Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschiedene Probleme nach Befall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.04.2010, 18:54   #11
Rainer2
 
Verschiedene Probleme nach Befall - Standard

Verschiedene Probleme nach Befall



Hallo Arne,

hier nur die gewünschten Logfiles. Bei Malewarbytes hatte ich gestern nach dem Update schon einmal einen kurzen Scan durchgeführt. Da wurde auch ein Befall entdeckt, den ich mit dem Programm entfernt habe. Das Logfile von diesen kurzen Scan stelle ich deswegen auch mal mit rein.

OTL logfile created on: 27.04.2010 17:51:22 - Run 2
OTL by OldTimer - Version 3.2.3.0 Folder = C:\Dokumente und Einstellungen\User\Eigene Dateien
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 88,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 13,54 Gb Free Space | 9,09% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: NAME-9CF4F91750
Current User Name: User
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

========== Processes (SafeList) ==========

PRC - C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(2).exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - C:\Programme\Norman\Nse\Bin\Nsesvc.exe (Norman ASA)
PRC - C:\Programme\Norman\Npm\Bin\scheduler.exe (Norman ASA)
PRC - C:\Programme\Norman\Npm\Bin\nvoy.exe (Norman ASA)
PRC - C:\Programme\Norman\ngs\bin\nprosec.exe (Norman ASA)
PRC - C:\Programme\Norman\Npm\Bin\elogsvc.exe (Norman ASA)
PRC - C:\Programme\Norman\Npm\Bin\Zanda.exe (Norman ASA)
PRC - C:\Programme\Norman\nvc\bin\Nvcoas.exe (Norman ASA)
PRC - C:\Programme\Norman\Npm\Bin\Njeeves.exe (Norman ASA)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Outlook Express\msimn.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\HPZipm12.exe (HP)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe (Microsoft Corporation)


========== Modules (SafeList) ==========

MOD - C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(2).exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\framedyn.dll (Microsoft Corporation)


========== Win32 Services (SafeList) ==========

SRV - (NVCScheduler) -- File not found
SRV - (nsesvc) -- C:\Programme\Norman\nse\bin\NSESVC.EXE (Norman ASA)
SRV - (Scheduler) -- C:\Programme\Norman\Npm\Bin\scheduler.exe (Norman ASA)
SRV - (NVOY) -- C:\Programme\Norman\npm\bin\nvoy.exe (Norman ASA)
SRV - (NPROSECSVC) -- C:\Programme\Norman\Ngs\Bin\Nprosec.exe (Norman ASA)
SRV - (eLoggerSvc6) -- C:\Programme\Norman\Npm\Bin\Elogsvc.exe (Norman ASA)
SRV - (Norman ZANDA) -- C:\Programme\Norman\Npm\Bin\Zanda.exe (Norman ASA)
SRV - (nvcoas) -- C:\Programme\Norman\Nvc\Bin\nvcoas.exe (Norman ASA)
SRV - (Norman NJeeves) -- C:\Programme\Norman\Npm\Bin\Njeeves.exe (Norman ASA)
SRV - (WPEServ) -- C:\Programme\Gemeinsame Dateien\WPE\wpeserv.exe (soft Xpansion)
SRV - (Pml Driver HPZ12) -- C:\WINDOWS\system32\HPZipm12.exe (HP)
SRV - (TSMService) -- C:\Programme\T-DSL SpeedManager\tsmsvc.exe (T-Systems Nova, Berkom)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV - (Cdrom) -- C:\WINDOWS\system32\drivers\cdrom.sys ()
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (ACEDRV08) -- C:\WINDOWS\system32\drivers\ACEDRV08.sys (Protect Software GmbH)
DRV - (Ndiskio) -- C:\Programme\Norman\Nse\Bin\Ndiskio.sys (Norman ASA)
DRV - (NvcMFlt) -- C:\WINDOWS\system32\drivers\nvcw32mf.sys (Norman ASA)
DRV - (NPROSEC) -- C:\Programme\Norman\ngs\bin\nprosec.sys (Norman ASA)
DRV - (NGS) -- c:\Programme\Norman\ngs\bin\ngs.sys (Norman ASA)
DRV - (SASENUM) -- C:\Programme\SUPERAntiSpyware\SASENUM.SYS ( SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASDIFSV) -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASKUTIL) -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (RTLE8023xp) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation )
DRV - (ialm) -- C:\WINDOWS\system32\drivers\igxpmp32.sys (Intel Corporation)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (drhard) -- C:\WINDOWS\system32\drivers\drhard.sys (Licensed for Gebhard Software)
DRV - (TNPacket) -- C:\Programme\T-DSL SpeedManager\TNPACKET.SYS (T-Systems Nova GmbH)
DRV - (PCANDIS5) -- C:\Programme\T-DSL SpeedManager\PCANDIS5.SYS (Printing Communications Assoc., Inc. (PCAUSA))


