|
Plagegeister aller Art und deren Bekämpfung: Trojan.SearchRedir.M - Erneut WerbetabsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.07.2010, 20:02 | #1 | |
| Trojan.SearchRedir.M - Erneut Werbetabs Guten Abend, allerseits! Vor einigen Tagen hat sich meine Freundin auf ihrem Laptop den Antimalware Doctor eingefangen. Also habe ich nach Anleitung eines Threads diesen (fantastischen!) Forums gehandelt, um keinen vielleicht überflüssigen Thread zu erstellen und via Malwarebytes' Anti-Malware und CCleaner das Problem selbst in die Hand genommen. Nach einigen Scans war das System für meinen Laienblick sauber. Weder Malwarebytes' Anti-malware, noch Spybot (natürlich beide geupdatet) haben noch weitere Malware finden können. Da das System wieder schnell und sauber lief, keine Pop Ups o.A. mehr auftauchten und die genannten Programme nichts ausmachen konnten, hielten wir das System für sauber. Einen Tag später bereichtete mir meine Freundin dann davon, dass Firefox plötzlich wahllos und in unbestimmten Abständen Werbetabs öffnete. Hier sind die aktuellen Logs: Malwarebyte's Anti-Malware Log: Zitat:
OTL Logfile: Code:
ATTFilter OTL logfile created on: 30.07.2010 20:40:49 - Run 1 OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\Mania\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 766,00 Mb Total Physical Memory | 314,00 Mb Available Physical Memory | 41,00% Memory free 2,00 Gb Paging File | 1,00 Gb Available in Paging File | 76,00% Paging File free Paging file location(s): C:\pagefile.sys 1152 2304 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 32,60 Gb Total Space | 3,46 Gb Free Space | 10,61% Space Free | Partition Type: NTFS Drive D: | 34,94 Gb Total Space | 4,31 Gb Free Space | 12,33% Space Free | Partition Type: NTFS E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: BIE Current User Name: Mania Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Temp\hki185.exe () PRC - C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Temp\hki116.exe () PRC - C:\Programme\Sony\ISB Utility\ISBMgr.exe () PRC - C:\Programme\Sony\VAIO Update 5\VAIOUpdt.exe () PRC - C:\Programme\Sony\VAIO Update 2\VAIOUpdt.exe () PRC - C:\Programme\Sony\VAIO Power Management\SPMgr.exe () PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () PRC - C:\Programme\Realtek\InstallShield\AzMixerSel.exe () PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched .exe (Sun Microsystems, Inc.) PRC - C:\Programme\iTunes\iTunesHelper .exe (Apple Inc.) PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) PRC - C:\WINXP\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation) PRC - C:\Programme\Intel\Wireless\Bin\EvtEng.exe (Intel Corporation) PRC - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe (Intel Corporation ) PRC - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe (Intel Corporation) PRC - C:\Programme\Sony\VAIO Power Management\SPMgr .exe (Sony Corporation) PRC - C:\Programme\Sony\VAIO Update 2\VAIOUpdt .exe (Sony Corporation) PRC - C:\Programme\Sony\ISB Utility\ISBMgr .exe (Sony Corporation) PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe (OldTimer Tools) MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (HidServ) -- C:\WINXP\System32\hidserv.dll File not found SRV - (VUAgent) -- C:\Programme\Sony\VAIO Update 5\VUAgent.exe (Sony Corporation) SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) SRV - (VAIO Event Service) -- C:\Programme\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation) SRV - (EvtEng) Intel(R) -- C:\Programme\Intel\Wireless\Bin\EvtEng.exe (Intel Corporation) SRV - (S24EventMonitor) Intel(R) -- C:\Programme\Intel\Wireless\Bin\S24EvMon.exe (Intel Corporation ) SRV - (RegSrvc) Intel(R) -- C:\Programme\Intel\Wireless\Bin\RegSrvc.exe (Intel Corporation) SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (HDAudBus) -- C:\WINXP\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (nv) -- C:\WINXP\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (tifmsony) -- C:\WINXP\system32\drivers\tifmsony.sys (Texas Instruments) DRV - (s24trans) -- C:\WINXP\system32\drivers\s24trans.sys (Intel Corporation) DRV - (w29n51) Intel(R) -- C:\WINXP\system32\drivers\w29n51.sys (Intel® Corporation) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINXP\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (SNC) -- C:\WINXP\system32\drivers\SonyNC.sys (Sony Corporation) DRV - (DMICall) -- C:\WINXP\system32\drivers\DMICall.sys (Sony Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/" FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1 FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.29 16:47:53 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.29 16:51:48 | 000,000,000 | ---D | M] [2010.07.29 16:47:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla\Extensions [2010.07.30 20:19:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla\Firefox\Profiles\375lyed0.default\extensions [2010.07.30 20:19:16 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla\Firefox\Profiles\375lyed0.