Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.SearchRedir.M - Erneut Werbetabs

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.07.2010, 20:02   #1
TotalGenervt
 
Trojan.SearchRedir.M - Erneut Werbetabs - Standard

Trojan.SearchRedir.M - Erneut Werbetabs



Guten Abend, allerseits!

Vor einigen Tagen hat sich meine Freundin auf ihrem Laptop den Antimalware Doctor eingefangen. Also habe ich nach Anleitung eines Threads diesen (fantastischen!) Forums gehandelt, um keinen vielleicht überflüssigen Thread zu erstellen und via Malwarebytes' Anti-Malware und CCleaner das Problem selbst in die Hand genommen.

Nach einigen Scans war das System für meinen Laienblick sauber. Weder Malwarebytes' Anti-malware, noch Spybot (natürlich beide geupdatet) haben noch weitere Malware finden können.

Da das System wieder schnell und sauber lief, keine Pop Ups o.A. mehr auftauchten und die genannten Programme nichts ausmachen konnten, hielten wir das System für sauber. Einen Tag später bereichtete mir meine Freundin dann davon, dass Firefox plötzlich wahllos und in unbestimmten Abständen Werbetabs öffnete.

Hier sind die aktuellen Logs:

Malwarebyte's Anti-Malware Log:

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4366

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

30.07.2010 20:23:36
mbam-log-2010-07-30 (20-23-36).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 175042
Laufzeit: 7 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
OTL Log 1:

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 30.07.2010 20:40:49 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\Mania\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
766,00 Mb Total Physical Memory | 314,00 Mb Available Physical Memory | 41,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 76,00% Paging File free
Paging file location(s): C:\pagefile.sys 1152 2304 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 32,60 Gb Total Space | 3,46 Gb Free Space | 10,61% Space Free | Partition Type: NTFS
Drive D: | 34,94 Gb Total Space | 4,31 Gb Free Space | 12,33% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: BIE
Current User Name: Mania
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Temp\hki185.exe ()
PRC - C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Temp\hki116.exe ()
PRC - C:\Programme\Sony\ISB Utility\ISBMgr.exe ()
PRC - C:\Programme\Sony\VAIO Update 5\VAIOUpdt.exe ()
PRC - C:\Programme\Sony\VAIO Update 2\VAIOUpdt.exe ()
PRC - C:\Programme\Sony\VAIO Power Management\SPMgr.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe ()
PRC - C:\Programme\Realtek\InstallShield\AzMixerSel.exe ()
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched .exe (Sun Microsystems, Inc.)
PRC - C:\Programme\iTunes\iTunesHelper .exe (Apple Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
PRC - C:\Programme\Intel\Wireless\Bin\EvtEng.exe (Intel Corporation)
PRC - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe (Intel Corporation )
PRC - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe (Intel Corporation)
PRC - C:\Programme\Sony\VAIO Power Management\SPMgr .exe (Sony Corporation)
PRC - C:\Programme\Sony\VAIO Update 2\VAIOUpdt .exe (Sony Corporation)
PRC - C:\Programme\Sony\ISB Utility\ISBMgr .exe (Sony Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) -- C:\WINXP\System32\hidserv.dll File not found
SRV - (VUAgent) -- C:\Programme\Sony\VAIO Update 5\VUAgent.exe (Sony Corporation)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (VAIO Event Service) -- C:\Programme\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
SRV - (EvtEng) Intel(R) -- C:\Programme\Intel\Wireless\Bin\EvtEng.exe (Intel Corporation)
SRV - (S24EventMonitor) Intel(R) -- C:\Programme\Intel\Wireless\Bin\S24EvMon.exe (Intel Corporation )
SRV - (RegSrvc) Intel(R) -- C:\Programme\Intel\Wireless\Bin\RegSrvc.exe (Intel Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (HDAudBus) -- C:\WINXP\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (nv) -- C:\WINXP\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (tifmsony) -- C:\WINXP\system32\drivers\tifmsony.sys (Texas Instruments)
DRV - (s24trans) -- C:\WINXP\system32\drivers\s24trans.sys (Intel Corporation)
DRV - (w29n51) Intel(R) -- C:\WINXP\system32\drivers\w29n51.sys (Intel® Corporation)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINXP\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (SNC) -- C:\WINXP\system32\drivers\SonyNC.sys (Sony Corporation)
DRV - (DMICall) -- C:\WINXP\system32\drivers\DMICall.sys (Sony Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.29 16:47:53 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.29 16:51:48 | 000,000,000 | ---D | M]
 
