Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner kommt immer wieder

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.08.2010, 07:10   #1
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



Hallo. Seit ich gestern Abend eine Datei gedownloaded habe, bekomme ich immer wieder versch. AntiVirus mitteillungen, ich habe einen Trojaner.. Hier einmal
TR/Pasmu.JL.1
TR/Patched.Gen2
WORM/Mariofev.F
GEN/PwdZIP

besonders der TR/Pasmu.JL.1 kommt immer wieder, obwohl ich jetzt schon alles versucht habe wie Löschen, Quarantäne.. Ich weiss aber jetzt auch nicht wie ich so ne logdatei hier reinstellen kann von Anti Vir, tut mir leid

naja, aber hier einmal mein Hijack Log
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:47:01, on 03.08.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Programme\Notebook Hardware Control\nhc.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\DivX\DivX Update\DivXUpdate.exe
C:\windows\system32\wuaucldt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQ7.1\ICQ.exe
C:\DOKUME~1\xxx\LOKALE~1\Temp\Gsd.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\DOKUME~1\xxx\LOKALE~1\Temp\NS7.tmp
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\drivers\750.exe
c:\programme\avira\antivir desktop\avcenter.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Programme\Notebook Hardware Control\nhc.exe" -quiet
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [syncman] c:\windows\system32\wuaucldt.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ7.1\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [INCG9WP8HQ] C:\DOKUME~1\xxx\LOKALE~1\Temp\Gsd.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [syncman] c:\dokumente und einstellungen\xxx\wuaucldt.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{9107436C-09C5-4750-B459-35502E439442}: NameServer = 192.168.1.254
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe

--
End of file - 8146 bytes
         
wäre sehr nett wenn ihr mir weiterhelfen könntet, weil ich von solchen sachen wie man merkt garkeine ahnung habe. dankeschön

Alt 03.08.2010, 12:31   #2
markusg
/// Malware-holic
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



download malwarebytes:
Malwarebytes
instalieren, updaten, über die registerkarte aktualisierung, schalte nun alles an laufenden programmen ab, auch den avira guard.
trenne die internetverbindung, in dem du wlan abschaltest, bzw die lanverbindung trennst.
starte nun nen komplett scan, funde löschen, avira + internet ein, log posten.
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide.
__________________


Alt 03.08.2010, 23:55   #3
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



ok vielen dank. hier erstmal von malware bytes

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4386

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

03.08.2010 23:31:14
mbam-log-2010-08-03 (23-31-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 236343
Laufzeit: 42 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 4
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 7
Infizierte Dateiobjekte der Registrierung: 6
Infizierte Verzeichnisse: 1
Infizierte Dateien: 17

Infizierte Speicherprozesse:
C:\WINDOWS\system32\wuaucldt.exe (Trojan.Agent) -> Unloaded process successfully.
C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\NS7.tmp (Spyware.Passwords) -> Unloaded process successfully.
C:\WINDOWS\system32\drivers\750.exe (Trojan.Agent) -> Unloaded process successfully.
C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\Gsd.exe (Trojan.Downloader) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\INCG9WP8HQ (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appibbt_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appikkt_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appiaat_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: c:\windows\system32\sdra64.exe -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
C:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot.

Infizierte Dateien:
c:\WINDOWS\system32\wuaucldt.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\NS7.tmp (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\750.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\Gsd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temp\1836607.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BKBEQ0P4\gpmmrb0y[1].exe (Spyware.Zbot) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-4016893110-3711616106-3682677707-1006\Dc455.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
C:\WINDOWS\Glejea.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cooper.mine (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot.
C:\WINDOWS\system32\drivers\218.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\875.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot.
C:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> Delete on reboot.
C:\Dokumente und Einstellungen\Vicky\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
         
OTL
Code:
ATTFilter
OTL logfile created on: 04.08.2010 00:03:14 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.015,00 Mb Total Physical Memory | 643,00 Mb Available Physical Memory | 63,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 71,45 Gb Total Space | 12,84 Gb Free Space | 17,97% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: VICTORIA
Current User Name: Vicky
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Notebook Hardware Control\nhc.exe (pBUS-167 Software - hxxp://www.pbus-167.com)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (s24trans) -- C:\WINDOWS\System32\DRIVERS\s24trans.sys File not found
DRV - (nhcNT_driver) -- C:\WINDOWS\System32\drivers\nhcNT.sys File not found
DRV - (nhcAcpi_driver) -- C:\WINDOWS\System32\drivers\nhcAcpi.sys File not found
DRV - (Cdrom) -- C:\WINDOWS\System32\DRIVERS\cdrom.sys File not found
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (STHDA) -- C:\WINDOWS\system32\drivers\sthda.sys (SigmaTel, Inc.)
DRV - (APPDRV) -- C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS (Dell Inc)
DRV - (bcm4sbxp) -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys (Broadcom Corporation)
DRV - (w29n51) Intel(R) -- C:\WINDOWS\system32\drivers\w29n51.sys (Intel® Corporation)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\Hdaudbus.sys (Windows (R) Server 2003 DDK provider)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.msn.com/
IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.bing.com/ [binary data]
IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.bing.com/ [binary data]
IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.msn.com/
IE - HKU\S-1-5-21-1708537768-789336058-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.1.4
FF - prefs.js..extensions.enabledItems: {ca0849e8-2c76-42ae-9abe-34e14d337acf}:1.91
FF - prefs.js..extensions.enabledItems: {35379F86-8CCB-4724-AE33-4278DE266C70}:1.0.5
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.06.14 23:49:24 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.24 20:54:19 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.28 00:13:23 | 000,000,000 | ---D | M]
 
[2009.08.17 07:36:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla\Extensions
[2010.08.03 16:08:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\extensions
[2010.07.20 02:07:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\extensions\{ca0849e8-2c76-42ae-9abe-34e14d337acf}
[2010.08.03 16:08:14 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.05.25 15:58:46 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.06.12 17:39:48 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.06.12 17:39:48 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.06.12 17:39:48 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.06.12 17:39:48 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.06.12 17:39:48 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O3 - HKU\S-1-5-21-1708537768-789336058-725345543-1004\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [NotebookHardwareControl] C:\Programme\Notebook Hardware Control\nhc.exe (pBUS-167 Software - hxxp://www.pbus-167.com)
O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe ()
O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [ICQ] C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.)
O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [syncman] c:\dokumente und einstellungen\vicky\wuaucldt.exe File not found
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O9 - Extra Button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.08.18 09:18:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
NetSvcs: HidServ - C:\WINDOWS\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp -  File not found
NetSvcs: SSHNAS -  File not found
 