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2010.07.29 16:47:45 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2010.07.23 02:48:56 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.07.23 02:48:56 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.07.23 02:48:56 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.07.23 02:48:56 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.07.23 02:48:56 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2008.04.14 11:00:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O4 - HKLM..\Run: [Alcmtr] C:\WINXP\ALCMTR.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe () O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINXP\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) O4 - HKLM..\Run: [ISBMgr.exe] C:\Programme\Sony\ISB Utility\ISBMgr.exe () O4 - HKLM..\Run: [Mouse Suite 98 Daemon] File not found O4 - HKLM..\Run: [MSPY2002] C:\WINXP\System32\IME\PINTLGNT\ImScInst.exe () O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINXP\System32\nwiz.exe () O4 - HKLM..\Run: [PHIME2002A] C:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [PHIME2002ASync] C:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [QuickTime Task] C:\Programme\QuickTime\qttask .exe (Apple Inc.) O4 - HKLM..\Run: [SonyPowerCfg] C:\Programme\Sony\VAIO Power Management\SPMgr.exe () O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () O4 - HKLM..\Run: [VAIO Update 2] C:\Programme\Sony\VAIO Update 2\VAIOUpdt.exe () O4 - HKLM..\Run: [VAIO Update 5] C:\Programme\Sony\VAIO Update 5\VAIOUpdt.exe () O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) O4 - Startup: C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - C:\Programme\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation) O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (ICQ Ltd.) O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (ICQ Ltd.) O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Value error. File not found O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\VESWinlogon: DllName - VESWinlogon.dll - C:\WINXP\System32\VESWinlogon.dll (Sony Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2005.07.13 12:03:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{99a90cdd-1349-11df-ac09-0013ce7573b0}\Shell\AutoRun\command - "" = G:\SamsungSoftware\APPInst.exe -- File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.07.30 20:39:44 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe [2010.07.29 19:09:29 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Mania\Recent [2010.07.29 16:49:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\NOS [2010.07.29 16:47:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla [2010.07.29 16:47:45 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2010.07.28 11:40:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\Meine empfangenen Dateien [2010.07.28 00:19:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Sun [2010.07.28 00:19:29 | 000,423,656 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deployJava1.dll [2010.07.28 00:19:29 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe [2010.07.28 00:19:29 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe [2010.07.28 00:19:29 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe [2010.07.28 00:07:33 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner [2010.07.27 22:34:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Malwarebytes [2010.07.27 22:33:50 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys [2010.07.27 22:33:48 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys [2010.07.27 22:33:48 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2010.07.27 22:33:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes [2010.07.27 22:23:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\gkiqlgkri [2010.07.27 22:23:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\kvtrkmvwl [2010.07.27 22:23:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\6CF2378644705700FC2D9C450F8F1415 [2010.07.18 13:10:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Ashampoo [2010.07.18 13:07:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\ashampoo [2010.07.18 13:07:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\ashampoo [2010.07.18 13:07:15 | 000,000,000 | ---D | C] -- C:\Programme\Ashampoo [3 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] [1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.07.30 20:44:40 | 000,766,464 | ---- | M] () -- C:\WINXP\System32\drivers\bapbm.sys [2010.07.30 20:39:46 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe [2010.07.30 20:38:21 | 000,000,112 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\iD8p8l5WD.dat [2010.07.30 20:35:44 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT [2010.07.30 20:35:39 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat [2010.07.30 20:33:04 | 003,932,160 | -H-- | M] () -- C:\Dokumente und Einstellungen\Mania\NTUSER.DAT [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At9.