[2010.07.29 16:47:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla\Extensions
[2010.07.30 20:19:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla\Firefox\Profiles\375lyed0.default\extensions
[2010.07.30 20:19:16 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla\Firefox\Profiles\375lyed0.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.07.29 16:47:45 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.07.23 02:48:56 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.07.23 02:48:56 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.07.23 02:48:56 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.23 02:48:56 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.07.23 02:48:56 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 11:00:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKLM..\Run: [Alcmtr] C:\WINXP\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe ()
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINXP\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ISBMgr.exe] C:\Programme\Sony\ISB Utility\ISBMgr.exe ()
O4 - HKLM..\Run: [Mouse Suite 98 Daemon]  File not found
O4 - HKLM..\Run: [MSPY2002] C:\WINXP\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINXP\System32\nwiz.exe ()
O4 - HKLM..\Run: [PHIME2002A] C:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [QuickTime Task] C:\Programme\QuickTime\qttask .exe (Apple Inc.)
O4 - HKLM..\Run: [SonyPowerCfg] C:\Programme\Sony\VAIO Power Management\SPMgr.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe ()
O4 - HKLM..\Run: [VAIO Update 2] C:\Programme\Sony\VAIO Update 2\VAIOUpdt.exe ()
O4 - HKLM..\Run: [VAIO Update 5] C:\Programme\Sony\VAIO Update 5\VAIOUpdt.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - C:\Programme\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (ICQ Ltd.)
O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (ICQ Ltd.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Value error. File not found
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\VESWinlogon: DllName - VESWinlogon.dll - C:\WINXP\System32\VESWinlogon.dll (Sony Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.07.13 12:03:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{99a90cdd-1349-11df-ac09-0013ce7573b0}\Shell\AutoRun\command - "" = G:\SamsungSoftware\APPInst.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.07.30 20:39:44 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe
[2010.07.29 19:09:29 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Mania\Recent
[2010.07.29 16:49:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\NOS
[2010.07.29 16:47:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Mozilla
[2010.07.29 16:47:45 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2010.07.28 11:40:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\Meine empfangenen Dateien
[2010.07.28 00:19:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Sun
[2010.07.28 00:19:29 | 000,423,656 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deployJava1.dll
[2010.07.28 00:19:29 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.07.28 00:19:29 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.07.28 00:19:29 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.07.28 00:07:33 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.07.27 22:34:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Malwarebytes
[2010.07.27 22:33:50 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys
[2010.07.27 22:33:48 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys
[2010.07.27 22:33:48 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.07.27 22:33:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes
[2010.07.27 22:23:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\gkiqlgkri
[2010.07.27 22:23:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\kvtrkmvwl
[2010.07.27 22:23:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\6CF2378644705700FC2D9C450F8F1415
[2010.07.18 13:10:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Anwendungsdaten\Ashampoo
[2010.07.18 13:07:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\ashampoo
[2010.07.18 13:07:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\ashampoo
[2010.07.18 13:07:15 | 000,000,000 | ---D | C] -- C:\Programme\Ashampoo
[3 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.07.30 20:44:40 | 000,766,464 | ---- | M] () -- C:\WINXP\System32\drivers\bapbm.sys
[2010.07.30 20:39:46 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Mania\Desktop\OTL.exe
[2010.07.30 20:38:21 | 000,000,112 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\iD8p8l5WD.dat
[2010.07.30 20:35:44 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT
[2010.07.30 20:35:39 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2010.07.30 20:33:04 | 003,932,160 | -H-- | M] () -- C:\Dokumente und Einstellungen\Mania\NTUSER.DAT
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At9.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At8.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At7.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At6.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At5.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At4.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At3.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At24.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At23.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At22.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At21.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At20.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At2.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At19.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At18.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At17.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At16.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At15.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At14.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At13.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At12.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At11.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At10.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | M] () -- C:\WINXP\tasks\At1.job