 
SafeBootMin: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5CA109D3-A084-47E8-A9CB-D497322E3F50} - MSN Toolbar 3.0 & Silverlight 2.0
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - 
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
ActiveX: >{fdd91097-09b0-4661-91b1-c7a77ff53458} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
 
Drivers32: msacm.ac3filter - C:\WINDOWS\System32\ac3filter.acm ()
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.siren - C:\WINDOWS\System32\sirenacm.dll (Microsoft Corporation)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16620634377289728)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.08.03 23:33:09 | 000,000,000 | ---D | C] -- C:\Avenger
[2010.08.03 21:44:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Malwarebytes
[2010.08.03 21:43:59 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.03 21:43:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
[2010.08.03 21:43:50 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.08.03 21:43:49 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.08.03 07:35:21 | 000,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\aaaa
[2010.08.03 01:27:52 | 000,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kkkkkkk
[2010.08.02 18:00:40 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2010.08.02 18:00:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
[2010.08.02 17:15:33 | 000,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bbbb
[2010.07.29 23:41:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag Heinrich Vogel
[2010.07.29 23:37:59 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\SecuROM
[2010.07.29 23:17:56 | 000,000,000 | ---D | C] -- C:\Programme\Neu
[2010.07.25 15:12:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag_Heinrich_Vogel_in_
[2010.07.24 00:13:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ProgSense
[2010.07.24 00:13:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\GrabPro
[2010.07.24 00:13:17 | 000,000,000 | ---D | C] -- C:\downloads
[2010.07.24 00:13:11 | 000,000,000 | ---D | C] -- C:\Programme\Orbitdownloader
[2010.07.24 00:13:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Orbit
[2010.07.23 22:38:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm
[2010.07.23 22:37:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Last.fm
[2010.07.23 22:37:33 | 000,000,000 | ---D | C] -- C:\Programme\Last.fm
[2010.07.19 16:10:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Adobe
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.08.03 23:34:17 | 000,000,270 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-789336058-725345543-1004.job
[2010.08.03 23:33:48 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.03 23:33:38 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.03 23:33:35 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.03 23:33:32 | 1064,763,392 | -HS- | M] () -- C:\hiberfil.sys
[2010.08.03 23:32:32 | 006,553,600 | -H-- | M] () -- C:\Dokumente und Einstellungen\Vicky\NTUSER.DAT
[2010.08.03 23:32:32 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Vicky\ntuser.ini
[2010.08.03 23:32:25 | 005,370,742 | -H-- | M] () -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.08.03 23:16:09 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.03 21:44:06 | 000,000,682 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.03 13:07:13 | 000,114,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.03 12:45:02 | 000,110,343 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\34459_104707852913401_100001225606311_30017_774923_n.jpg
[2010.08.03 12:44:51 | 000,109,635 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707332913453_100001225606311_30012_5199284_n.jpg
[2010.08.03 12:44:41 | 000,088,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707329580120_100001225606311_30011_4258370_n.jpg
[2010.08.03 12:44:34 | 000,091,920 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707326246787_100001225606311_30010_833478_n.jpg
[2010.08.03 12:44:27 | 000,062,742 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40537_115359301848256_100001225606311_103315_1787963_n.jpg
[2010.08.03 12:44:20 | 000,068,263 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\39362_115359271848259_100001225606311_103314_2249201_n.jpg
[2010.08.03 12:44:05 | 000,064,541 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40289_115358965181623_100001225606311_103310_5069752_n.jpg
[2010.08.03 11:13:36 | 000,064,602 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40081_115358935181626_100001225606311_103308_1360126_n.jpg
[2010.08.03 07:37:08 | 000,000,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\proxy_port
[2010.08.03 04:23:48 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-789336058-725345543-1004.job
[2010.08.02 19:48:03 | 000,000,095 | ---- | M] () -- C:\WINDOWS\wininit.ini
[2010.08.02 18:01:06 | 000,000,911 | ---- | M] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\Spybot - Search & Destroy.lnk
[2010.08.02 16:39:06 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.29 23:37:01 | 000,000,684 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Fahren Lernen Offline.lnk
[2010.07.29 15:17:08 | 000,001,783 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Google Chrome.lnk
[2010.07.29 01:04:12 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI
[2010.07.28 00:13:23 | 000,001,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Reader 9.lnk
[2010.07.25 15:10:50 | 000,908,062 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.07.25 15:10:50 | 000,411,840 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.07.25 15:10:50 | 000,397,894 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.07.25 15:10:50 | 000,072,886 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.07.25 15:10:50 | 000,060,114 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.07.23 22:37:37 | 000,000,597 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Last.fm.lnk
[2010.07.22 13:09:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.07.19 12:31:03 | 000,000,763 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\DivX Plus Player.lnk
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.08.03 21:44:06 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.03 12:45:01 | 000,110,343 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\34459_104707852913401_100001225606311_30017_774923_n.jpg
[2010.08.03 12:44:51 | 000,109,635 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707332913453_100001225606311_30012_5199284_n.jpg
[2010.08.03 12:44:41 | 000,088,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707329580120_100001225606311_30011_4258370_n.jpg
[2010.08.03 12:44:33 | 000,091,920 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\37446_104707326246787_100001225606311_30010_833478_n.jpg
[2010.08.03 12:44:27 | 000,062,742 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40537_115359301848256_100001225606311_103315_1787963_n.jpg
[2010.08.03 12:44:20 | 000,068,263 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\39362_115359271848259_100001225606311_103314_2249201_n.jpg
[2010.08.03 12:44:04 | 000,064,541 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40289_115358965181623_100001225606311_103310_5069752_n.jpg
[2010.08.03 11:13:34 | 000,064,602 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\40081_115358935181626_100001225606311_103308_1360126_n.jpg
[2010.08.03 07:37:08 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\proxy_port
[2010.08.02 19:48:03 | 000,000,095 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2010.08.02 18:01:06 | 000,000,911 | ---- | C] () -- C:\Dokumente und Einstellungen\Vicky\Desktop\Spybot - Search & Destroy.lnk
[2010.07.29 23:37:01 | 000,000,684 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Fahren Lernen Offline.lnk
[2010.07.23 22:37:37 | 000,000,597 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Last.fm.lnk
[2010.06.18 00:09:21 | 000,087,552 | ---- | C] () -- C:\WINDOWS\System32\cpwmon2k.dll
[2010.02.07 19:10:55 | 000,002,266 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010.01.17 14:23:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\iPlayer.INI
[2009.11.05 22:50:22 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2006.02.28 08:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
 