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At8.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At7.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At6.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At5.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At4.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At3.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At24.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At23.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At22.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At21.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At20.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At2.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At19.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At18.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At17.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At16.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At15.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At14.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At13.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At12.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At11.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At10.job [2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At1.job [2010.07.30 20:16:02 | 000,000,276 | ---- | M] () -- C:\WINXP\tasks\AppleSoftwareUpdate.job [2010.07.29 19:09:58 | 000,001,350 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100729_190954.reg [2010.07.29 16:47:48 | 000,001,575 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Mozilla Firefox.lnk [2010.07.29 15:55:06 | 000,053,020 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Desktop\Firefox_bookmarks_28.07.2010.html.7z [2010.07.29 08:40:54 | 000,002,117 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\iTunes.lnk [2010.07.29 00:00:08 | 000,002,499 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\ACDSee 7.0.lnk [2010.07.28 12:51:14 | 000,001,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_125110.reg [2010.07.28 00:16:13 | 000,025,606 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_001559.reg [2010.07.28 00:07:34 | 000,000,663 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Desktop\CCleaner.lnk [2010.07.27 22:33:53 | 000,000,685 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk [2010.07.27 22:25:44 | 000,000,150 | ---- | M] () -- C:\zrpt.xml [2010.07.26 21:38:14 | 000,002,497 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Jasc Paint Shop Pro 9.lnk [2010.07.18 13:07:32 | 000,000,855 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Ashampoo Burning Studio 2010.lnk [2010.07.18 12:58:32 | 000,011,776 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.07.17 05:00:12 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe [2010.07.17 05:00:12 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe [2010.07.17 05:00:10 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe [2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deployJava1.dll [2010.07.17 02:42:29 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javacpl.cpl [2010.07.17 00:03:25 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl [3 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] [1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.07.30 20:37:13 | 000,000,112 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\iD8p8l5WD.dat [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At9.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At8.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At7.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At6.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At5.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At4.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At3.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At24.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At23.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At22.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At21.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At20.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At2.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At19.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At18.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At17.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At16.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At15.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At14.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At13.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At12.