[2010.07.30 20:16:02 | 000,000,276 | ---- | M] () -- C:\WINXP\tasks\AppleSoftwareUpdate.job
[2010.07.29 19:09:58 | 000,001,350 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100729_190954.reg
[2010.07.29 16:47:48 | 000,001,575 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Mozilla Firefox.lnk
[2010.07.29 15:55:06 | 000,053,020 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Desktop\Firefox_bookmarks_28.07.2010.html.7z
[2010.07.29 08:40:54 | 000,002,117 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\iTunes.lnk
[2010.07.29 00:00:08 | 000,002,499 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\ACDSee 7.0.lnk
[2010.07.28 12:51:14 | 000,001,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_125110.reg
[2010.07.28 00:16:13 | 000,025,606 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_001559.reg
[2010.07.28 00:07:34 | 000,000,663 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Desktop\CCleaner.lnk
[2010.07.27 22:33:53 | 000,000,685 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.27 22:25:44 | 000,000,150 | ---- | M] () -- C:\zrpt.xml
[2010.07.26 21:38:14 | 000,002,497 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Jasc Paint Shop Pro 9.lnk
[2010.07.18 13:07:32 | 000,000,855 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Ashampoo Burning Studio 2010.lnk
[2010.07.18 12:58:32 | 000,011,776 | ---- | M] () -- C:\Dokumente und Einstellungen\Mania\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.07.17 05:00:12 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.07.17 05:00:12 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.07.17 05:00:10 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deployJava1.dll
[2010.07.17 02:42:29 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javacpl.cpl
[2010.07.17 00:03:25 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[3 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.07.30 20:37:13 | 000,000,112 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\iD8p8l5WD.dat
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At9.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At8.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At7.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At6.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At5.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At4.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At3.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At24.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At23.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At22.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At21.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At20.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At2.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At19.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At18.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At17.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At16.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At15.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At14.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At13.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At12.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At11.job
[2010.07.30 20:31:07 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At10.job
[2010.07.30 20:31:06 | 000,000,340 | ---- | C] () -- C:\WINXP\tasks\At1.job
[2010.07.30 20:31:05 | 000,036,864 | ---- | C] () -- C:\WINXP\Fonts\Fe6OIt.com
[2010.07.29 19:09:57 | 000,001,350 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100729_190954.reg
[2010.07.29 16:47:48 | 000,001,575 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Mozilla Firefox.lnk
[2010.07.29 15:55:06 | 000,053,020 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Desktop\Firefox_bookmarks_28.07.2010.html.7z
[2010.07.28 12:51:12 | 000,001,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_125110.reg
[2010.07.28 00:16:02 | 000,025,606 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Eigene Dateien\cc_20100728_001559.reg
[2010.07.28 00:07:34 | 000,000,663 | ---- | C] () -- C:\Dokumente und Einstellungen\Mania\Desktop\CCleaner.lnk
[2010.07.27 22:33:53 | 000,000,685 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.27 22:25:42 | 000,000,150 | ---- | C] () -- C:\zrpt.xml
[2010.07.27 22:23:33 | 000,766,464 | ---- | C] () -- C:\WINXP\System32\drivers\bapbm.sys
[2010.07.18 13:07:32 | 000,000,855 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Ashampoo Burning Studio 2010.lnk
[2010.02.22 14:40:56 | 000,000,000 | ---- | C] () -- C:\WINXP\VAIOUpdt.INI
[2010.02.03 13:12:54 | 000,000,394 | ---- | C] () -- C:\WINXP\ODBC.INI
[2010.01.27 17:39:18 | 000,000,129 | ---- | C] () -- C:\WINXP\winamp.ini
[2010.01.27 17:12:15 | 001,703,936 | ---- | C] () -- C:\WINXP\System32\nvwdmcpl.dll
[2010.01.27 17:12:15 | 001,478,656 | ---- | C] () -- C:\WINXP\System32\nview.dll
[2010.01.27 17:12:15 | 001,019,904 | ---- | C] () -- C:\WINXP\System32\nvwimg.dll
[2010.01.27 17:12:15 | 000,466,944 | ---- | C] () -- C:\WINXP\System32\nvshell.dll
[2010.01.27 17:10:59 | 000,286,720 | ---- | C] () -- C:\WINXP\System32\nvnt4cpl.dll
[2002.03.21 16:39:02 | 000,073,728 | ---- | C] () -- C:\WINXP\System32\UNACEV2.DLL
< End of report >
         