========== LOP Check ==========
 
[2010.07.23 22:38:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm
[2009.01.02 13:46:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Azureus
[2009.01.02 13:46:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\BOM
[2007.04.09 08:57:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\capella-software
[2008.12.13 12:38:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\ConvertTemp
[2007.08.21 16:25:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\DassaultSystemes
[2006.07.25 13:28:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\EPSON
[2006.04.12 12:14:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\FlashFXP
[2007.11.06 15:48:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\GMX
[2009.06.26 16:34:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\ICQ
[2006.07.25 10:10:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\ICQLite
[2009.06.23 17:30:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\lyx16
[2006.06.15 11:45:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Mathsoft
[2006.08.18 18:43:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Rainlendar
[2008.12.13 13:47:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Samsung
[2007.09.17 19:55:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Soldat
[2006.03.09 15:03:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\Thunderbird
[2006.09.08 04:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\philipp\Anwendungsdaten\webex
[2010.02.27 00:42:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Ashampoo
[2010.07.24 00:28:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\GrabPro
[2010.08.03 21:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ICQ
[2010.08.02 16:56:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Orbit
[2010.07.24 00:13:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ProgSense
[2009.11.14 12:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Serif
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2009.08.17 08:40:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Adobe
[2010.06.14 23:26:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Apple Computer
[2010.02.27 00:42:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Ashampoo
[2010.06.24 00:17:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\DivX
[2010.07.19 12:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\dvdcss
[2010.06.14 22:12:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Google
[2010.07.24 00:28:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\GrabPro
[2010.08.03 21:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ICQ
[2009.08.16 18:42:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Identities
[2009.08.16 19:43:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\InstallShield
[2009.08.16 19:54:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Intel
[2009.08.17 08:40:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Macromedia
[2010.08.03 21:44:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Malwarebytes
[2010.01.19 16:13:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Media Player Classic
[2010.07.25 15:21:50 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Microsoft
[2009.08.17 07:36:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Mozilla
[2010.08.02 16:56:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Orbit
[2010.07.24 00:13:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\ProgSense
[2010.06.14 23:50:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Real
[2010.07.29 23:37:59 | 000,000,000 | RH-D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\SecuROM
[2009.11.14 12:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Serif
[2010.07.28 09:43:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Skype
[2010.06.26 00:04:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\skypePM
[2010.07.30 18:57:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\vlc
[2010.04.03 19:48:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Winamp
 
< %APPDATA%\*.exe /s >
[2010.06.12 02:04:57 | 002,605,008 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
[2010.06.12 02:01:39 | 002,568,656 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2010.06.11 23:22:26 | 000,439,816 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Vicky\Anwendungsdaten\Real\Update\setup3.10\setup.exe
 
< %SYSTEMDRIVE%\*.exe >
[2001.05.24 06:59:30 | 000,162,304 | ---- | M] () -- C:\UNWISE.EXE
 
 
< MD5 for: ATAPI.SYS  >
[2004.08.03 16:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2004.08.03 16:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys
[2006.02.28 08:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0019\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2006.02.28 08:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2006.02.28 08:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2006.02.28 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2006.02.28 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2006.02.28 08:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2006.02.28 08:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2006.02.28 08:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\dllcache\user32.dll
[2006.02.28 08:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\user32.DLL
 
< MD5 for: USERINIT.EXE  >
[2006.02.28 08:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2006.02.28 08:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2006.02.28 08:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2006.02.28 08:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.02.28 08:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2006.02.28 08:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.08.16 20:17:01 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2009.08.16 20:17:01 | 000,638,976 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2009.08.16 20:17:01 | 000,450,560 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< End of report >
         

Extras

Code:
ATTFilter
OTL Extras logfile created on: 04.08.2010 00:03:14 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\Vicky\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.015,00 Mb Total Physical Memory | 643,00 Mb Available Physical Memory | 63,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 71,45 Gb Total Space | 12,84 Gb Free Space | 17,97% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: VICTORIA
Current User Name: Vicky
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"C:\Programme\ICQ7.1\ICQ.exe" = C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1 -- (ICQ, LLC.)
"C:\Programme\ICQ7.1\aolload.exe" = C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- File not found
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"C:\Programme\ICQ7.1\ICQ.exe" = C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1 -- (ICQ, LLC.)
"C:\Programme\ICQ7.1\aolload.exe" = C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\Google\Google Earth\client\googleearth.exe" = C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth -- (Google)
"C:\Programme\Real\RealPlayer\realplay.exe" = C:\Programme\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer -- (RealNetworks, Inc.)
"C:\Programme\Orbitdownloader\orbitdm.exe" = C:\Programme\Orbitdownloader\orbitdm.exe:*:Enabled:Orbit -- (Orbitdownloader.com)
"C:\Programme\Orbitdownloader\orbitnet.exe" = C:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:Orbit -- (Orbitdownloader.com)
"C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"C:\DOKUME~1\Vicky\LOKALE~1\Temp\NS7.tmp" = C:\DOKUME~1\Vicky\LOKALE~1\Temp\NS7.tmp:*:Enabled:Microsoft Office -- File not found
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime
"{28DA872A-0848-48CF-B749-19A198157A2A}" = mDriver
"{2BD2FA21-B51D-4F01-94A7-AC16737B2163}" = Adobe Flash Player 10 ActiveX
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{452473D3-1D26-4E61-8060-3B216620D60C}_is1" = Fahren Lernen Offline 1.2
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{553255F3-78FD-40F1-A6F8-6882140265FE}" = Apple Application Support
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{71BFC818-0CED-42D6-9C87-5142918957EE}" = ICQ7.1
"{7B63B2922B174135AFC0E1377DD81EC2}" = 
"{7F142D56-3326-11D5-B229-002078017FBF}" = Modem Helper
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver for Mobile
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9C9D0F85-5658-4A5E-95A9-65F7DB2916EE}" = Broadcom 440x 10/100 Integrated Controller
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}" = SigmaTel Audio
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.3 - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B508B3F1-A24A-32C0-B310-85786919EF28}" = Microsoft .NET Framework 2.0 Service Pack 1
"{C2D129C0-7508-11DF-9F1B-005056806466}" = Google Earth
"{C5074CC4-0E26-4716-A307-960272A90040}" = QuickSet
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F4F4F84E-804F-4E9A-84D7-C34283F0088F}" = RealUpgrade 1.0
"{FAFC9FF9-56BE-414D-B637-537E7D06E7B9}" = Serif PhotoPlus 11
"AC3Filter" = AC3Filter (remove only)
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Ashampoo Burning Studio 2009 Advanced_is1" = Ashampoo Burning Studio 2009 Advanced
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CutePDF Writer Installation" = CutePDF Writer 2.8
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX-Setup
"DVD Shrink_is1" = DVD Shrink 3.2
"Google Chrome" = Google Chrome
"HijackThis" = HijackThis 2.0.2
"ie8" = Windows Internet Explorer 8
"InterActual Player" = InterActual Player
"LastFM_is1" = Last.fm 1.5.4.24567
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"MiniLyrics" = Minilyrics(remove only)
"Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Notebook Hardware Control" = Notebook Hardware Control 1.9 Beta 03
"Orbit_is1" = Orbit Downloader
"ProInst" = Intel(R) PROSet/Wireless Software
"Rainlendar2" = Rainlendar2 (remove only)
"RealPlayer 12.0" = RealPlayer
"VLC media player" = VLC media player 1.0.3
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WinLiveSuite_Wave3" = Windows Live Essentials
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 31.07.2010 03:01:44 | Computer Name = VICTORIA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung divx plus player.exe, Version 10.2.0.31,
 fehlgeschlagenes Modul qtcore4.dll, Version 4.5.0.0, Fehleradresse 0x000e1b16.
 
