|
Log-Analyse und Auswertung: Trojaner kommt immer wiederWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.08.2010, 07:10 | #1 |
| Trojaner kommt immer wieder Hallo. Seit ich gestern Abend eine Datei gedownloaded habe, bekomme ich immer wieder versch. AntiVirus mitteillungen, ich habe einen Trojaner.. Hier einmal TR/Pasmu.JL.1 TR/Patched.Gen2 WORM/Mariofev.F GEN/PwdZIP besonders der TR/Pasmu.JL.1 kommt immer wieder, obwohl ich jetzt schon alles versucht habe wie Löschen, Quarantäne.. Ich weiss aber jetzt auch nicht wie ich so ne logdatei hier reinstellen kann von Anti Vir, tut mir leid naja, aber hier einmal mein Hijack Log Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 07:47:01, on 03.08.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Programme\Notebook Hardware Control\nhc.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Winamp\winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\DivX\DivX Update\DivXUpdate.exe C:\windows\system32\wuaucldt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ICQ7.1\ICQ.exe C:\DOKUME~1\xxx\LOKALE~1\Temp\Gsd.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\DOKUME~1\xxx\LOKALE~1\Temp\NS7.tmp C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\drivers\750.exe c:\programme\avira\antivir desktop\avcenter.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Downloads\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.msn.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Programme\Notebook Hardware Control\nhc.exe" -quiet O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW O4 - HKLM\..\Run: [syncman] c:\windows\system32\wuaucldt.exe O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ7.1\ICQ.exe" silent loginmode=4 O4 - HKCU\..\Run: [INCG9WP8HQ] C:\DOKUME~1\xxx\LOKALE~1\Temp\Gsd.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [syncman] c:\dokumente und einstellungen\xxx\wuaucldt.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202 O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{9107436C-09C5-4750-B459-35502E439442}: NameServer = 192.168.1.254 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe -- End of file - 8146 bytes |
03.08.2010, 12:31 | #2 |
/// Malware-holic | Trojaner kommt immer wieder download malwarebytes:
__________________Malwarebytes instalieren, updaten, über die registerkarte aktualisierung, schalte nun alles an laufenden programmen ab, auch den avira guard. trenne die internetverbindung, in dem du wlan abschaltest, bzw die lanverbindung trennst. starte nun nen komplett scan, funde löschen, avira + internet ein, log posten. ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide. |
03.08.2010, 23:55 | #3 |
| Trojaner kommt immer wieder ok vielen dank. hier erstmal von malware bytes
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4386 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 03.08.2010 23:31:14 mbam-log-2010-08-03 (23-31-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 236343 Laufzeit: 42 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 4 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 7 Infizierte Registrierungswerte: 7 Infizierte Dateiobjekte der Registrierung: 6 Infizierte Verzeichnisse: 1 Infizierte Dateien: 17 Infizierte Speicherprozesse: C:\WINDOWS\system32\wuaucldt.exe (Trojan.Agent) -> Unloaded process successfully. C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\NS7.tmp (Spyware.Passwords) -> Unloaded process successfully. C:\WINDOWS\system32\drivers\750.exe (Trojan.Agent) -> Unloaded process successfully. C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\Gsd.exe (Trojan.Downloader) -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\INCG9WP8HQ (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.FakeAlert.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appibbt_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appikkt_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appiaat_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Delete on reboot. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: c:\windows\system32\sdra64.exe -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot. Infizierte Dateien: c:\WINDOWS\system32\wuaucldt.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\NS7.tmp (Spyware.Passwords) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\750.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\Gsd.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\1836607.exe (Spyware.Zbot) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BKBEQ0P4\gpmmrb0y[1].exe (Spyware.Zbot) -> Quarantined and deleted successfully. C:\RECYCLER\S-1-5-21-4016893110-3711616106-3682677707-1006\Dc455.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully. C:\WINDOWS\Glejea.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\cooper.mine (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot. C:\WINDOWS\system32\drivers\218.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\875.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot. C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot. C:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> Delete on reboot. C:\Dokumente und Einstellungen\Vicky\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully. C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. Code:
ATTFilter OTL logfile created on: 04.08.2010 00:03:14 - Run 1 OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.015,00 Mb Total Physical Memory | 643,00 Mb Available Physical Memory | 63,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 86,00% Paging File free Paging file location(s): C:\pagefile.sys 1524 3048 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 71,45 Gb Total Space | 12,84 Gb Free Space | 17,97% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: VICTORIA Current User Name: Vicky Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe () PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Programme\Winamp\winampa.exe () PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Notebook Hardware Control\nhc.exe (pBUS-167 Software - hxxp://www.pbus-167.com) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) ========== Driver Services (SafeList) ========== DRV - (s24trans) -- C:\WINDOWS\System32\DRIVERS\s24trans.sys File not found DRV - (nhcNT_driver) -- C:\WINDOWS\System32\drivers\nhcNT.sys File not found DRV - (nhcAcpi_driver) -- C:\WINDOWS\System32\drivers\nhcAcpi.sys File not found DRV - (Cdrom) -- C:\WINDOWS\System32\DRIVERS\cdrom.sys File not found DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (STHDA) -- C:\WINDOWS\system32\drivers\sthda.sys (SigmaTel, Inc.) DRV - (APPDRV) -- C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS (Dell Inc) DRV - (bcm4sbxp) -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys (Broadcom Corporation) DRV - (w29n51) Intel(R) -- C:\WINDOWS\system32\drivers\w29n51.sys (Intel® Corporation) DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\Hdaudbus.sys (Windows (R) Server 2003 DDK provider) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.msn.com/ IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.bing.com/ [binary data] IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1 IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.bing.com/ [binary data] IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.msn.com/ IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)" FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.1.4 FF - prefs.js..extensions.enabledItems: {ca0849e8-2c76-42ae-9abe-34e14d337acf}:1.91 FF - prefs.js..extensions.enabledItems: {35379F86-8CCB-4724-AE33-4278DE266C70}:1.0.5 FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.06.14 23:49:24 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.24 20:54:19 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.28 00:13:23 | 000,000,000 | ---D | M] [2009.08.17 07:36:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla\Extensions [2010.08.03 16:08:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\extensions [2010.07.20 02:07:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\extensions\{ca0849e8-2c76-42ae-9abe-34e14d337acf} [2010.08.03 16:08:14 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2010.05.25 15:58:46 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2010.06.12 17:39:48 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.06.12 17:39:48 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.06.12 17:39:48 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.06.12 17:39:48 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.06.12 17:39:48 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll () O3 - HKU\S-1-5-21-1708537768-789336058-725345543-1004\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [NotebookHardwareControl] C:\Programme\Notebook Hardware Control\nhc.exe (pBUS-167 Software - hxxp://www.pbus-167.com) O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe () O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [ICQ] C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.) O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [syncman] c:\dokumente und einstellungen\vicky\wuaucldt.exe File not found O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O9 - Extra Button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2004.08.18 09:18:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found NetSvcs: HidServ - C:\WINDOWS\System32\hidserv.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation) NetSvcs: WmdmPmSp - File not found NetSvcs: SSHNAS - File not found SafeBootMin: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5CA109D3-A084-47E8-A9CB-D497322E3F50} - MSN Toolbar 3.0 & Silverlight 2.0 ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE ActiveX: >{fdd91097-09b0-4661-91b1-c7a77ff53458} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP Drivers32: msacm.ac3filter - C:\WINDOWS\System32\ac3filter.acm () Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.siren - C:\WINDOWS\System32\sirenacm.dll (Microsoft Corporation) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.) CREATERESTOREPOINT Restore point Set: OTL Restore Point (16620634377289728) ========== Files/Folders - Created Within 30 Days ========== [2010.08.03 23:33:09 | 000,000,000 | ---D | C] -- C:\Avenger [2010.08.03 21:44:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Malwarebytes [2010.08.03 21:43:59 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.08.03 21:43:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes [2010.08.03 21:43:50 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2010.08.03 21:43:49 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2010.08.03 07:35:21 | 000,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\aaaa [2010.08.03 01:27:52 | 000,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kkkkkkk [2010.08.02 18:00:40 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy [2010.08.02 18:00:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy [2010.08.02 17:15:33 | 000,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bbbb [2010.07.29 23:41:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag Heinrich Vogel [2010.07.29 23:37:59 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\SecuROM [2010.07.29 23:17:56 | 000,000,000 | ---D | C] -- C:\Programme\Neu [2010.07.25 15:12:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag_Heinrich_Vogel_in_ [2010.07.24 00:13:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ProgSense [2010.07.24 00:13:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\GrabPro [2010.07.24 00:13:17 | 000,000,000 | ---D | C] -- C:\downloads [2010.07.24 00:13:11 | 000,000,000 | ---D | C] -- C:\Programme\Orbitdownloader [2010.07.24 00:13:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Orbit [2010.07.23 22:38:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm [2010.07.23 22:37:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Last.fm [2010.07.23 22:37:33 | 000,000,000 | ---D | C] -- C:\Programme\Last.fm [2010.07.19 16:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Adobe [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.08.03 23:34:17 | 000,000,270 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-789336058-725345543-1004.job [2010.08.03 23:33:48 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.08.03 23:33:38 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT [2010.08.03 23:33:35 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.08.03 23:33:32 | 1064,763,392 | -HS- | M] () -- C:\hiberfil.sys [2010.08.03 23:32:32 | 006,553,600 | -H-- | M] () -- C:\Dokumente und Einstellungen\Vicky\NTUSER.DAT [2010.08.03 23:32:32 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Vicky\ntuser.ini [2010.08.03 23:32:25 | 005,370,742 | -H-- | M] () -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2010.08.03 23:16:09 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.08.03 21:44:06 | 000,000,682 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.03 13:07:13 | 000,114,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.03 12:45:02 | 000,110,343 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\34459_104707852913401_100001225606311_30017_774923_n.jpg [2010.08.03 12:44:51 | 000,109,635 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707332913453_100001225606311_30012_5199284_n.jpg [2010.08.03 12:44:41 | 000,088,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707329580120_100001225606311_30011_4258370_n.jpg [2010.08.03 12:44:34 | 000,091,920 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707326246787_100001225606311_30010_833478_n.jpg [2010.08.03 12:44:27 | 000,062,742 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40537_115359301848256_100001225606311_103315_1787963_n.jpg [2010.08.03 12:44:20 | 000,068,263 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\39362_115359271848259_100001225606311_103314_2249201_n.jpg [2010.08.03 12:44:05 | 000,064,541 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40289_115358965181623_100001225606311_103310_5069752_n.jpg [2010.08.03 11:13:36 | 000,064,602 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40081_115358935181626_100001225606311_103308_1360126_n.jpg [2010.08.03 07:37:08 | 000,000,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\proxy_port [2010.08.03 04:23:48 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-789336058-725345543-1004.job [2010.08.02 19:48:03 | 000,000,095 | ---- | M] () -- C:\WINDOWS\wininit.ini [2010.08.02 18:01:06 | 000,000,911 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\Spybot - Search & Destroy.lnk [2010.08.02 16:39:06 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.07.29 23:37:01 | 000,000,684 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Fahren Lernen Offline.lnk [2010.07.29 15:17:08 | 000,001,783 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Google Chrome.lnk [2010.07.29 01:04:12 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI [2010.07.28 00:13:23 | 000,001,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Reader 9.lnk [2010.07.25 15:10:50 | 000,908,062 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI [2010.07.25 15:10:50 | 000,411,840 