--- --- ---

OTL Log 2:

OTL EXTRAS Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 30.07.2010 20:40:49 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\Mania\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
766,00 Mb Total Physical Memory | 314,00 Mb Available Physical Memory | 41,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 76,00% Paging File free
Paging file location(s): C:\pagefile.sys 1152 2304 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 32,60 Gb Total Space | 3,46 Gb Free Space | 10,61% Space Free | Partition Type: NTFS
Drive D: | 34,94 Gb Total Space | 4,31 Gb Free Space | 12,33% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: BIE
Current User Name: Mania
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "C:\Programme\ACD Systems\ACDSee\7.0\ACDSee7.exe" "%1" (ACD Systems Ltd.)
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Browse with Paint Shop Pro 9] -- "C:\Programme\Jasc Software Inc\Paint Shop Pro 9\\Paint Shop Pro 9.exe" "/Browse" "%L" (Jasc Software, Inc.)
Directory [CEWE FOTOSCHAU] -- "C:\Programme\Saturn\Fotoservice\CEWE FOTOSCHAU.exe" -d "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Fotoservice] -- "C:\Programme\Saturn\Fotoservice\Fotoservice.exe" "%1" ()
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\ICQLite\ICQLite.exe" = C:\Programme\ICQLite\ICQLite.exe:*:Enabled:ICQ Lite -- (ICQ Ltd.)
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}" = Sony MP4 Shared Library
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{09298F26-A95C-31E2-9D95-2C60F586F075}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime
"{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe
"{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java(TM) 6 Update 21
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{48820099-ED7D-424B-890C-9A82EF00656D}" = VAIO Update 2
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{59452470-A902-477F-9338-9B88101681BD}" = Setting Utility Series
"{5BEE8F1F-BD32-4553-8107-500439E43BD7}" = VAIO Update 5
"{61D6E4FB-1A62-4EB1-BE56-929B00C155CF}" = Wireless LAN Starter
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{9CC89556-3578-48DD-8408-04E66EBEF401}" = mXML
"{9E319E96-ED8E-4B01-9775-C521A1869A25}" = VAIO Power Management
"{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}" = mDriver
"{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support
"{B0625F16-B742-4F75-9FD8-20B47ACC7DE2}" = ACDSee 7.0 PowerPack
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{BE56FEF0-1A0F-4719-B3AD-34B5087AFA6D}" = Sony Video Shared Library
"{E81667C6-2856-46D6-ABEA-6A2F42166779}" = mCore
"{EF3D45BB-2260-4008-88EA-492E7744A9DF}" = Sony Utilities DLL
"{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse
"{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}" = VAIO Event Service
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F439D7AF-03F3-4F8E-AEC4-571BFE977C61}" = iTunes
"{F843C6A3-224D-4615-94F8-3C461BD9AEA0}" = Jasc Paint Shop Pro 9
"{FC37C108-821D-4EDE-8F40-D5B497586805}" = VAIO Control Center
"{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe
"7-Zip" = 7-Zip 4.65
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Ashampoo Burning Studio 2010_is1" = Ashampoo Burning Studio 2010
"CCleaner" = CCleaner
"Fotoservice" = Fotoservice
"ICQLite" = ICQ 5.1
"Jasc Paint Shop Pro 9.01 Patch" = Jasc Paint Shop Pro 9.01 Patch
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"MouseSuite98" = Sony USB Mouse
"Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
"NVIDIA Drivers" = NVIDIA Drivers
"ProInst" = Intel(R) PROSet/Wireless Software
"PROSet" = Intel(R) PRO Network Connections Drivers
"SystemRequirementsLab" = System Requirements Lab
"VLC media player" = VLC media player 1.0.5
"Winamp" = Winamp
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Winamp Detect" = Winamp Anwendungserkennung
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 11.02.2010 18:51:40 | Computer Name = BIE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung winamp.exe, Version 5.5.7.2830, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.02.2010 13:55:41 | Computer Name = BIE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung MUETZE95.EXE, Version 5.0.1.25, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.02.2010 13:55:45 | Computer Name = BIE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung MUETZE95.EXE, Version 5.0.1.25, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.02.2010 13:55:46 | Computer Name = BIE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung MUETZE95.EXE, Version 5.0.1.25, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 24.05.2010 13:32:59 | Computer Name = BIE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung firefox.exe, Version 1.9.2.3743, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 01.06.2010 15:47:09 | Computer Name = BIE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung firefox.exe, Version 1.9.2.3743, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 13.07.2010 14:21:02 | Computer Name = BIE | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes
 Modul shell32.dll, Version 6.0.2900.5622, Fehleradresse 0x0002b2e6.
 
Error - 13.07.2010 14:21:12 | Computer Name = BIE | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes
 Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
 
[ System Events ]
Error - 29.07.2010 13:11:36 | Computer Name = BIE | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.
 
Error - 29.07.2010 13:11:36 | Computer Name = BIE | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
 fehlgeschlagen. Stellen  Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
 vorhanden ist und dass diese  groß genug ist, um den gesamten physikalischen Speicher
 abbilden zu können.
 
Error - 29.07.2010 16:03:46 | Computer Name = BIE | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.
 
Error - 29.07.2010 16:03:46 | Computer Name = BIE | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
 fehlgeschlagen. Stellen  Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
 vorhanden ist und dass diese  groß genug ist, um den gesamten physikalischen Speicher
 abbilden zu können.
 
Error - 30.07.2010 02:35:54 | Computer Name = BIE | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.
 