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\..\URLSearchHook: {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\tbWin1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Winamp Search"
FF - prefs.js..browser.search.defaultthis.engineName: "Winload Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Winload Customized Web Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://de.wikipedia.org/wiki/Benutzer:Rainer_Lippert"
FF - prefs.js..extensions.enabledItems: sparweltgutscheinewl@sparwelt.de:1.0
FF - prefs.js..extensions.enabledItems: {40c3cc16-7269-4b32-9531-17f2950fb06f}:2.5.6.0
FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}:2.5.8.6
FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q="


FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.04.11 16:42:34 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.04.14 21:47:12 | 000,000,000 | ---D | M]

[2009.08.27 14:04:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2010.04.25 20:51:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\z8fc5ugq.default\extensions
[2010.04.03 22:39:17 | 000,000,000 | ---D | M] (Winload Toolbar) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\z8fc5ugq.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}
[2010.03.27 20:55:22 | 000,000,000 | ---D | M] (softonic-de3 Toolbar) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\z8fc5ugq.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
[2010.03.28 18:13:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\z8fc5ugq.default\extensions\sparweltgutscheinewl@sparwelt.de
[2009.11.23 21:11:46 | 000,002,172 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\z8fc5ugq.default\searchplugins\bing.xml
[2010.01.21 17:17:44 | 000,000,917 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\z8fc5ugq.default\searchplugins\conduit.xml
[2010.03.07 00:11:13 | 000,001,250 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\z8fc5ugq.default\searchplugins\winamp-search.xml
[2010.04.25 20:51:48 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.03.12 20:17:31 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.03.12 20:17:32 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.03.12 20:17:32 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.03.12 20:17:32 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.03.12 20:17:32 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\tbWin1.dll (Conduit Ltd.)
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\tbWin1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Winload Toolbar) - {40C3CC16-7269-4B32-9531-17F2950FB06F} - C:\Programme\Winload\tbWin1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [ Malwarebytes Anti-Malware (reboot)] C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [Norman ZANDA] C:\Programme\Norman\Npm\Bin\ZLH.EXE (Norman ASA)
O4 - HKLM..\Run: [Regedit32] C:\WINDOWS\System32\regedit.exe File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [T-DSL SpeedMgr] C:\Programme\T-DSL SpeedManager\SpeedMgr.exe (T-Systems Nova, Berkom)
O4 - HKCU..\Run: [d3davilibrary] File not found
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O4 - HKCU..\Run: [syncman] C:\WINDOWS\system32\config\systemprofile\wuaucldt.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PHOTOfunSTUDIO 4.0.lnk = C:\Programme\Panasonic\PHOTOfunSTUDIO 4.0\AutoStartupService.exe (Panasonic Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\monxga32.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O9 - Extra Button: Öffnen mit PDF Genie 3 - {722FE9B2-6895-42D9-9984-F4CB26616023} - C:\Programme\DATA BECKER\PDF Genie 3.0\pdfshell.dll (TODO: <Company name>)
O9 - Extra 'Tools' menuitem : Öffnen mit PDF Genie 3 - {722FE9B2-6895-42D9-9984-F4CB26616023} - C:\Programme\DATA BECKER\PDF Genie 3.0\pdfshell.dll (TODO: <Company name>)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab (Java Plug-in 1.6.0_19)
O16 - DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab (Java Plug-in 1.6.0_19)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab (Java Plug-in 1.6.0_19)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.dll - C:\Programme\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.05 11:00:53 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = secfile] -- "C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\ave.exe" /START "%1" %* ()
O37 - HKCU\...exe [@ = secfile] -- "C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\ave.exe" /START "%1" %* File not found