Error - 02.08.2010 17:05:47 | Computer Name = VICTORIA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes
 Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0.
 
Error - 02.08.2010 17:50:17 | Computer Name = VICTORIA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes
 Modul sshnas21.dll, Version 0.0.0.0, Fehleradresse 0x00010dc0.
 
Error - 02.08.2010 17:50:48 | Computer Name = VICTORIA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes
 Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0.
 
Error - 02.08.2010 17:51:09 | Computer Name = VICTORIA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes
 Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0.
 
Error - 02.08.2010 17:51:52 | Computer Name = VICTORIA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3855, fehlgeschlagenes
 Modul sshnas21.dll, Version 0.7.6.0, Fehleradresse 0x00010dc0.
 
Error - 02.08.2010 17:57:43 | Computer Name = VICTORIA | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich 
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 02.08.2010 17:57:44 | Computer Name = VICTORIA | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich 
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 03.08.2010 23:16:09 | Computer Name = VICTORIA | Source = Google Update | ID = 20
Description = 
 
Error - 03.08.2010 23:51:17 | Computer Name = VICTORIA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung teatimer.exe, Version 1.6.6.32, fehlgeschlagenes
 Modul teatimer.exe, Version 1.6.6.32, Fehleradresse 0x0006e66e.
 
[ System Events ]
Error - 26.07.2010 17:07:38 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste.
 
Error - 26.07.2010 17:07:39 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7000
Description = Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers
 nicht gestartet:   %%1053
 
Error - 02.08.2010 19:49:10 | Computer Name = VICTORIA | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 02.08.2010 19:50:50 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Cdrom  Imapi
 
Error - 02.08.2010 17:20:02 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst WZCSVC.
 
Error - 03.08.2010 07:34:06 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Cdrom  Imapi
 
Error - 03.08.2010 23:34:22 | Computer Name = VICTORIA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   Cdrom  Imapi  IntelIde
 
Error - 03.08.2010 23:56:08 | Computer Name = VICTORIA | Source = NetBT | ID = 4321
Description = Der Name "VICTORIA       :0" konnte nicht auf der Schnittstelle mit
 IP-Adresse xxx.xxx.x.xx  registriert werden. Der Computer mit IP-Adresse xxx.xxx.x.xx
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 03.08.2010 23:56:08 | Computer Name = VICTORIA | Source = Server | ID = 2505
Description = Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht
 \Device\NetBT_Tcpip_{9107436C-09C5-4750-B459-35502E439442} vom Serverdienst nicht
 gebunden werden. Der Serverdienst konnte nicht gestartet werden.
 
Error - 03.08.2010 23:56:09 | Computer Name = VICTORIA | Source = NetBT | ID = 4321
Description = Der Name "VICTORIA       :20" konnte nicht auf der Schnittstelle mit
 IP-Adresse xxx.xxx.x.xx  registriert werden. Der Computer mit IP-Adresse  xxx.xxx.x.xx
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
 
< End of report >
         
__________________

Alt 04.08.2010, 11:09   #4
markusg
/// Malware-holic
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



1. deinstaliere mal spybot, dies kann unsere berinigung stören, pc neu starten.
2.
Fixen mit OTL

• Starte bitte die OTL.exe.
Vista-User mit Rechtsklick "als Administrator starten"
• Kopiere nun das Folgende in die Textbox.

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found
O4 - HKU\S-1-5-21-1708537768-789336058-725345543-1004..\Run: [syncman] c:\dokumente und einstellungen\vicky\wuaucldt.exe File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Alt 04.08.2010, 13:40   #5
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



OTL file
Code:
ATTFilter
All processes killed
Error: Unable to interpret <[emptytemp]> in the current context!
Error: Unable to interpret <[Reboot]> in the current context!
 
OTL by OldTimer - Version 3.2.9.1 log created on 08042010_134410

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         
anderer log:
Code:
ATTFilter
ComboFix 10-08-03.04 - Vicky 04.08.2010  14:05:24.1.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.49.1031.18.1015.682 [GMT -4:00]
ausgeführt von:: c:\dokumente und einstellungen\Vicky\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\Vicky\proxy_port
c:\programme\INSTALL.LOG
c:\windows\system32\st325602.dll

c:\windows\system32\drivers\cdrom.sys fehlte 
Kopie von - c:\system volume information\_restore{2643F923-D38D-49B2-89D5-B052844B77DD}\RP75\A0070134.sys wurde wiederhergestellt

.
(((((((((((((((((((((((   Dateien erstellt von 2010-07-04 bis 2010-08-04  ))))))))))))))))))))))))))))))
.