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2010.07.25 15:10:50 | 000,397,894 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2010.07.25 15:10:50 | 000,072,886 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2010.07.25 15:10:50 | 000,060,114 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2010.07.23 22:37:37 | 000,000,597 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Last.fm.lnk [2010.07.22 13:09:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2010.07.19 12:31:03 | 000,000,763 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\DivX Plus Player.lnk [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.08.03 21:44:06 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.03 12:45:01 | 000,110,343 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\34459_104707852913401_100001225606311_30017_774923_n.jpg [2010.08.03 12:44:51 | 000,109,635 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707332913453_100001225606311_30012_5199284_n.jpg [2010.08.03 12:44:41 | 000,088,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707329580120_100001225606311_30011_4258370_n.jpg [2010.08.03 12:44:33 | 000,091,920 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707326246787_100001225606311_30010_833478_n.jpg [2010.08.03 12:44:27 | 000,062,742 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40537_115359301848256_100001225606311_103315_1787963_n.jpg [2010.08.03 12:44:20 | 000,068,263 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\39362_115359271848259_100001225606311_103314_2249201_n.jpg [2010.08.03 12:44:04 | 000,064,541 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40289_115358965181623_100001225606311_103310_5069752_n.jpg [2010.08.03 11:13:34 | 000,064,602 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40081_115358935181626_100001225606311_103308_1360126_n.jpg [2010.08.03 07:37:08 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\proxy_port [2010.08.02 19:48:03 | 000,000,095 | ---- | C] () -- C:\WINDOWS\wininit.ini [2010.08.02 18:01:06 | 000,000,911 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\Spybot - Search & Destroy.lnk [2010.07.29 23:37:01 | 000,000,684 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Fahren Lernen Offline.lnk [2010.07.23 22:37:37 | 000,000,597 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Last.fm.lnk [2010.06.18 00:09:21 | 000,087,552 | ---- | C] () -- C:\WINDOWS\System32\cpwmon2k.dll [2010.02.07 19:10:55 | 000,002,266 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2010.01.17 14:23:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\iPlayer.INI [2009.11.05 22:50:22 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2006.02.28 08:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys ========== LOP Check ========== [2010.07.23 22:38:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm [2009.01.02 13:46:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Azureus [2009.01.02 13:46:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\BOM [2007.04.09 08:57:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\capella-software [2008.12.13 12:38:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\ConvertTemp [2007.08.21 16:25:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\DassaultSystemes [2006.07.25 13:28:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\EPSON [2006.04.12 12:14:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\FlashFXP [2007.11.06 15:48:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\GMX [2009.06.26 16:34:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\ICQ [2006.07.25 10:10:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\ICQLite [2009.06.23 17:30:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\lyx16 [2006.06.15 11:45:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Mathsoft [2006.08.18 18:43:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Rainlendar [2008.12.13 13:47:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Samsung [2007.09.17 19:55:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Soldat [2006.03.09 15:03:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Thunderbird [2006.09.08 04:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\webex [2010.02.27 00:42:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Ashampoo [2010.07.24 00:28:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\GrabPro [2010.08.03 21:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ICQ [2010.08.02 16:56:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Orbit [2010.07.24 00:13:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ProgSense [2009.11.14 12:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Serif ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2009.08.17 08:40:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Adobe [2010.06.14 23:26:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Apple Computer [2010.02.27 00:42:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Ashampoo [2010.06.24 00:17:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\DivX [2010.07.19 12:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\dvdcss [2010.06.14 22:12:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Google [2010.07.24 00:28:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\GrabPro [2010.08.03 21:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ICQ [2009.08.16 18:42:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Identities [2009.08.16 19:43:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\InstallShield [2009.08.16 19:54:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Intel [2009.08.17 08:40:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Macromedia [2010.08.03 21:44:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Malwarebytes [2010.01.19 16:13:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Media Player Classic [2010.07.25 15:21:50 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Microsoft [2009.08.17 07:36:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla [2010.08.02 16:56:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Orbit [2010.07.24 00:13:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ProgSense [2010.06.14 23:50:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Real [2010.07.29 23:37:59 | 000,000,000 | RH-D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\SecuROM [2009.11.14 12:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Serif [2010.07.28 09:43:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Skype [2010.06.26 00:04:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\skypePM [2010.07.30 18:57:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\vlc [2010.04.03 19:48:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Winamp < %APPDATA%\*.exe /s > [2010.06.12 02:04:57 | 002,605,008 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe [2010.06.12 02:01:39 | 002,568,656 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe [2010.06.11 23:22:26 | 000,439,816 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Real\Update\setup3.10\setup.exe < %SYSTEMDRIVE%\*.exe > [2001.05.24 06:59:30 | 000,162,304 | ---- | M] () -- C:\UNWISE.EXE < MD5 for: ATAPI.SYS > [2004.08.03 16:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\dllcache\atapi.sys [2004.08.03 16:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 08:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0019\DriverFiles\i386\atapi.sys < MD5 for: EVENTLOG.DLL > [2006.02.28 08:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\dllcache\eventlog.dll [2006.02.28 08:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll < MD5 for: NETLOGON.DLL > [2006.02.28 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\dllcache\netlogon.dll [2006.02.28 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\netlogon.dll < MD5 for: SCECLI.DLL > [2006.02.28 08:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\dllcache\scecli.dll [2006.02.28 08:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll < MD5 for: USER32.DLL > [2006.02.28 08:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\dllcache\user32.dll [2006.02.28 08:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\user32.DLL < MD5 for: USERINIT.EXE > [2006.02.28 08:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\dllcache\userinit.exe [2006.02.28 08:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 08:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\dllcache\winlogon.exe [2006.02.28 08:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 08:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 08:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2009.08.16 20:17:01 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav [2009.08.16 20:17:01 | 000,638,976 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav [2009.08.16 20:17:01 | 000,450,560 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < End of report > Extras Code:
ATTFilter OTL Extras logfile created on: 04.08.2010 00:03:14 - Run 1 OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.015,00 Mb Total Physical Memory | 643,00 Mb Available Physical Memory | 63,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 86,00% Paging File free Paging file location(s): C:\pagefile.sys 1524 3048 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 71,45 Gb Total Space | 12,84 Gb Free Space | 17,97% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: VICTORIA Current User Name: Vicky Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] [HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusOverride" = 0 "FirewallOverride" = 0 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) "C:\Programme\ICQ7.1\ICQ.exe" = C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1 -- (ICQ, LLC.) "C:\Programme\ICQ7.1\aolload.exe" = C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- File not found "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) "C:\Programme\ICQ7.1\ICQ.exe" = C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1 -- (ICQ, LLC.) "C:\Programme\ICQ7.1\aolload.exe" = C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC) "C:\Programme\Google\Google Earth\client\googleearth.exe" = C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth -- (Google) "C:\Programme\Real\RealPlayer\realplay.exe" = C:\Programme\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer -- (RealNetworks, Inc.) "C:\Programme\Orbitdownloader\orbitdm.exe" = C:\Programme\Orbitdownloader\orbitdm.exe:*:Enabled:Orbit -- (Orbitdownloader.com) "C:\Programme\Orbitdownloader\orbitnet.exe" = C:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:Orbit -- (Orbitdownloader.com) "C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation) "C:\DOKUME~1\Vicky\LOKALE~1\Temp\NS7.tmp" = C:\DOKUME~1\Vicky\LOKALE~1\Temp\NS7.tmp:*:Enabled:Microsoft Office -- File not found ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime "{28DA872A-0848-48CF-B749-19A198157A2A}" = mDriver "{2BD2FA21-B51D-4F01-94A7-AC16737B2163}" = Adobe Flash Player 10 ActiveX "{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker "{452473D3-1D26-4E61-8060-3B216620D60C}_is1" = Fahren Lernen Offline 1.2 "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent "{553255F3-78FD-40F1-A6F8-6882140265FE}" = Apple Application Support "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{71BFC818-0CED-42D6-9C87-5142918957EE}" = ICQ7.1 "{7B63B2922B174135AFC0E1377DD81EC2}" = "{7F142D56-3326-11D5-B229-002078017FBF}" = Modem Helper "{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver for Mobile "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9C9D0F85-5658-4A5E-95A9-65F7DB2916EE}" = Broadcom 440x 10/100 Integrated Controller "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI "{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}" = SigmaTel Audio "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.3 - Deutsch "{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger "{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter "{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy "{B508B3F1-A24A-32C0-B310-85786919EF28}" = Microsoft .NET Framework 2.0 Service Pack 1 "{C2D129C0-7508-11DF-9F1B-005056806466}" = Google Earth "{C5074CC4-0E26-4716-A307-960272A90040}" = QuickSet "{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2 "{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F4F4F84E-804F-4E9A-84D7-C34283F0088F}" = RealUpgrade 1.0 "{FAFC9FF9-56BE-414D-B637-537E7D06E7B9}" = Serif PhotoPlus 11 "AC3Filter" = AC3Filter (remove only) "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 11.5 "Ashampoo Burning Studio 2009 Advanced_is1" = Ashampoo Burning Studio 2009 Advanced "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "CutePDF Writer Installation" = CutePDF Writer 2.8 "DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters "DivX Setup.divx.com" = DivX-Setup "DVD Shrink_is1" = DVD Shrink 3.2 "Google Chrome" = Google Chrome "HijackThis" = HijackThis 2.0.2 "ie8" = Windows Internet Explorer 8 "InterActual Player" = InterActual Player "LastFM_is1" = Last.fm 1.5.4.24567 "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "MiniLyrics" = Minilyrics(remove only) "Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8) "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "Notebook Hardware Control" = Notebook Hardware Control 1.9 Beta 03 "Orbit_is1" = Orbit Downloader "ProInst" = Intel(R) PROSet/Wireless Software "Rainlendar2" = Rainlendar2 (remove only) "RealPlayer 12.0" = RealPlayer "VLC media player" = VLC media player 1.0.3 "Winamp" = Winamp "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows Media Player" = Windows Media Player 11 "WinLiveSuite_Wave3" = Windows Live Essentials "WMFDist11" = Windows Media Format 11 runtime "wmp11" = Windows Media Player 11 "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 31.07.2010 03:01:44 | Computer Name = VICTORIA | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung divx plus player.exe, Version 10.2.0.31, fehlgeschlagenes Modul qtcore4.dll, Version 4.5.0.0, Fehleradresse 0x000e1b16. Error - 02.08.2010 17:05:47 | Computer Name = VICTORIA | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0. Error - 02.08.2010 17:50:17 | Computer Name = VICTORIA | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes Modul sshnas21.dll, Version 0.0.0.0, Fehleradresse 0x00010dc0. Error - 02.08.2010 17:50:48 | Computer Name = VICTORIA | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0. Error - 02.08.2010 17:51:09 | Computer Name = VICTORIA | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0. Error - 02.08.2010 17:51:52 | Computer Name = VICTORIA | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0. Error - 02.08.2010 17:57:43 | Computer Name = VICTORIA | Source = crypt32 | ID = 131083 Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error - 02.08.2010 17:57:44 | Computer Name = VICTORIA | Source = crypt32 | ID = 131083 Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error - 03.08.2010 23:16:09 | Computer Name = VICTORIA | Source = Google Update | ID = 20 Description = Error - 03.08.2010 23:51:17 | Computer Name = VICTORIA | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung teatimer.exe, Version 1.6.6.32, fehlgeschlagenes