========== Files/Folders - Created Within 30 Days ==========

[2010.04.27 07:50:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\browserpcGlade
[2010.04.26 23:02:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\audiolocal64
[2010.04.26 22:30:11 | 005,918,720 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\mbam-setup-1.45.exe
[2010.04.26 20:51:48 | 000,563,712 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(4).exe
[2010.04.26 20:10:24 | 000,563,712 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(3).exe
[2010.04.26 20:08:09 | 000,563,712 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(2).exe
[2010.04.26 07:44:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\atmclbCMP
[2010.04.25 23:13:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\d3davilibrary
[2010.04.25 23:13:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.04.25 23:13:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\avG
[2010.04.25 23:13:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\avG
[2010.04.25 21:00:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.04.25 21:00:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Winload
[2010.04.25 20:38:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2010.04.16 19:22:17 | 000,000,000 | ---D | C] -- C:\Programme\Hugin1
[2010.04.16 19:10:17 | 020,393,805 | ---- | C] (The hugin development team ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\hugin_2009-4-0_win32_setup.exe
[2010.04.16 18:32:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\ImageConverter Plus
[2010.04.16 18:32:44 | 000,180,224 | ---- | C] (fCoder Group International) -- C:\WINDOWS\System32\cnvshell.dll
[2010.04.16 18:32:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Image Converter Plus
[2010.04.16 18:32:22 | 000,000,000 | ---D | C] -- C:\Programme\ImageConverter Plus
[2010.04.16 18:28:07 | 009,993,937 | ---- | C] (fCoder Group, Inc. ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\converter_de.exe
[2010.04.07 23:10:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Eigene Dateien\B
[2010.04.07 23:00:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Eigene Dateien\A
[2010.04.07 22:59:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Eigene Dateien\P
[2010.04.03 11:56:01 | 001,655,695 | ---- | C] (Macromedia, Inc.) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\yetisports2.exe
[2010.04.03 11:47:39 | 000,000,000 | -HSD | C] -- C:\WINDOWS\ftpcache
[2010.04.03 11:36:38 | 001,254,418 | ---- | C] (Macromedia, Inc.) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\yetisports1.exe
[2010.04.03 11:21:31 | 000,000,000 | ---D | C] -- C:\Programme\Tank2
[2010.04.03 11:11:31 | 000,000,000 | ---D | C] -- C:\Programme\Pontifex Demo
[2010.04.03 11:10:50 | 000,746,656 | ---- | C] (Chronic Logic LLC ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\pfxdemo1.exe
[2010.03.30 23:03:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.03.30 23:03:45 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.03.30 22:44:55 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.03.30 22:44:55 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.03.30 22:44:55 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.03.28 18:14:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Winload
[2010.03.28 18:14:14 | 000,000,000 | ---D | C] -- C:\Programme\Winload
[2010.03.28 18:13:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\SparweltGutschein
[2010.03.28 18:13:27 | 000,000,000 | ---D | C] -- C:\Programme\Sparwelt.de
[2010.03.28 18:12:03 | 000,000,000 | ---D | C] -- C:\schiffbruch
[2010.03.28 18:11:33 | 000,997,835 | ---- | C] (e-merge GmbH) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\schiffbruch.exe
[3 C:\Dokumente und Einstellungen\User\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\User\Eigene Dateien\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2010.04.27 17:47:36 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.04.27 17:47:34 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.04.27 17:47:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.04.27 08:09:35 | 003,932,160 | ---- | M] () -- C:\Dokumente und Einstellungen\User\ntuser.dat
[2010.04.27 08:09:35 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\User\ntuser.ini
[2010.04.27 08:00:00 | 000,000,356 | ---- | M] () -- C:\WINDOWS\tasks\HPpromotions journeysoftware.job
[2010.04.27 07:52:47 | 000,016,350 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\85mWmkJi
[2010.04.27 07:50:53 | 000,098,240 | ---- | M] () -- C:\WINDOWS\System32\drivers\cdrom.sys
[2010.04.27 07:50:53 | 000,098,240 | ---- | M] () -- C:\WINDOWS\System32\dllcache\cdrom.sys
[2010.04.27 07:31:49 | 000,275,760 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.04.26 23:25:48 | 000,073,096 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.04.26 23:02:37 | 000,014,128 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\113isSBDeS4O
[2010.04.26 22:36:37 | 000,699,904 | ---- | M] () -- C:\WINDOWS\is-UC20B.exe
[2010.04.26 22:36:37 | 000,012,782 | ---- | M] () -- C:\WINDOWS\is-UC20B.msg