2010-08-04 18:08 . 2006-02-28 12:00	49536	-c--a-w-	c:\windows\system32\dllcache\cdrom.sys
2010-08-04 18:08 . 2006-02-28 12:00	49536	----a-w-	c:\windows\system32\drivers\cdrom.sys
2010-08-04 17:42 . 2010-08-04 17:42	--------	d-----w-	C:\_OTL
2010-08-04 01:44 . 2010-08-04 01:44	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Malwarebytes
2010-08-04 01:43 . 2010-04-29 19:39	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-08-04 01:43 . 2010-08-04 01:43	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2010-08-04 01:43 . 2010-04-29 19:39	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-08-04 01:43 . 2010-08-04 01:44	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2010-08-02 22:00 . 2010-08-04 17:35	--------	d-----w-	c:\programme\Spybot - Search & Destroy
2010-08-02 22:00 . 2010-08-04 17:34	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2010-07-30 03:41 . 2010-07-30 03:41	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag Heinrich Vogel
2010-07-30 03:37 . 2010-07-30 03:37	--------	d--h--r-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\SecuROM
2010-07-30 03:17 . 2010-07-30 03:36	--------	d-----w-	c:\programme\Neu
2010-07-25 19:12 . 2010-07-25 19:12	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag_Heinrich_Vogel_in_
2010-07-24 04:13 . 2010-07-24 04:13	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ProgSense
2010-07-24 04:13 . 2010-07-24 04:28	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\GrabPro
2010-07-24 04:13 . 2010-07-24 04:28	--------	d-----w-	C:\downloads
2010-07-24 04:13 . 2010-08-02 20:56	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Orbit
2010-07-24 04:13 . 2010-07-24 04:13	--------	d-----w-	c:\programme\Orbitdownloader
2010-07-24 02:38 . 2010-07-24 02:38	683801	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWMP\unins000.exe
2010-07-24 02:38 . 2010-07-24 02:38	207	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\uninst2.bat
2010-07-24 02:38 . 2010-07-24 02:38	683801	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWA\unins000.exe
2010-07-24 02:38 . 2010-07-24 02:38	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm
2010-07-24 02:37 . 2010-08-02 04:18	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Last.fm
2010-07-24 02:37 . 2010-07-24 02:37	--------	d-----w-	c:\programme\Last.fm
2010-07-19 20:10 . 2010-07-19 20:10	--------	d-----w-	c:\windows\system32\Adobe
2010-07-19 16:31 . 2010-07-19 16:31	56765	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-07-19 16:31 . 2010-07-19 16:31	57715	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-07-19 16:30 . 2010-07-19 16:30	84054	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe
2010-07-19 16:30 . 2010-07-19 16:30	54153	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-04 01:47 . 2009-08-17 12:27	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ICQ
2010-08-02 20:42 . 2010-06-21 04:29	--------	d-----w-	c:\programme\Minilyrics
2010-08-02 20:39 . 2010-08-03 13:11	176840	----a-w-	c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1031.dat
2010-07-30 22:57 . 2010-01-10 21:28	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\vlc
2010-07-28 13:43 . 2009-08-17 11:59	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Skype
2010-07-25 19:10 . 2006-02-28 12:00	72886	----a-w-	c:\windows\system32\perfc007.dat
2010-07-25 19:10 . 2006-02-28 12:00	411840	----a-w-	c:\windows\system32\perfh007.dat
2010-07-19 16:41 . 2010-01-10 22:11	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\dvdcss
2010-07-19 16:33 . 2010-06-16 04:09	57344	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-07-19 16:33 . 2010-06-16 04:05	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX
2010-07-19 16:31 . 2009-09-09 00:33	--------	d-----w-	c:\programme\DivX
2010-07-19 16:27 . 2010-06-16 04:09	1062184	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\Resource.dll
2010-07-19 16:27 . 2010-06-16 04:09	895256	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-06-26 04:04 . 2009-08-17 12:02	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\skypePM
2010-06-24 04:17 . 2009-09-09 00:34	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\DivX
2010-06-18 04:11 . 2010-06-18 04:11	--------	d-----w-	c:\programme\GPLGS
2010-06-18 04:09 . 2010-06-18 04:09	--------	d-----w-	c:\programme\Acro Software
2010-06-16 04:09 . 2009-09-09 00:33	--------	d-----w-	c:\programme\Gemeinsame Dateien\DivX Shared
2010-06-16 04:09 . 2010-06-16 04:09	56997	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-06-16 04:09 . 2010-06-16 04:09	53600	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	57054	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54166	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	57532	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	56458	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54174	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54128	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Converter\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54644	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	57409	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54101	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	52963	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54073	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe
2010-06-16 04:07 . 2010-06-16 04:07	56969	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll
2010-06-15 03:49 . 2010-06-15 03:49	49152	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll
2010-06-15 03:49 . 2010-06-15 03:49	40960	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
2010-06-15 03:49 . 2010-06-15 03:49	308808	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll
2010-06-15 03:49 . 2010-06-15 03:49	14848	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
2010-06-15 03:49 . 2010-06-15 03:49	341600	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
2010-06-15 03:48 . 2009-09-02 15:52	--------	d-----w-	c:\programme\Real
2010-06-15 03:48 . 2010-06-15 03:48	499712	----a-w-	c:\windows\system32\msvcp71.dll
2010-06-15 03:48 . 2006-09-01 01:00	--------	d-----w-	c:\programme\Gemeinsame Dateien\Real
2010-06-15 03:26 . 2010-06-15 03:24	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Apple Computer
2010-06-15 03:24 . 2010-06-15 03:23	--------	d-----w-	c:\programme\QuickTime
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\programme\Gemeinsame Dateien\Apple
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\programme\Apple Software Update
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple
2010-06-15 02:12 . 2010-06-15 02:04	--------	d-----w-	c:\programme\Google
2010-06-12 14:28 . 2006-03-11 19:58	--------	d-----w-	c:\programme\Gemeinsame Dateien\Adobe
2010-06-12 03:22 . 2010-05-12 21:09	439816	----a-w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Real\Update\setup3.10\setup.exe
2010-06-10 13:02 . 2010-05-25 19:52	--------	d-----w-	c:\programme\ICQ7.1
2010-05-19 20:27 . 2009-08-17 00:24	12912	----a-w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="c:\programme\ICQ7.1\ICQ.exe" [2010-06-08 133368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-09-15 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-09-15 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-09-15 118784]
"SigmatelSysTrayApp"="c:\programme\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-05-10 405504]
"NotebookHardwareControl"="c:\programme\Notebook Hardware Control\nhc.exe" [2005-10-26 892928]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2009-07-01 37888]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-18 421888]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-06-15 202256]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-02-28 15360]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	\0