Modul teatimer.exe, Version 1.6.6.32, Fehleradresse 0x0006e66e. [ System Events ] Error - 26.07.2010 17:07:38 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error - 26.07.2010 17:07:39 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7000 Description = Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 02.08.2010 19:49:10 | Computer Name = VICTORIA | Source = DCOM | ID = 10010 Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 02.08.2010 19:50:50 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Cdrom Imapi Error - 02.08.2010 17:20:02 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7011 Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst WZCSVC. Error - 03.08.2010 07:34:06 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Cdrom Imapi Error - 03.08.2010 23:34:22 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Cdrom Imapi IntelIde Error - 03.08.2010 23:56:08 | Computer Name = VICTORIA | Source = NetBT | ID = 4321 Description = Der Name "VICTORIA :0" konnte nicht auf der Schnittstelle mit IP-Adresse xxx.xxx.x.xx registriert werden. Der Computer mit IP-Adresse xxx.xxx.x.xx hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error - 03.08.2010 23:56:08 | Computer Name = VICTORIA | Source = Server | ID = 2505 Description = Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{9107436C-09C5-4750-B459-35502E439442} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error - 03.08.2010 23:56:09 | Computer Name = VICTORIA | Source = NetBT | ID = 4321 Description = Der Name "VICTORIA :20" konnte nicht auf der Schnittstelle mit IP-Adresse xxx.xxx.x.xx registriert werden. Der Computer mit IP-Adresse xxx.xxx.x.xx hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. < End of report > |
04.08.2010, 11:09 | #4 |
/// Malware-holic | Trojaner kommt immer wieder 1. deinstaliere mal spybot, dies kann unsere berinigung stören, pc neu starten. 2. Fixen mit OTL • Starte bitte die OTL.exe. Vista-User mit Rechtsklick "als Administrator starten" • Kopiere nun das Folgende in die Textbox. :OTL O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [syncman] c:\dokumente und einstellungen\vicky\wuaucldt.exe File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
04.08.2010, 13:40 | #5 |
| Trojaner kommt immer wieder OTL file Code:
ATTFilter All processes killed Error: Unable to interpret <[emptytemp]> in the current context! Error: Unable to interpret <[Reboot]> in the current context! OTL by OldTimer - Version 3.2.9.1 log created on 08042010_134410 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Code:
ATTFilter ComboFix 10-08-03.04 - Vicky 04.08.2010 14:05:24.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.49.1031.18.1015.682 [GMT -4:00] ausgeführt von:: c:\dokumente und einstellungen\Vicky\Desktop\ComboFix.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\dokumente und einstellungen\Vicky\proxy_port c:\programme\INSTALL.LOG c:\windows\system32\st325602.dll c:\windows\system32\drivers\cdrom.sys fehlte Kopie von - c:\system volume information\_restore{2643F923-D38D-49B2-89D5-B052844B77DD}\RP75\A0070134.sys wurde wiederhergestellt . ((((((((((((((((((((((( Dateien erstellt von 2010-07-04 bis 2010-08-04 )))))))))))))))))))))))))))))) . 2010-08-04 18:08 . 2006-02-28 12:00 49536 -c--a-w- c:\windows\system32\dllcache\cdrom.sys 2010-08-04 18:08 . 2006-02-28 12:00 49536 ----a-w- c:\windows\system32\drivers\cdrom.sys 2010-08-04 17:42 . 2010-08-04 17:42 -------- d-----w- C:\_OTL 2010-08-04 01:44 . 2010-08-04 01:44 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Malwarebytes 2010-08-04 01:43 . 2010-04-29 19:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-08-04 01:43 . 2010-08-04 01:43 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2010-08-04 01:43 . 2010-04-29 19:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-08-04 01:43 . 2010-08-04 01:44 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-08-02 22:00 . 2010-08-04 17:35 -------- d-----w- c:\programme\Spybot - Search & Destroy 2010-08-02 22:00 . 2010-08-04 17:34 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy 2010-07-30 03:41 . 2010-07-30 03:41 -------- d-----w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag Heinrich Vogel 2010-07-30 03:37 . 2010-07-30 03:37 -------- d--h--r- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\SecuROM 2010-07-30 03:17 . 2010-07-30 03:36 -------- d-----w- c:\programme\Neu 2010-07-25 19:12 . 2010-07-25 19:12 -------- d-----w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag_Heinrich_Vogel_in_ 2010-07-24 04:13 . 2010-07-24 04:13 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ProgSense 2010-07-24 04:13 . 2010-07-24 04:28 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\GrabPro 2010-07-24 04:13 . 2010-07-24 04:28 -------- d-----w- C:\downloads 2010-07-24 04:13 . 2010-08-02 20:56 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Orbit 2010-07-24 04:13 . 2010-07-24 04:13 -------- d-----w- c:\programme\Orbitdownloader 2010-07-24 02:38 . 2010-07-24 02:38 683801 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWMP\unins000.exe 2010-07-24 02:38 . 2010-07-24 02:38 207 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\uninst2.bat 2010-07-24 02:38 . 2010-07-24 02:38 683801 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWA\unins000.exe 2010-07-24 02:38 . 2010-07-24 02:38 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm 2010-07-24 02:37 . 2010-08-02 04:18 -------- d-----w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Last.fm 2010-07-24 02:37 . 2010-07-24 02:37 -------- d-----w- c:\programme\Last.fm 2010-07-19 20:10 . 2010-07-19 20:10 -------- d-----w- c:\windows\system32\Adobe 2010-07-19 16:31 . 2010-07-19 16:31 56765 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe 2010-07-19 16:31 . 2010-07-19 16:31 57715 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Player\Uninstaller.exe 2010-07-19 16:30 . 2010-07-19 16:30 84054 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe 2010-07-19 16:30 . 2010-07-19 16:30 54153 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-08-04 01:47 . 2009-08-17 12:27 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ICQ 2010-08-02 20:42 . 2010-06-21 04:29 -------- d-----w- c:\programme\Minilyrics 2010-08-02 20:39 . 2010-08-03 13:11 176840 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1031.dat 2010-07-30 22:57 . 2010-01-10 21:28 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\vlc 2010-07-28 13:43 . 2009-08-17 11:59 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Skype 2010-07-25 19:10 . 2006-02-28 12:00 72886 ----a-w- c:\windows\system32\perfc007.dat 2010-07-25 19:10 . 2006-02-28 12:00 411840 ----a-w- c:\windows\system32\perfh007.dat 2010-07-19 16:41 . 2010-01-10 22:11 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\dvdcss 2010-07-19 16:33 . 2010-06-16 04:09 57344 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll 2010-07-19 16:33 . 2010-06-16 04:05 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX 2010-07-19 16:31 . 2009-09-09 00:33 -------- d-----w- c:\programme\DivX 2010-07-19 16:27 . 2010-06-16 04:09 1062184 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\Resource.dll 2010-07-19 16:27 . 2010-06-16 04:09 895256 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\DivXSetup.exe 2010-06-26 04:04 . 2009-08-17 12:02 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\skypePM 2010-06-24 04:17 . 2009-09-09 00:34 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\DivX 2010-06-18 04:11 . 2010-06-18 04:11 -------- d-----w- c:\programme\GPLGS 2010-06-18 04:09 . 2010-06-18 04:09 -------- d-----w- c:\programme\Acro Software 2010-06-16 04:09 . 