[2010.04.26 22:36:37 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.04.26 22:36:37 | 000,000,354 | ---- | M] () -- C:\WINDOWS\is-UC20B.lst
[2010.04.26 22:32:22 | 005,918,720 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\mbam-setup-1.45.exe
[2010.04.26 21:38:33 | 000,014,294 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\E3y82RGaVk47
[2010.04.26 20:51:50 | 000,563,712 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(4).exe
[2010.04.26 20:10:25 | 000,563,712 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(3).exe
[2010.04.26 20:08:22 | 000,563,712 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\OTL(2).exe
[2010.04.25 23:26:45 | 000,014,806 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\W1V4gTA17lv6V
[2010.04.25 20:01:39 | 000,001,268 | ---- | M] () -- C:\Dokumente und Einstellungen\User\progdata.dat
[2010.04.25 19:30:13 | 000,222,720 | -HS- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\vma.exe
[2010.04.25 19:30:13 | 000,222,720 | -HS- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\MSASCui.exe
[2010.04.25 19:30:13 | 000,222,720 | -HS- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\ave.exe
[2010.04.25 19:30:13 | 000,222,720 | -HS- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\av.exe
[2010.04.25 19:30:13 | 000,000,000 | -HS- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\W1V4gTA17lv6V
[2010.04.25 19:25:37 | 000,000,004 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\avdrn.dat
[2010.04.24 22:59:45 | 000,002,181 | ---- | M] () -- C:\WINDOWS\Helicon Debug Window.ini
[2010.04.24 12:29:25 | 000,001,099 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ShiftN.ini
[2010.04.18 22:49:56 | 000,061,952 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Bäume im Landkreis Bad Kissingen, Top 20,1,3m.doc
[2010.04.16 19:28:35 | 000,000,632 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\Hugin.lnk
[2010.04.16 19:18:43 | 020,393,805 | ---- | M] (The hugin development team ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\hugin_2009-4-0_win32_setup.exe
[2010.04.16 18:32:46 | 000,000,646 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\ImageConverter Plus.lnk
[2010.04.16 18:31:44 | 009,993,937 | ---- | M] (fCoder Group, Inc. ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\converter_de.exe
[2010.04.15 08:11:58 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.04.14 21:47:12 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.04.07 10:34:50 | 000,058,880 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Bäume im Landkreis Bad Kissingen, Top 20.doc
[2010.04.05 22:42:27 | 067,145,216 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Lauf.doc
[2010.04.05 22:19:19 | 000,003,973 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\get_wms.ashx
[2010.04.05 19:44:03 | 000,198,360 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\ALS.Scan.-.Beach.Play.-.Naked.Hot.Girls.torrent
[2010.04.04 10:20:12 | 000,001,080 | ---- | M] () -- C:\WINDOWS\AUTOLNCH.REG
[2010.04.03 23:14:18 | 003,229,284 | -H-- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.04.03 16:34:10 | 000,398,336 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\decathlon_pc_spiel(2).exe
[2010.04.03 16:10:25 | 000,398,336 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\decathlon_pc_spiel.exe
[2010.04.03 11:56:38 | 001,655,695 | ---- | M] (Macromedia, Inc.) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\yetisports2.exe
[2010.04.03 11:50:50 | 000,000,864 | ---- | M] () -- C:\Dokumente und Einstellungen\User\.recently-used.xbel
[2010.04.03 11:37:13 | 001,254,418 | ---- | M] (Macromedia, Inc.) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\yetisports1.exe
[2010.04.03 11:11:15 | 000,746,656 | ---- | M] (Chronic Logic LLC ) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\pfxdemo1.exe
[2010.04.01 22:25:02 | 000,000,711 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Vorderrhein.kmz
[2010.04.01 19:29:50 | 000,000,729 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Alpenrhein.kmz
[2010.03.30 22:44:30 | 001,069,904 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.03.30 22:44:30 | 000,459,152 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.03.30 22:44:30 | 000,441,260 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.03.30 22:44:30 | 000,084,524 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.03.30 22:44:30 | 000,071,196 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.03.29 15:24:58 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.03.29 15:24:46 | 000,020,824 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.03.28 19:20:42 | 000,792,681 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Kremer 1.jpg
[2010.03.28 19:20:42 | 000,679,984 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Kremer2.jpg
[2010.03.28 19:20:42 | 000,431,134 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Kremer.jpg
[2010.03.28 18:16:18 | 001,046,220 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\schiffbruch(2).exe