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\ICQ7.1\\ICQ.exe"=
"c:\\Programme\\ICQ7.1\\aolload.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\Real\\RealPlayer\\realplay.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.08.2009 07:47 108289]
R3 nhcAcpi_driver;Notebook Hardware Control ACPI Driver;\??\c:\windows\system32\drivers\nhcAcpi.sys --> c:\windows\system32\drivers\nhcAcpi.sys [?]
R3 nhcNT_driver;Notebook Hardware Control NT Driver;\??\c:\windows\system32\drivers\nhcNT.sys --> c:\windows\system32\drivers\nhcNT.sys [?]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [14.06.2010 22:04 136176]

--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - NHCACPI_DRIVER
*NewlyCreated* - NHCNT_DRIVER
.
Inhalt des "geplante Tasks" Ordners

2010-07-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 16:34]

2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04]

2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04]

2010-08-04 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-789336058-725345543-1004.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09]

2010-08-04 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-789336058-725345543-1004.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\programme\ICQ7.1\ICQ.exe
TCP: {9107436C-09C5-4750-B459-35502E439442} = 192.168.1.254
FF - ProfilePath - c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - component: c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\components\nprpffbrowserrecordext.dll
FF - component: c:\programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\Google\Update\1.2.183.29\npGoogleOneClick8.dll

---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type",                  5);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size",  4096);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

AddRemove-{7B63B2922B174135AFC0E1377DD81EC2} - c:\programme\DivX\DivXCodecUninstall.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-08-04 14:11
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\Software\SecuROM\License information*]
"datasecu"=hex:6d,91,5b,9a,41,e2,bb,dc,18,a1,08,ff,b1,2f,b6,79,fd,eb,cf,dd,4f,
   12,b0,dd,97,7d,b2,63,03,08,58,3a,5a,83,ac,0f,7e,b8,0e,ad,12,df,f4,a0,ee,ba,\
"rkeysecu"=hex:d2,af,cd,81,a9,1c,f3,0a,61,38,0d,b2,c5,36,d1,6b

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zeit der Fertigstellung: 2010-08-04  14:12:57
ComboFix-quarantined-files.txt  2010-08-04 18:12

Vor Suchlauf: 13 Verzeichnis(se), 14.055.313.408 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 15.379.243.008 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

- - End Of File - - 5574008D4881F3E5C458C9900E50FA00
         


Alt 04.08.2010, 14:04   #6
markusg
/// Malware-holic
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



du musst das otl script schon vollständig ausführen, also ab :OTL
bitte noch mal.

Alt 04.08.2010, 14:32   #7
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



ach scheisse tut mir leid

also hier nochmal OTL
Code:
ATTFilter
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\syncman not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully.
========== FILES ==========
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users.WINDOWS
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: Default User.WINDOWS
 
User: LocalService
 
User: LocalService.NT-AUTORITÄT
 
User: NetworkService
 
User: NetworkService.NT-AUTORITÄT
 
User: philipp
->Flash cache emptied: 0 bytes
 
User: Vicky
->Flash cache emptied: 456 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users.WINDOWS
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32835 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: NetworkService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: philipp
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 137475313 bytes
->Java cache emptied: 28813200 bytes
->FireFox cache emptied: 63542693 bytes
->Flash cache emptied: 0 bytes
 
User: Vicky
->Temp folder emptied: 25390 bytes
->Temporary Internet Files folder emptied: 7388212 bytes
->FireFox cache emptied: 85193898 bytes
->Google Chrome cache emptied: 23073686 bytes
->Flash cache emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2129337 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 332,00 mb
 
 
OTL by OldTimer - Version 3.2.9.1 log created on 08042010_151502

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         

Combofix
Code:
ATTFilter
ComboFix 10-08-03.04 - Vicky 04.08.2010  15:22:12.2.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.49.1031.18.1015.612 [GMT -4:00]
ausgeführt von:: c:\dokumente und einstellungen\Vicky\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((   Dateien erstellt von 2010-07-04 bis 2010-08-04  ))))))))))))))))))))))))))))))
.