2009-09-09 00:33 -------- d-----w- c:\programme\Gemeinsame Dateien\DivX Shared 2010-06-16 04:09 . 2010-06-16 04:09 56997 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe 2010-06-16 04:09 . 2010-06-16 04:09 53600 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Update\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 57054 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54166 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 57532 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 56458 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54174 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54128 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Converter\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54644 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 57409 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54101 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 52963 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54073 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe 2010-06-16 04:07 . 2010-06-16 04:07 56969 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll 2010-06-15 03:49 . 2010-06-15 03:49 49152 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll 2010-06-15 03:49 . 2010-06-15 03:49 40960 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll 2010-06-15 03:49 . 2010-06-15 03:49 308808 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll 2010-06-15 03:49 . 2010-06-15 03:49 14848 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll 2010-06-15 03:49 . 2010-06-15 03:49 341600 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll 2010-06-15 03:48 . 2009-09-02 15:52 -------- d-----w- c:\programme\Real 2010-06-15 03:48 . 2010-06-15 03:48 499712 ----a-w- c:\windows\system32\msvcp71.dll 2010-06-15 03:48 . 2006-09-01 01:00 -------- d-----w- c:\programme\Gemeinsame Dateien\Real 2010-06-15 03:26 . 2010-06-15 03:24 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Apple Computer 2010-06-15 03:24 . 2010-06-15 03:23 -------- d-----w- c:\programme\QuickTime 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\programme\Apple Software Update 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple 2010-06-15 02:12 . 2010-06-15 02:04 -------- d-----w- c:\programme\Google 2010-06-12 14:28 . 2006-03-11 19:58 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe 2010-06-12 03:22 . 2010-05-12 21:09 439816 ----a-w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Real\Update\setup3.10\setup.exe 2010-06-10 13:02 . 2010-05-25 19:52 -------- d-----w- c:\programme\ICQ7.1 2010-05-19 20:27 . 2009-08-17 00:24 12912 ----a-w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ICQ"="c:\programme\ICQ7.1\ICQ.exe" [2010-06-08 133368] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "igfxtray"="c:\windows\system32\igfxtray.exe" [2006-09-15 94208] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-09-15 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2006-09-15 118784] "SigmatelSysTrayApp"="c:\programme\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-05-10 405504] "NotebookHardwareControl"="c:\programme\Notebook Hardware Control\nhc.exe" [2005-10-26 892928] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "WinampAgent"="c:\programme\Winamp\winampa.exe" [2009-07-01 37888] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-18 421888] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-06-15 202256] "DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-02-28 15360] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\ICQ7.1\\ICQ.exe"= "c:\\Programme\\ICQ7.1\\aolload.exe"= "c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"= "c:\\Programme\\Real\\RealPlayer\\realplay.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "c:\\Programme\\Orbitdownloader\\orbitdm.exe"= "c:\\Programme\\Orbitdownloader\\orbitnet.exe"= "c:\\Programme\\Mozilla Firefox\\firefox.exe"= R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.08.2009 07:47 108289] R3 nhcAcpi_driver;Notebook Hardware Control ACPI Driver;\??\c:\windows\system32\drivers\nhcAcpi.sys --> c:\windows\system32\drivers\nhcAcpi.sys [?] R3 nhcNT_driver;Notebook Hardware Control NT Driver;\??\c:\windows\system32\drivers\nhcNT.sys --> c:\windows\system32\drivers\nhcNT.sys [?] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [14.06.2010 22:04 136176] --- Andere Dienste/Treiber im Speicher --- *NewlyCreated* - NHCACPI_DRIVER *NewlyCreated* - NHCNT_DRIVER . Inhalt des "geplante Tasks" Ordners 2010-07-22 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 16:34] 2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04] 2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04] 2010-08-04 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-789336058-725345543-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09] 2010-08-04 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-789336058-725345543-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09] . . ------- Zusätzlicher Suchlauf ------- . IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204 IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202 IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\programme\ICQ7.1\ICQ.exe TCP: {9107436C-09C5-4750-B459-35502E439442} = 192.168.1.254 FF - ProfilePath - c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\ FF - prefs.js: browser.search.selectedEngine - Wikipedia (de) FF - component: c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\components\nprpffbrowserrecordext.dll FF - component: c:\programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dll FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: c:\programme\Google\Update\1.2.183.29\npGoogleOneClick8.dll ---- FIREFOX Richtlinien ---- c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096); c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45); c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false); . - - - - Entfernte verwaiste Registrierungseinträge - - - - AddRemove-{7B63B2922B174135AFC0E1377DD81EC2} - c:\programme\DivX\DivXCodecUninstall.exe ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-08-04 14:11 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\Software\SecuROM\License information*] "datasecu"=hex:6d,91,5b,9a,41,e2,bb,dc,18,a1,08,ff,b1,2f,b6,79,fd,eb,cf,dd,4f, 12,b0,dd,97,7d,b2,63,03,08,58,3a,5a,83,ac,0f,7e,b8,0e,ad,12,df,f4,a0,ee,ba,\ "rkeysecu"=hex:d2,af,cd,81,a9,1c,f3,0a,61,38,0d,b2,c5,36,d1,6b [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2010-08-04 14:12:57 ComboFix-quarantined-files.txt 2010-08-04 18:12 Vor Suchlauf: 13 Verzeichnis(se), 14.055.313.408 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 15.379.243.008 Bytes frei WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect - - End Of File - - 5574008D4881F3E5C458C9900E50FA00 |
04.08.2010, 14:04 | #6 |
/// Malware-holic | Trojaner kommt immer wieder du musst das otl script schon vollständig ausführen, also ab :OTL bitte noch mal. |
04.08.2010, 14:32 | #7 |
| Trojaner kommt immer wieder ach scheisse tut mir leid also hier nochmal OTL Code:
ATTFilter All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\syncman not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users.WINDOWS User: Default User ->Flash cache emptied: 0 bytes User: Default User.WINDOWS User: LocalService User: LocalService.NT-AUTORITÄT User: NetworkService User: NetworkService.NT-AUTORITÄT User: philipp ->Flash cache emptied: 0 bytes User: Vicky ->Flash cache emptied: 456 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users.WINDOWS User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User.WINDOWS ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService.NT-AUTORITÄT ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32835 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: NetworkService.NT-AUTORITÄT ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: philipp ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 137475313 bytes ->Java cache emptied: 28813200 bytes ->FireFox cache emptied: 63542693 bytes ->Flash cache emptied: 0 bytes User: Vicky ->Temp folder emptied: 25390 bytes ->Temporary Internet Files folder emptied: 7388212 bytes ->FireFox cache emptied: 85193898 bytes ->Google Chrome cache emptied: 23073686 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2129337 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 332,00 mb OTL by OldTimer - Version 3.2.9.1 log created on 08042010_151502 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Combofix Code:
ATTFilter ComboFix 10-08-03.04 - Vicky 04.08.2010 15:22:12.2.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.49.1031.18.1015.612 [GMT -4:00] ausgeführt von:: c:\dokumente und einstellungen\Vicky\Desktop\ComboFix.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . ((((((((((((((((((((((( Dateien erstellt von 2010-07-04 bis 2010-08-04 )))))))))))))))))))))))))))))) . 2010-08-04 18:08 . 2006-02-28 12:00 49536 -c--a-w- c:\windows\system32\dllcache\cdrom.sys 2010-08-04 18:08 . 2006-02-28 12:00 49536 ----a-w- c:\windows\system32\drivers\cdrom.sys 2010-08-04 17:42 . 2010-08-04 17:42 -------- d-----w- C:\_OTL 2010-08-04 01:44 . 2010-08-04 01:44 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Malwarebytes 2010-08-04 01:43 . 2010-04-29 19:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-08-04 01:43 . 2010-08-04 01:43 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2010-08-04 01:43 . 2010-04-29 19:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-08-04 01:43 . 2010-08-04 01:44 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-08-02 22:00 . 2010-08-04 17:35 -------- d-----w- c:\programme\Spybot - Search & Destroy 2010-08-02 22:00 . 2010-08-04 17:34 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy 2010-07-30 03:41 . 2010-07-30 03:41 -------- d-----w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag Heinrich Vogel 2010-07-30 03:37 . 2010-07-30 03:37 -------- d--h--r- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\SecuROM 2010-07-30 03:17 . 2010-07-30 03:36 -------- d-----w- c:\programme\Neu 2010-07-25 19:12 . 2010-07-25 19:12 -------- d-----w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag_Heinrich_Vogel_in_ 2010-07-24 04:13 . 2010-07-24 04:13 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ProgSense 2010-07-24 04:13 . 2010-07-24 04:28 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\GrabPro 2010-07-24 04:13 . 2010-07-24 04:28 -------- d-----w- C:\downloads 2010-07-24 04:13 . 2010-08-02 20:56 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Orbit 2010-07-24 04:13 . 2010-07-24 04:13 -------- d-----w- c:\programme\Orbitdownloader 2010-07-24 02:38 . 2010-07-24 02:38 683801 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWMP\unins000.exe 2010-07-24 02:38 . 2010-07-24 02:38 207 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\uninst2.bat 2010-07-24 02:38 . 2010-07-24 02:38 683801 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWA\unins000.exe 2010-07-24 02:38 . 2010-07-24 02:38 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm 2010-07-24 02:37 . 2010-08-02 04:18 -------- d-----w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Last.fm 2010-07-24 02:37 . 2010-07-24 02:37 -------- d-----w- c:\programme\Last.fm 2010-07-19 20:10 . 2010-07-19 20:10 -------- d-----w- c:\windows\system32\Adobe 2010-07-19 16:31 . 2010-07-19 16:31 56765 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe 2010-07-19 16:31 . 2010-07-19 16:31 57715 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Player\Uninstaller.exe 2010-07-19 16:30 . 2010-07-19 16:30 84054 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe 2010-07-19 16:30 . 2010-07-19 16:30 54153 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-08-04 01:47 . 2009-08-17 12:27 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ICQ 2010-08-02 20:42 . 2010-06-21 04:29 -------- d-----w- c:\programme\Minilyrics 2010-08-02 20:39 . 2010-08-03 13:11 176840 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1031.dat 2010-07-30 22:57 . 2010-01-10 21:28 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\vlc 2010-07-28 13:43 . 2009-08-17 11:59 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Skype 2010-07-25 19:10 . 2006-02-28 12:00 72886 ----a-w- c:\windows\system32\perfc007.dat 2010-07-25 19:10 . 2006-02-28 12:00 411840 ----a-w- c:\windows\system32\perfh007.dat 2010-07-19 16:41 . 2010-01-10 22:11 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\dvdcss 2010-07-19 16:33 . 2010-06-16 04:09 57344 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll 2010-07-19 16:33 . 2010-06-16 04:05 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX 2010-07-19 16:31 . 2009-09-09 00:33 -------- d-----w- c:\programme\DivX 2010-07-19 16:27 . 2010-06-16 04:09 1062184 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\Resource.dll 2010-07-19 16:27 . 2010-06-16 04:09 895256 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\DivXSetup.exe 2010-06-26 04:04 . 2009-08-17 12:02 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\skypePM 2010-06-24 04:17 . 2009-09-09 00:34 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\DivX 2010-06-18 04:11 . 2010-06-18 04:11 -------- d-----w- c:\programme\GPLGS 2010-06-18 04:09 . 2010-06-18 04:09 -------- d-----w- c:\programme\Acro Software 2010-06-16 04:09 . 2009-09-09 00:33 -------- d-----w- c:\programme\Gemeinsame Dateien\DivX Shared 2010-06-16 04:09 . 2010-06-16 04:09 56997 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe 2010-06-16 04:09 . 2010-06-16 04:09 53600 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Update\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 57054 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54166 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 57532 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 56458 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54174 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54128 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Converter\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54644 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 57409 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54101 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 52963 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe 2010-06-16 04:08 . 2010-06-16 04:08 54073 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe 2010-06-16 04:07 . 2010-06-16 04:07 56969 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll 2010-06-15 03:49 . 2010-06-15 03:49 45056 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll 2010-06-15 03:49 . 2010-06-15 03:49 49152 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll 2010-06-15 03:49 . 2010-06-15 03:49 40960 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll 2010-06-15 03:49 . 2010-06-15 03:49 308808 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll 2010-06-15 03:49 . 2010-06-15 03:49 14848 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll 2010-06-15 03:49 . 2010-06-15 03:49 341600 ----a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll 2010-06-15 03:48 . 