[2010.03.28 18:11:50 | 000,997,835 | ---- | M] (e-merge GmbH) -- C:\Dokumente und Einstellungen\User\Eigene Dateien\schiffbruch.exe
[3 C:\Dokumente und Einstellungen\User\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\User\Eigene Dateien\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2010.04.27 07:50:54 | 000,016,350 | -HS- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\85mWmkJi
[2010.04.27 07:50:54 | 000,016,350 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\85mWmkJi
[2010.04.26 22:36:37 | 000,699,904 | ---- | C] () -- C:\WINDOWS\is-UC20B.exe
[2010.04.26 22:36:37 | 000,012,782 | ---- | C] () -- C:\WINDOWS\is-UC20B.msg
[2010.04.26 22:36:37 | 000,000,354 | ---- | C] () -- C:\WINDOWS\is-UC20B.lst
[2010.04.26 18:29:39 | 000,014,128 | -HS- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\113isSBDeS4O
[2010.04.26 18:29:39 | 000,014,128 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\113isSBDeS4O
[2010.04.26 07:44:51 | 000,014,294 | -HS- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\E3y82RGaVk47
[2010.04.26 07:44:51 | 000,014,294 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\E3y82RGaVk47
[2010.04.25 21:59:22 | 003,932,160 | ---- | C] () -- C:\Dokumente und Einstellungen\User\ntuser.dat
[2010.04.25 20:58:32 | 000,205,824 | -HS- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\ave.exe
[2010.04.25 20:58:32 | 000,014,806 | -HS- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\W1V4gTA17lv6V
[2010.04.25 20:01:39 | 000,001,268 | ---- | C] () -- C:\Dokumente und Einstellungen\User\progdata.dat
[2010.04.25 19:30:13 | 000,222,720 | -HS- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\vma.exe
[2010.04.25 19:30:13 | 000,222,720 | -HS- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\MSASCui.exe
[2010.04.25 19:30:13 | 000,222,720 | -HS- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\ave.exe
[2010.04.25 19:30:13 | 000,222,720 | -HS- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\av.exe
[2010.04.25 19:30:13 | 000,000,000 | -HS- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\W1V4gTA17lv6V
[2010.04.25 19:26:56 | 000,014,806 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\W1V4gTA17lv6V
[2010.04.25 19:25:37 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\avdrn.dat
[2010.04.18 22:38:35 | 000,061,952 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Bäume im Landkreis Bad Kissingen, Top 20,1,3m.doc
[2010.04.16 19:22:24 | 000,000,632 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\Hugin.lnk
[2010.04.16 18:32:46 | 000,000,646 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\ImageConverter Plus.lnk
[2010.04.05 22:42:11 | 067,145,216 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Lauf.doc
[2010.04.05 22:19:18 | 000,003,973 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\get_wms.ashx
[2010.04.05 19:44:00 | 000,198,360 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\ALS.Scan.-.Beach.Play.-.Naked.Hot.Girls.torrent
[2010.04.03 16:34:09 | 000,398,336 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\decathlon_pc_spiel(2).exe
[2010.04.03 16:10:18 | 000,398,336 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\decathlon_pc_spiel.exe
[2010.04.03 11:50:50 | 000,000,864 | ---- | C] () -- C:\Dokumente und Einstellungen\User\.recently-used.xbel
[2010.04.01 22:25:02 | 000,000,711 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Vorderrhein.kmz
[2010.04.01 19:29:50 | 000,000,729 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Alpenrhein.kmz
[2010.03.28 19:20:42 | 000,792,681 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Kremer 1.jpg
[2010.03.28 19:20:42 | 000,679,984 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Kremer2.jpg
[2010.03.28 19:20:42 | 000,431,134 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Kremer.jpg
[2010.03.28 18:15:57 | 001,046,220 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\schiffbruch(2).exe
[2010.03.28 18:08:30 | 005,090,310 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\Schiffbruch-Setup.exe
[2009.11.19 12:08:19 | 000,002,181 | ---- | C] () -- C:\WINDOWS\Helicon Debug Window.ini
[2009.11.12 16:17:27 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2009.11.09 20:39:54 | 000,016,070 | ---- | C] () -- C:\WINDOWS\German2.ini
[2009.08.29 16:43:24 | 000,095,232 | ---- | C] () -- C:\WINDOWS\System32\Lfkodak.dll
[2009.08.29 16:43:23 | 000,306,688 | ---- | C] () -- C:\WINDOWS\System32\Lffpx7.dll
[2009.08.27 16:26:23 | 000,077,824 | R--- | C] () -- C:\WINDOWS\System32\hpzids01.dll
[2009.08.27 08:37:38 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2009.08.21 18:13:22 | 000,000,090 | ---- | C] () -- C:\WINDOWS\wincmd.ini
[2009.06.05 11:51:16 | 000,002,480 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2009.06.05 11:48:04 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2009.06.05 11:23:11 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2009.06.05 11:07:54 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2008.04.14 02:10:48 | 000,098,240 | ---- | C] () -- C:\WINDOWS\System32\drivers\cdrom.sys