Error - 30.07.2010 02:35:54 | Computer Name = BIE | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
 fehlgeschlagen. Stellen  Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
 vorhanden ist und dass diese  groß genug ist, um den gesamten physikalischen Speicher
 abbilden zu können.
 
Error - 30.07.2010 14:08:13 | Computer Name = BIE | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.
 
Error - 30.07.2010 14:08:13 | Computer Name = BIE | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
 fehlgeschlagen. Stellen  Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
 vorhanden ist und dass diese  groß genug ist, um den gesamten physikalischen Speicher
 abbilden zu können.
 
Error - 30.07.2010 14:36:04 | Computer Name = BIE | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.
 
Error - 30.07.2010 14:36:04 | Computer Name = BIE | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
 fehlgeschlagen. Stellen  Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
 vorhanden ist und dass diese  groß genug ist, um den gesamten physikalischen Speicher
 abbilden zu können.
 
 
< End of report >
         
--- --- ---


Dazu muss ich noch sagen, dass Wir einen gemeinsamen Internetanschluss nutzen. Sie nutzt WLAN über ihren Laptop und ich nutze das internet über das Netzwerkkabel an meinem PC. Ich habe kein Problem mit Malware oder Spyware.

Ich bin für jede Hilfe dankbar.

Ein Name taucht beim fast jedem Scan wieder auf: Trojan.SearchRedir.M

So oft ich den Registry Schlüssel entferne, es taucht immer wieder auf.

Kann niemand helfen?

Problem alleine gelöst. Danke für nichts.

Antwort

Themen zu Trojan.SearchRedir.M - Erneut Werbetabs
0x00000001, 7-zip, adblock, aktuelle, anleitung, anti-malware, antimalware, bereich, bestimmte, bestimmten, ccleaner, components, erneut, excel.exe, firefox, firefox.exe, freundin, guten, jusched.exe, laptop, location, malwarebytes, natürlich, nichts, oldtimer, otl.exe, plug-in, plötzlich, pop ups, problem, programme, safer networking, saver, schnell, searchplugins, shell32.dll, spybot, studio, system, threads, ups, vlc media player, werbetab, werbetabs malware, wireless lan




Ähnliche Themen: Trojan.SearchRedir.M - Erneut Werbetabs


  1. Alle Browser öffnen selbstätig Werbetabs
    Log-Analyse und Auswertung - 14.09.2015 (21)
  2. Mac OS X Werbetabs Google Chrome
    Alles rund um Mac OSX & Linux - 04.05.2015 (5)
  3. Werbetabs öffnen sich automatisch (Chrome/Windows)
    Log-Analyse und Auswertung - 09.04.2015 (3)
  4. Browser - ständige Werbetabs werden geöffnet
    Log-Analyse und Auswertung - 19.01.2015 (5)
  5. google chrome öffnet werbetabs - immer zwei stück
    Log-Analyse und Auswertung - 16.01.2015 (21)
  6. Browser öffnet ungewollt Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (1)
  7. Chrome öffnet beim starten Werbetabs
    Log-Analyse und Auswertung - 27.11.2014 (9)
  8. Es öffnen sich in Chrome ständig neue Werbetabs von alleine
    Plagegeister aller Art und deren Bekämpfung - 25.11.2014 (22)
  9. Firefox öffnet Werbetabs
    Log-Analyse und Auswertung - 06.05.2014 (1)
  10. Mozilla Firefox öffnet unaufgefordert Werbetabs
    Log-Analyse und Auswertung - 29.04.2014 (12)
  11. doppelt unterstrichene Wörter, Werbetabs, Popups bei Firefox
    Log-Analyse und Auswertung - 24.12.2013 (7)
  12. Seth.Avazutracking.net - Firefox öffnet selbstständig Werbetabs
    Log-Analyse und Auswertung - 14.08.2013 (15)
  13. Firefox öffnet selbständig Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 12.07.2013 (5)
  14. TR/Trash.Gen Trojan erneut von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (29)
  15. Automatische WerbeTabs
    Log-Analyse und Auswertung - 18.01.2012 (1)
  16. Firefox öffnet automatisch Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (3)
  17. Firefox öffnet ständig Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 09.05.2009 (13)

Zum Thema Trojan.SearchRedir.M - Erneut Werbetabs - Guten Abend, allerseits! Vor einigen Tagen hat sich meine Freundin auf ihrem Laptop den Antimalware Doctor eingefangen. Also habe ich nach Anleitung eines Threads diesen (fantastischen!) Forums gehandelt, um keinen - Trojan.SearchRedir.M - Erneut Werbetabs...
Archiv
Du betrachtest: Trojan.SearchRedir.M - Erneut Werbetabs auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.