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At11.job [2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At10.job [2010.07.30 20:31:06 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At1.job [2010.07.30 20:31:05 | 000,036,864 | ---- | C] () -- C:\WINXP\Fonts\Fe6OIt.com [2010.07.29 19:09:57 | 000,001,350 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100729_190954.reg [2010.07.29 16:47:48 | 000,001,575 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Mozilla Firefox.lnk [2010.07.29 15:55:06 | 000,053,020 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Desktop\Firefox_bookmarks_28.07.2010.html.7z [2010.07.28 12:51:12 | 000,001,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_125110.reg [2010.07.28 00:16:02 | 000,025,606 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_001559.reg [2010.07.28 00:07:34 | 000,000,663 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Desktop\CCleaner.lnk [2010.07.27 22:33:53 | 000,000,685 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk [2010.07.27 22:25:42 | 000,000,150 | ---- | C] () -- C:\zrpt.xml [2010.07.27 22:23:33 | 000,766,464 | ---- | C] () -- C:\WINXP\System32\drivers\bapbm.sys [2010.07.18 13:07:32 | 000,000,855 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Ashampoo Burning Studio 2010.lnk [2010.02.22 14:40:56 | 000,000,000 | ---- | C] () -- C:\WINXP\VAIOUpdt.INI [2010.02.03 13:12:54 | 000,000,394 | ---- | C] () -- C:\WINXP\ODBC.INI [2010.01.27 17:39:18 | 000,000,129 | ---- | C] () -- C:\WINXP\winamp.ini [2010.01.27 17:12:15 | 001,703,936 | ---- | C] () -- C:\WINXP\System32\nvwdmcpl.dll [2010.01.27 17:12:15 | 001,478,656 | ---- | C] () -- C:\WINXP\System32\nview.dll [2010.01.27 17:12:15 | 001,019,904 | ---- | C] () -- C:\WINXP\System32\nvwimg.dll [2010.01.27 17:12:15 | 000,466,944 | ---- | C] () -- C:\WINXP\System32\nvshell.dll [2010.01.27 17:10:59 | 000,286,720 | ---- | C] () -- C:\WINXP\System32\nvnt4cpl.dll [2002.03.21 16:39:02 | 000,073,728 | ---- | C] () -- C:\WINXP\System32\UNACEV2.DLL < End of report > OTL Log 2: OTL EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 30.07.2010 20:40:49 - Run 1 OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\Mania\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 766,00 Mb Total Physical Memory | 314,00 Mb Available Physical Memory | 41,00% Memory free 2,00 Gb Paging File | 1,00 Gb Available in Paging File | 76,00% Paging File free Paging file location(s): C:\pagefile.sys 1152 2304 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 32,60 Gb Total Space | 3,46 Gb Free Space | 10,61% Space Free | Partition Type: NTFS Drive D: | 34,94 Gb Total Space | 4,31 Gb Free Space | 12,33% Space Free | Partition Type: NTFS E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: BIE Current User Name: Mania Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [ACDBrowse] -- "C:\Programme\ACD Systems\ACDSee\7.0\ACDSee7.exe" "%1" (ACD Systems Ltd.) Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [Browse with Paint Shop Pro 9] -- "C:\Programme\Jasc Software Inc\Paint Shop Pro 9\\Paint Shop Pro 9.exe" "/Browse" "%L" (Jasc Software, Inc.) Directory [CEWE FOTOSCHAU] -- "C:\Programme\Saturn\Fotoservice\CEWE FOTOSCHAU.exe" -d "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [Fotoservice] -- "C:\Programme\Saturn\Fotoservice\Fotoservice.exe" "%1" () Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusOverride" = 0 "FirewallOverride" = 0 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 1 "DisableNotifications" = 0 "DisableUnicastResponsesToMulticastBroadcast" = 0 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\ICQLite\ICQLite.exe" = C:\Programme\ICQLite\ICQLite.exe:*:Enabled:ICQ Lite -- (ICQ Ltd.) "C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}" = Sony MP4 Shared Library "{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour "{09298F26-A95C-31E2-9D95-2C60F586F075}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime "{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe "{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java(TM) 6 Update 21 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support "{48820099-ED7D-424B-890C-9A82EF00656D}" = VAIO Update 2 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{59452470-A902-477F-9338-9B88101681BD}" = Setting Utility Series "{5BEE8F1F-BD32-4553-8107-500439E43BD7}" = VAIO Update 5 "{61D6E4FB-1A62-4EB1-BE56-929B00C155CF}" = Wireless LAN Starter "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr "{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage "{9CC89556-3578-48DD-8408-04E66EBEF401}" = mXML "{9E319E96-ED8E-4B01-9775-C521A1869A25}" = VAIO Power Management "{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}" = mDriver "{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support "{B0625F16-B742-4F75-9FD8-20B47ACC7DE2}" = ACDSee 7.0 PowerPack "{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy "{BE56FEF0-1A0F-4719-B3AD-34B5087AFA6D}" = Sony Video Shared Library "{E81667C6-2856-46D6-ABEA-6A2F42166779}" = mCore "{EF3D45BB-2260-4008-88EA-492E7744A9DF}" = Sony Utilities DLL "{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse "{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}" = VAIO Event Service "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F439D7AF-03F3-4F8E-AEC4-571BFE977C61}" = iTunes "{F843C6A3-224D-4615-94F8-3C461BD9AEA0}" = Jasc Paint Shop Pro 9 "{FC37C108-821D-4EDE-8F40-D5B497586805}" = VAIO Control Center "{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe "7-Zip" = 7-Zip 4.65 "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9 "Ashampoo Burning Studio 2010_is1" = Ashampoo Burning Studio 2010 "CCleaner" = CCleaner "Fotoservice" = Fotoservice "ICQLite" = ICQ 5.1 "Jasc Paint Shop Pro 9.01 Patch" = Jasc Paint Shop Pro 9.01 Patch "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "MouseSuite98" = Sony USB Mouse "Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8) "NVIDIA Drivers" = NVIDIA Drivers "ProInst" = Intel(R) PROSet/Wireless Software "PROSet" = Intel(R) PRO Network Connections Drivers "SystemRequirementsLab" = System Requirements Lab "VLC media player" = VLC media player 1.0.5 "Winamp" = Winamp ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Winamp Detect" = Winamp Anwendungserkennung ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 11.02.2010 18:51:40 | Computer Name = BIE | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung winamp.exe, Version 5.5.7.2830, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error - 12.02.2010 13:55:41 | Computer Name = BIE | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung MUETZE95.EXE, Version 5.0.1.25, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error - 12.02.2010 13:55:45 | Computer Name = BIE | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung MUETZE95.EXE, Version 5.0.1.25, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error - 12.02.2010 13:55:46 | Computer Name = BIE | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung MUETZE95.EXE, Version 5.0.1.25, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error - 24.05.2010 13:32:59 | Computer Name = BIE | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung firefox.exe, Version 1.9.2.3743, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error - 01.06.2010 15:47:09 | Computer Name = BIE | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung firefox.exe, Version 1.9.2.3743, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error - 13.07.2010 14:21:02 | Computer Name = BIE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul shell32.dll, Version 6.0.2900.5622, Fehleradresse 0x0002b2e6. Error - 13.07.2010 14:21:12 | Computer Name = BIE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d. [ System Events ] Error - 29.07.2010 13:11:36 | Computer Name = BIE | Source = Ftdisk | ID = 262189 Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 29.07.2010 13:11:36 | Computer Name = BIE | Source = Ftdisk | ID = 262193 Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. Error - 29.07.2010 16:03:46 | Computer Name = BIE | Source = Ftdisk | ID = 262189 Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 29.07.2010 16:03:46 | Computer Name = BIE | Source = Ftdisk | ID = 262193 Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. Error - 30.07.2010 02:35:54 | Computer Name = BIE | Source = Ftdisk | ID = 262189 Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 30.07.2010 02:35:54 | Computer Name = BIE | Source = Ftdisk | ID = 262193 Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. Error - 30.07.2010 14:08:13 | Computer Name = BIE | Source = Ftdisk | ID = 262189 Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 30.07.2010 14:08:13 | Computer Name = BIE | Source = Ftdisk | ID = 262193 Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. Error - 30.07.2010 14:36:04 | Computer Name = BIE | Source = Ftdisk | ID = 262189 Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 30.07.2010 14:36:04 | Computer Name = BIE | Source = Ftdisk | ID = 262193 Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. < End of report > Dazu muss ich noch sagen, dass Wir einen gemeinsamen Internetanschluss nutzen. Sie nutzt WLAN über ihren Laptop und ich nutze das internet über das Netzwerkkabel an meinem PC. Ich habe kein Problem mit Malware oder Spyware. Ich bin für jede Hilfe dankbar. Ein Name taucht beim fast jedem Scan wieder auf: Trojan.SearchRedir.M So oft ich den Registry Schlüssel entferne, es taucht immer wieder auf. Kann niemand helfen? Problem alleine gelöst. Danke für nichts. |
Themen zu Trojan.SearchRedir.M - Erneut Werbetabs |
0x00000001, 7-zip, adblock, aktuelle, anleitung, anti-malware, antimalware, bereich, bestimmte, bestimmten, ccleaner, components, erneut, excel.exe, firefox, firefox.exe, freundin, guten, jusched.exe, laptop, location, malwarebytes, natürlich, nichts, oldtimer, otl.exe, plug-in, plötzlich, pop ups, problem, programme, safer networking, saver, schnell, searchplugins, shell32.dll, spybot, studio, system, threads, ups, vlc media player, werbetab, werbetabs malware, wireless lan |