========== Alternate Data Streams ==========

@Alternate Data Stream - 400 bytes -> C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\desktop.ini:bf5af20ce7a419b1178ece347eddc338
< End of report >


Viele Grüße,

Rainer

 

Themen zu Verschiedene Probleme nach Befall
.exe anwendung, adobe, aufrufe, becker, bho, c:\windows\system32\rundll32.exe, excel, explorer, fehlermeldung, firefox, firewall, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, malwarebytes' anti-malware, mozilla, nicht gefunden, object, outlook express, plug-in, rundll, schutz, security, software, starten, studio, superantispyware, system, taskleiste, windows, windows xp, winload, winload toolbar, öffnet




Ähnliche Themen: Verschiedene Probleme nach Befall


  1. Neu aufgestzter PC (nach Befall): keine sichere Verbindung zu Bank-Websites, Probleme mit "sicherem Zahlungsverkehr" und Internet/Netzwerk
    Log-Analyse und Auswertung - 31.12.2014 (28)
  2. Wie schließt man 2 verschiedene Monitore mit 2 verschiedene Grafikkarten richtig an?
    Netzwerk und Hardware - 11.02.2014 (5)
  3. Verschiedene Probleme
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (31)
  4. Nach PC-Neuaufsetzen nach Adware-Befall - PC sauber?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (13)
  5. Verschiedene Probleme: Searchqu.com - CD-Fach öffnet sich selbstständig -
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (5)
  6. Weiterhin Probleme nach BKA-Scareware-Befall
    Log-Analyse und Auswertung - 25.07.2011 (23)
  7. Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (15)
  8. Probleme nach Windows Recovery Malware Befall
    Log-Analyse und Auswertung - 07.04.2011 (37)
  9. Nach "Antimalware Doctor"-Befall weiterhin Probleme
    Log-Analyse und Auswertung - 26.07.2010 (7)
  10. Bowser Probleme/ Trojaner Befall?
    Log-Analyse und Auswertung - 19.02.2010 (1)
  11. Verschiedene Probleme!
    Log-Analyse und Auswertung - 20.01.2010 (3)
  12. Verschiedene Probleme!
    Plagegeister aller Art und deren Bekämpfung - 06.11.2008 (0)
  13. Nach Trojaner-Befall Probleme mit einigen Seiten
    Plagegeister aller Art und deren Bekämpfung - 18.08.2008 (3)
  14. Verschiedene plötzliche Probleme - Virus?
    Log-Analyse und Auswertung - 09.07.2008 (7)
  15. Probleme nach crypt.XPACK..gen Befall
    Log-Analyse und Auswertung - 17.05.2008 (1)
  16. Immer noch Probleme nach Bagle befall
    Log-Analyse und Auswertung - 23.02.2007 (15)
  17. Mein Hijack Log, verschiedene Probleme
    Log-Analyse und Auswertung - 14.04.2005 (9)

Zum Thema Verschiedene Probleme nach Befall - Hallo Arne, hier nur die gewünschten Logfiles. Bei Malewarbytes hatte ich gestern nach dem Update schon einmal einen kurzen Scan durchgeführt. Da wurde auch ein Befall entdeckt, den ich mit - Verschiedene Probleme nach Befall...
Archiv
Du betrachtest: Verschiedene Probleme nach Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.