2010-08-04 18:08 . 2006-02-28 12:00	49536	-c--a-w-	c:\windows\system32\dllcache\cdrom.sys
2010-08-04 18:08 . 2006-02-28 12:00	49536	----a-w-	c:\windows\system32\drivers\cdrom.sys
2010-08-04 17:42 . 2010-08-04 17:42	--------	d-----w-	C:\_OTL
2010-08-04 01:44 . 2010-08-04 01:44	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Malwarebytes
2010-08-04 01:43 . 2010-04-29 19:39	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-08-04 01:43 . 2010-08-04 01:43	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2010-08-04 01:43 . 2010-04-29 19:39	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-08-04 01:43 . 2010-08-04 01:44	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2010-08-02 22:00 . 2010-08-04 17:35	--------	d-----w-	c:\programme\Spybot - Search & Destroy
2010-08-02 22:00 . 2010-08-04 17:34	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2010-07-30 03:41 . 2010-07-30 03:41	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag Heinrich Vogel
2010-07-30 03:37 . 2010-07-30 03:37	--------	d--h--r-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\SecuROM
2010-07-30 03:17 . 2010-07-30 03:36	--------	d-----w-	c:\programme\Neu
2010-07-25 19:12 . 2010-07-25 19:12	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Verlag_Heinrich_Vogel_in_
2010-07-24 04:13 . 2010-07-24 04:13	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ProgSense
2010-07-24 04:13 . 2010-07-24 04:28	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\GrabPro
2010-07-24 04:13 . 2010-07-24 04:28	--------	d-----w-	C:\downloads
2010-07-24 04:13 . 2010-08-02 20:56	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Orbit
2010-07-24 04:13 . 2010-07-24 04:13	--------	d-----w-	c:\programme\Orbitdownloader
2010-07-24 02:38 . 2010-07-24 02:38	683801	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWMP\unins000.exe
2010-07-24 02:38 . 2010-07-24 02:38	207	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\uninst2.bat
2010-07-24 02:38 . 2010-07-24 02:38	683801	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm\Client\UninstWA\unins000.exe
2010-07-24 02:38 . 2010-07-24 02:38	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Last.fm
2010-07-24 02:37 . 2010-08-02 04:18	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\Last.fm
2010-07-24 02:37 . 2010-07-24 02:37	--------	d-----w-	c:\programme\Last.fm
2010-07-19 20:10 . 2010-07-19 20:10	--------	d-----w-	c:\windows\system32\Adobe
2010-07-19 16:31 . 2010-07-19 16:31	56765	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-07-19 16:31 . 2010-07-19 16:31	57715	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-07-19 16:30 . 2010-07-19 16:30	84054	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe
2010-07-19 16:30 . 2010-07-19 16:30	54153	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-04 01:47 . 2009-08-17 12:27	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\ICQ
2010-08-02 20:42 . 2010-06-21 04:29	--------	d-----w-	c:\programme\Minilyrics
2010-08-02 20:39 . 2010-08-03 13:11	176840	----a-w-	c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1031.dat
2010-07-30 22:57 . 2010-01-10 21:28	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\vlc
2010-07-28 13:43 . 2009-08-17 11:59	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Skype
2010-07-25 19:10 . 2006-02-28 12:00	72886	----a-w-	c:\windows\system32\perfc007.dat
2010-07-25 19:10 . 2006-02-28 12:00	411840	----a-w-	c:\windows\system32\perfh007.dat
2010-07-19 16:41 . 2010-01-10 22:11	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\dvdcss
2010-07-19 16:33 . 2010-06-16 04:09	57344	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-07-19 16:33 . 2010-06-16 04:05	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX
2010-07-19 16:31 . 2009-09-09 00:33	--------	d-----w-	c:\programme\DivX
2010-07-19 16:27 . 2010-06-16 04:09	1062184	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\Resource.dll
2010-07-19 16:27 . 2010-06-16 04:09	895256	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-06-26 04:04 . 2009-08-17 12:02	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\skypePM
2010-06-24 04:17 . 2009-09-09 00:34	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\DivX
2010-06-18 04:11 . 2010-06-18 04:11	--------	d-----w-	c:\programme\GPLGS
2010-06-18 04:09 . 2010-06-18 04:09	--------	d-----w-	c:\programme\Acro Software
2010-06-16 04:09 . 2009-09-09 00:33	--------	d-----w-	c:\programme\Gemeinsame Dateien\DivX Shared
2010-06-16 04:09 . 2010-06-16 04:09	56997	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-06-16 04:09 . 2010-06-16 04:09	53600	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	57054	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54166	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	57532	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	56458	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54174	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54128	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Converter\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54644	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	57409	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54101	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	52963	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe
2010-06-16 04:08 . 2010-06-16 04:08	54073	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe
2010-06-16 04:07 . 2010-06-16 04:07	56969	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimwmp.dll
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimrp.dll
2010-06-15 03:49 . 2010-06-15 03:49	45056	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimqt.dll
2010-06-15 03:49 . 2010-06-15 03:49	49152	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll
2010-06-15 03:49 . 2010-06-15 03:49	40960	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
2010-06-15 03:49 . 2010-06-15 03:49	308808	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Common\rpmainbrowserrecordplugin.dll
2010-06-15 03:49 . 2010-06-15 03:49	14848	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
2010-06-15 03:49 . 2010-06-15 03:49	341600	----a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
2010-06-15 03:48 . 2009-09-02 15:52	--------	d-----w-	c:\programme\Real
2010-06-15 03:48 . 2010-06-15 03:48	499712	----a-w-	c:\windows\system32\msvcp71.dll
2010-06-15 03:48 . 2006-09-01 01:00	--------	d-----w-	c:\programme\Gemeinsame Dateien\Real
2010-06-15 03:26 . 2010-06-15 03:24	--------	d-----w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Apple Computer
2010-06-15 03:24 . 2010-06-15 03:23	--------	d-----w-	c:\programme\QuickTime
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\programme\Gemeinsame Dateien\Apple
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\programme\Apple Software Update
2010-06-15 03:23 . 2010-06-15 03:23	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple
2010-06-15 02:12 . 2010-06-15 02:04	--------	d-----w-	c:\programme\Google
2010-06-12 14:28 . 2006-03-11 19:58	--------	d-----w-	c:\programme\Gemeinsame Dateien\Adobe
2010-06-12 03:22 . 2010-05-12 21:09	439816	----a-w-	c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Real\Update\setup3.10\setup.exe
2010-06-10 13:02 . 2010-05-25 19:52	--------	d-----w-	c:\programme\ICQ7.1
2010-05-19 20:27 . 2009-08-17 00:24	12912	----a-w-	c:\dokumente und einstellungen\Vicky\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="c:\programme\ICQ7.1\ICQ.exe" [2010-06-08 133368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-09-15 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-09-15 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-09-15 118784]
"SigmatelSysTrayApp"="c:\programme\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-05-10 405504]
"NotebookHardwareControl"="c:\programme\Notebook Hardware Control\nhc.exe" [2005-10-26 892928]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2009-07-01 37888]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-18 421888]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-06-15 202256]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-02-28 15360]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	\0

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\ICQ7.1\\ICQ.exe"=
"c:\\Programme\\ICQ7.1\\aolload.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\Real\\RealPlayer\\realplay.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.08.2009 07:47 108289]
R3 nhcAcpi_driver;Notebook Hardware Control ACPI Driver;\??\c:\windows\system32\drivers\nhcAcpi.sys --> c:\windows\system32\drivers\nhcAcpi.sys [?]
R3 nhcNT_driver;Notebook Hardware Control NT Driver;\??\c:\windows\system32\drivers\nhcNT.sys --> c:\windows\system32\drivers\nhcNT.sys [?]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [14.06.2010 22:04 136176]
.
Inhalt des "geplante Tasks" Ordners

2010-07-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 16:34]

2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04]

2010-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-06-15 02:04]

