,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2009.05.01 17:15:25 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2008.10.10 01:04:22 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2008.10.10 01:04:08 | 00,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft [2008.10.10 01:04:08 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2008.10.10 00:59:39 | 00,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [5 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2009.12.24 14:29:35 | 00,514,048 | ---- | M] (OldTimer Tools) -- C:\OTL.exe [2009.12.24 14:24:14 | 00,001,044 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job [2009.12.24 14:23:53 | 00,229,488 | ---- | M] () -- C:\WINDOWS\System32\NvApps.xml [2009.12.24 14:23:50 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT [2009.12.24 14:23:49 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2009.12.24 10:15:15 | 00,002,169 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk [2009.12.24 10:08:57 | 00,293,376 | ---- | M] () -- C:\e5p5wkse.exe [2009.12.24 10:00:41 | 03,670,016 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\NTUSER.DAT [2009.12.23 22:46:38 | 00,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\sa\ntuser.ini [2009.12.23 22:24:26 | 00,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Desktop\Internet Explorer (2).lnk [2009.12.23 22:24:05 | 00,000,542 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Desktop\Verknüpfung mit Alice.lnk [2009.12.23 10:38:34 | 00,002,382 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095930.reg [2009.12.23 10:03:08 | 00,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2009.12.23 09:59:22 | 00,000,206 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095920.reg [2009.12.23 09:59:13 | 00,000,288 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095911.reg [2009.12.23 09:59:03 | 00,000,878 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095900.reg [2009.12.23 09:58:51 | 00,222,310 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095837.reg [2009.12.23 09:54:41 | 00,001,512 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\Desktop\CCleaner.lnk [2009.12.23 09:37:39 | 00,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2009.12.22 23:15:46 | 00,366,547 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2009.12.22 21:20:06 | 00,026,032 | ---- | M] () -- C:\WINDOWS\unins000.dat [2009.12.21 01:03:11 | 01,577,674 | -H-- | M] () -- C:\Dokumente und Einstellungen\sa\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2009.12.16 20:25:04 | 00,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2009.12.11 11:19:08 | 00,001,735 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nokia PC Suite.lnk [2009.12.11 10:35:52 | 00,060,092 | ---- | M] () -- C:\WINDOWS\desctemp.dat [2009.12.10 09:39:40 | 01,069,974 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI [2009.12.10 09:39:40 | 00,459,096 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2009.12.10 09:39:40 | 00,441,260 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2009.12.10 09:39:40 | 00,084,478 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2009.12.10 09:39:40 | 00,071,196 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2009.12.09 23:28:50 | 00,001,858 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk [2009.12.09 23:28:50 | 00,001,846 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\BlueSoleil.lnk [2009.12.09 13:00:29 | 00,000,032 | ---- | M] () -- C:\WINDOWS\0 [2009.12.09 12:43:25 | 00,000,000 | ---- | M] () -- C:\WINDOWS\System32\0 [2009.12.08 14:00:06 | 00,056,816 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2009.12.03 16:14:06 | 00,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2009.12.03 16:13:56 | 00,019,160 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2009.11.29 22:35:00 | 00,002,355 | ---- | M] () -- C:\Dokumente und Einstellungen\sa\popopopPreferences.xml [2009.11.26 16:50:05 | 00,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [5 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2009.12.24 10:08:57 | 00,293,376 | ---- | C] () -- C:\e5p5wkse.exe [2009.12.23 22:24:26 | 00,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Desktop\Internet Explorer (2).lnk [2009.12.23 22:24:05 | 00,000,542 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Desktop\Verknüpfung mit Alice.lnk [2009.12.23 10:03:08 | 00,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2009.12.23 09:59:30 | 00,002,382 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095930.reg [2009.12.23 09:59:21 | 00,000,206 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095920.reg [2009.12.23 09:59:12 | 00,000,288 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095911.reg [2009.12.23 09:59:01 | 00,000,878 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095900.reg [2009.12.23 09:58:43 | 00,222,310 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Eigene Dateien\cc_20091223_095837.reg [2009.12.23 09:54:41 | 00,001,512 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Desktop\CCleaner.lnk [2009.12.22 21:20:05 | 00,026,032 | ---- | C] () -- C:\WINDOWS\unins000.dat [2009.12.22 20:57:15 | 00,001,566 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2009.12.11 11:19:08 | 00,001,735 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nokia PC Suite.lnk [2009.12.11 10:35:49 | 00,060,092 | ---- | C] () -- C:\WINDOWS\desctemp.dat [2009.12.09 23:28:50 | 00,001,858 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk [2009.12.09 23:28:50 | 00,001,846 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\BlueSoleil.lnk [2009.12.09 12:43:25 | 00,000,032 | ---- | C] () -- C:\WINDOWS\0 [2009.12.09 12:43:25 | 00,000,000 | ---- | C] () -- C:\WINDOWS\System32\0 [2009.11.29 22:21:03 | 00,002,355 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\popopopPreferences.xml [2009.11.26 16:50:04 | 00,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2009.08.15 10:30:49 | 00,000,010 | ---- | C] () -- C:\WINDOWS\WININIT.INI [2009.05.21 05:12:56 | 00,007,755 | ---- | C] () -- C:\WINDOWS\cadx2.ini [2009.04.30 23:31:06 | 01,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2009.04.30 23:31:06 | 01,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2009.04.30 23:31:06 | 01,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2009.04.30 23:31:06 | 00,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2009.04.15 22:58:19 | 00,000,365 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Lokale Einstellungen\Anwendungsdaten\postgresinstall.bat [2009.03.26 11:55:30 | 00,000,237 | ---- | C] () -- C:\WINDOWS\RomeTW.ini [2009.01.12 21:48:37 | 00,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2008.12.25 00:07:42 | 00,000,745 | ---- | C] () -- C:\WINDOWS\CoD.INI [2008.11.14 13:27:53 | 00,046,592 | ---- | C] () -- C:\Dokumente und Einstellungen\sa\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2008.10.28 17:40:48 | 00,173,552 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat [2008.10.28 14:26:09 | 00,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4926.dll [2008.10.10 01:19:08 | 00,204,800 | R--- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4847.dll [2008.10.10 01:01:21 | 00,001,082 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI [2008.10.07 08:13:30 | 00,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll [2008.10.07 08:13:22 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll [2008.10.07 08:13:20 | 00,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll [2004.08.09 18:33:42 | 00,002,120 | ---- | C] () -- C:\WINDOWS\System32\SETUP.INI ========== Alternate Data Streams ========== @Alternate Data Stream - 968 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:24721E3C @Alternate Data Stream - 114 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FA5F15C4 @Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP ![]() < End of report > |
Themen zu Google leitet um, Browser stürtzen oft ab, PC hängt- Scan gemacht, wie weiter? |
5 minuten, antivir, antivir guard, askbar, avgntflt.sys, avira, bho, browser, components, content.ie5, desktop, diagnostics, dringend, firefox, firefox neu, firefox.exe, flash player, fontcache, frage, gainward, google, hijack, hijackthis, hkus\s-1-5-18, hotfix.exe, hängen, install.exe, media center, mozilla, msiexec, msiexec.exe, object, programm, realtek, registrierungsschlüssel, registry, remote control, scan, security, security update, skype.exe, softonic, softonic deutsch toolbar, software, system, viele prozesse, windows xp |