2009-09-02 15:52 -------- d-----w- c:\programme\Real 2010-06-15 03:48 . 2010-06-15 03:48 499712 ----a-w- c:\windows\system32\msvcp71.dll 2010-06-15 03:48 . 2006-09-01 01:00 -------- d-----w- c:\programme\Gemeinsame Dateien\Real 2010-06-15 03:26 . 2010-06-15 03:24 -------- d-----w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Apple Computer 2010-06-15 03:24 . 2010-06-15 03:23 -------- d-----w- c:\programme\QuickTime 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\programme\Apple Software Update 2010-06-15 03:23 . 2010-06-15 03:23 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple 2010-06-15 02:12 . 2010-06-15 02:04 -------- d-----w- c:\programme\Google 2010-06-12 14:28 . 2006-03-11 19:58 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe 2010-06-12 03:22 . 2010-05-12 21:09 439816 ----a-w- c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Real\Update\setup3.10\setup.exe 2010-06-10 13:02 . 2010-05-25 19:52 -------- d-----w- c:\programme\ICQ7.1 2010-05-19 20:27 . 2009-08-17 00:24 12912 ----a-w- c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ICQ"="c:\programme\ICQ7.1\ICQ.exe" [2010-06-08 133368] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "igfxtray"="c:\windows\system32\igfxtray.exe" [2006-09-15 94208] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-09-15 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2006-09-15 118784] "SigmatelSysTrayApp"="c:\programme\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-05-10 405504] "NotebookHardwareControl"="c:\programme\Notebook Hardware Control\nhc.exe" [2005-10-26 892928] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "WinampAgent"="c:\programme\Winamp\winampa.exe" [2009-07-01 37888] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-18 421888] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-06-15 202256] "DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-02-28 15360] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\ICQ7.1\\ICQ.exe"= "c:\\Programme\\ICQ7.1\\aolload.exe"= "c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"= "c:\\Programme\\Real\\RealPlayer\\realplay.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "c:\\Programme\\Orbitdownloader\\orbitdm.exe"= "c:\\Programme\\Orbitdownloader\\orbitnet.exe"= "c:\\Programme\\Mozilla Firefox\\firefox.exe"= R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.08.2009 07:47 108289] R3 nhcAcpi_driver;Notebook Hardware Control ACPI Driver;\??\c:\windows\system32\drivers\nhcAcpi.sys --> c:\windows\system32\drivers\nhcAcpi.sys [?] R3 nhcNT_driver;Notebook Hardware Control NT Driver;\??\c:\windows\system32\drivers\nhcNT.sys --> c:\windows\system32\drivers\nhcNT.sys [?] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [14.06.2010 22:04 136176] . Inhalt des "geplante Tasks" Ordners 2010-07-22 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 16:34] 2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04] 2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04] 2010-08-04 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-789336058-725345543-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09] 2010-08-04 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-789336058-725345543-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09] . . ------- Zusätzlicher Suchlauf ------- . IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204 IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202 IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\programme\ICQ7.1\ICQ.exe TCP: {9107436C-09C5-4750-B459-35502E439442} = 192.168.1.254 FF - ProfilePath - c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\ FF - prefs.js: browser.search.selectedEngine - Wikipedia (de) FF - component: c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\components\nprpffbrowserrecordext.dll FF - component: c:\programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dll FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: c:\programme\Google\Update\1.2.183.29\npGoogleOneClick8.dll ---- FIREFOX Richtlinien ---- c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24); c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096); c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45); c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true); c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false); . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-08-04 15:28 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\Software\SecuROM\License information*] "datasecu"=hex:6d,91,5b,9a,41,e2,bb,dc,18,a1,08,ff,b1,2f,b6,79,fd,eb,cf,dd,4f, 12,b0,dd,97,7d,b2,63,03,08,58,3a,5a,83,ac,0f,7e,b8,0e,ad,12,df,f4,a0,ee,ba,\ "rkeysecu"=hex:d2,af,cd,81,a9,1c,f3,0a,61,38,0d,b2,c5,36,d1,6b [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'explorer.exe'(2528) c:\windows\system32\msi.dll c:\windows\system32\ieframe.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Zeit der Fertigstellung: 2010-08-04 15:29:26 ComboFix-quarantined-files.txt 2010-08-04 19:29 ComboFix2.txt 2010-08-04 18:12 Vor Suchlauf: 13 Verzeichnis(se), 15.697.506.304 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 15.690.219.520 Bytes frei - - End Of File - - 80A75677C1B60EA4867F8B074EBE0411 |
04.08.2010, 14:43 | #8 |
/// Malware-holic | Trojaner kommt immer wieder ok, jetzt schauen wir mal, ob spybot bei der bereinigung probleme gemacht hatt, update mal Malwarebytes und scanne wie ichs im ersten post geschrieben hab, das ergebniss posten. |
04.08.2010, 15:23 | #9 |
| Trojaner kommt immer wieder aber ich hatte doch spybot schon deinstalliert, kann des trotzdem noch probleme machen? hier des zeug Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4388 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 04.08.2010 16:20:23 mbam-log-2010-08-04 (16-20-23).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 206391 Laufzeit: 33 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
04.08.2010, 15:33 | #10 |
/// Malware-holic | Trojaner kommt immer wieder das war ein missverständniss, befor spybot deinstaliert war, konnte es probleme machen, im zusammenspiel mit malwarebytes, da werden manchmal infizierte dateien nicht gefunden etc. ich wollte das ausschließen download radix. Radix Antirootkit - Download - CHIP Online entpacke es in einen eigenen ordner, wieder alles an programmen abschalten, internetverbindung trennen. öffne radix, auf der registerkarte 1-klick wartung alles aktivieren, programm starten log hochladen: File-Upload.net download link posten, nichts löschen. |
04.08.2010, 16:05 | #11 |
| Trojaner kommt immer wieder hmmh irgendwie sagt mir file-upload immer "fehler beim hochladen", alsio hab ichs jetzt mal woanders hochgeladen.. hxxp://www.2shared.com/file/7XpA3U3T/hh_online.html |
04.08.2010, 16:20 | #12 |
/// Malware-holic | Trojaner kommt immer wieder besuche die windows update seite, hohle dir das servicepack3 + alle sonstigen wichtigen updates, gib bescheid, wie der pc läuft |
04.08.2010, 16:26 | #13 |
| Trojaner kommt immer wieder also radix einfach zu machen oder irgendwas zu löschen, fixen, etc? |
04.08.2010, 16:29 | #14 |
/// Malware-holic | Trojaner kommt immer wieder ja, nichts fixen und einfach schließen |
04.08.2010, 19:38 | #15 |
| Trojaner kommt immer wieder so jetzt bin ich fertig.. alles läuft wieder super, ohne irgendwelche probleme... vielen vielen dank |
Themen zu Trojaner kommt immer wieder |
adobe, antivir guard, antivirus, avg, avira, bho, desktop, downloader, einstellungen, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kommt immer wieder, logfile, mozilla, programme, software, system, temp, trojaner, windows, windows xp |