2010-08-04 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-789336058-725345543-1004.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09]

2010-08-04 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-789336058-725345543-1004.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-25 02:09]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\programme\ICQ7.1\ICQ.exe
TCP: {9107436C-09C5-4750-B459-35502E439442} = 192.168.1.254
FF - ProfilePath - c:\dokumente und einstellungen\Vicky\Anwendungsdaten\Mozilla\Firefox\Profiles\gg5xww3v.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - component: c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\components\nprpffbrowserrecordext.dll
FF - component: c:\programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\Google\Update\1.2.183.29\npGoogleOneClick8.dll

---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type",                  5);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size",  4096);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-08-04 15:28
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1708537768-789336058-725345543-1004\Software\SecuROM\License information*]
"datasecu"=hex:6d,91,5b,9a,41,e2,bb,dc,18,a1,08,ff,b1,2f,b6,79,fd,eb,cf,dd,4f,
   12,b0,dd,97,7d,b2,63,03,08,58,3a,5a,83,ac,0f,7e,b8,0e,ad,12,df,f4,a0,ee,ba,\
"rkeysecu"=hex:d2,af,cd,81,a9,1c,f3,0a,61,38,0d,b2,c5,36,d1,6b

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'explorer.exe'(2528)
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2010-08-04  15:29:26
ComboFix-quarantined-files.txt  2010-08-04 19:29
ComboFix2.txt  2010-08-04 18:12

Vor Suchlauf: 13 Verzeichnis(se), 15.697.506.304 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 15.690.219.520 Bytes frei

- - End Of File - - 80A75677C1B60EA4867F8B074EBE0411
         

Alt 04.08.2010, 14:43   #8
markusg
/// Malware-holic
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



ok, jetzt schauen wir mal, ob spybot bei der bereinigung probleme gemacht hatt, update mal Malwarebytes und scanne wie ichs im ersten post geschrieben hab, das ergebniss posten.

Alt 04.08.2010, 15:23   #9
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



aber ich hatte doch spybot schon deinstalliert, kann des trotzdem noch probleme machen?

hier des zeug

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4388

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

04.08.2010 16:20:23
mbam-log-2010-08-04 (16-20-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 206391
Laufzeit: 33 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Alt 04.08.2010, 15:33   #10
markusg
/// Malware-holic
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



das war ein missverständniss, befor spybot deinstaliert war, konnte es probleme machen, im zusammenspiel mit malwarebytes, da werden manchmal infizierte dateien nicht gefunden etc.
ich wollte das ausschließen

download radix.
Radix Antirootkit - Download - CHIP Online
entpacke es in einen eigenen ordner, wieder alles an programmen abschalten, internetverbindung trennen.
öffne radix, auf der registerkarte 1-klick wartung alles aktivieren, programm starten
log hochladen:
File-Upload.net
download link posten, nichts löschen.

Alt 04.08.2010, 16:05   #11
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



hmmh irgendwie sagt mir file-upload immer "fehler beim hochladen", alsio hab ichs jetzt mal woanders hochgeladen..
hxxp://www.2shared.com/file/7XpA3U3T/hh_online.html

Alt 04.08.2010, 16:20   #12
markusg
/// Malware-holic
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



besuche die windows update seite, hohle dir das servicepack3 + alle sonstigen wichtigen updates, gib bescheid, wie der pc läuft

Alt 04.08.2010, 16:26   #13
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



also radix einfach zu machen oder irgendwas zu löschen, fixen, etc?

Alt 04.08.2010, 16:29   #14
markusg
/// Malware-holic
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



ja, nichts fixen und einfach schließen

Alt 04.08.2010, 19:38   #15
trash.heard
 
Trojaner kommt immer wieder - Standard

Trojaner kommt immer wieder



so jetzt bin ich fertig.. alles läuft wieder super, ohne irgendwelche probleme... vielen vielen dank

Antwort

Themen zu Trojaner kommt immer wieder
adobe, antivir guard, antivirus, avg, avira, bho, desktop, downloader, einstellungen, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kommt immer wieder, logfile, mozilla, programme, software, system, temp, trojaner, windows, windows xp




Ähnliche Themen: Trojaner kommt immer wieder


  1. Trash.Gen Trojaner eingefangen, kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 15.01.2015 (19)
  2. Trojaner pup.Optimal kommt immer wieder zurück!
    Log-Analyse und Auswertung - 26.03.2014 (3)
  3. Auf Webspace JS/Kryptik.ALA Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 02.06.2013 (3)
  4. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  5. Bundespolizei Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 25.03.2012 (1)
  6. Trojaner in Frontpage kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (17)
  7. Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64
    Alles rund um Windows - 22.06.2010 (3)
  8. Habe einen Trojaner der immer wieder kommt
    Plagegeister aller Art und deren Bekämpfung - 07.07.2009 (2)
  9. Trojaner kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.06.2009 (1)
  10. Trojaner kommt nach PC strart immer wieder!
    Log-Analyse und Auswertung - 09.04.2009 (4)
  11. Trojaner TR/Obfuscated.vji.1 kommt immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (8)
  12. Trojaner kommt immer wieder...
    Log-Analyse und Auswertung - 24.08.2008 (11)
  13. Trojaner kommt immer wieder!? / Agent.3200.A
    Plagegeister aller Art und deren Bekämpfung - 19.01.2008 (6)
  14. NOAdware meldet Trojaner.Skintrim kommt nach Neustart immer wieder
    Log-Analyse und Auswertung - 30.08.2007 (1)
  15. Trojaner, kommt immer wieder...!
    Plagegeister aller Art und deren Bekämpfung - 14.01.2007 (3)
  16. Trojaner kommt immer wieder zurück
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (17)
  17. Argh!!! Der Trojaner kommt immer wieder!
    Log-Analyse und Auswertung - 30.05.2005 (5)

Zum Thema Trojaner kommt immer wieder - Hallo. Seit ich gestern Abend eine Datei gedownloaded habe, bekomme ich immer wieder versch. AntiVirus mitteillungen, ich habe einen Trojaner.. Hier einmal TR/Pasmu.JL.1 TR/Patched.Gen2 WORM/Mariofev.F GEN/PwdZIP besonders der TR/Pasmu.JL.1 kommt - Trojaner kommt immer wieder...
Archiv
Du betrachtest: Trojaner kommt immer wieder auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.