|
Plagegeister aller Art und deren Bekämpfung: DNSchanger auf PCWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.08.2010, 12:50 | #16 |
| DNSchanger auf PC ok, hier die logs OTL Logfile: Code:
ATTFilter OTL logfile created on: 06.08.2010 13:32:03 - Run 2 OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 43,00% Memory free 4,00 Gb Paging File | 3,00 Gb Available in Paging File | 73,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 97,65 Gb Total Space | 16,43 Gb Free Space | 16,82% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded Drive F: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Drive K: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Drive M: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Drive P: | 126,95 Gb Total Space | 96,60 Gb Free Space | 76,10% Space Free | Partition Type: NTFS Drive R: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Drive T: | 126,96 Gb Total Space | 20,61 Gb Free Space | 16,23% Space Free | Partition Type: NTFS Drive U: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Computer Name: NOTEBOOKBUBETH Current User Name: bubeth Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.) PRC - C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Programme\Emsisoft Anti-Malware\a2service.exe (Emsi Software GmbH) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation) PRC - C:\Programme\Google\Update\1.2.183.29\GoogleCrashHandler.exe (Google Inc.) PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Audible\Bin\AudibleDownloadHelper.exe (Audible, Inc.) PRC - C:\Programme\Babylon\Babylon-Pro\Babylon.exe (Babylon Ltd.) PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) PRC - C:\Programme\phonostar-Player\phonostarTimer.exe () PRC - C:\hardcopy\hardcopy.exe (sw4you, Siegfried Weckmann) PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe () PRC - C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Elaborate Bytes AG) PRC - C:\Programme\DIPAX\ClickMaster\ClickMaster.exe (DIPAX) PRC - C:\Programme\be-Key\be-Key.exe () PRC - C:\Programme\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation) PRC - C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.) PRC - C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\WINDOWS\Temp\KA2FF7.EXE (Trend Micro Inc.) PRC - C:\Programme\Trend Micro\OfficeScan Client\PccNTMon.exe (Trend Micro Inc.) PRC - C:\Programme\Trend Micro\OfficeScan Client\TmListen.exe (Trend Micro Inc.) PRC - C:\Programme\Trend Micro\OfficeScan Client\NTRtScan.exe (Trend Micro Inc.) PRC - C:\Programme\Trend Micro\OfficeScan Client\CNTAoSMgr.exe (Trend Micro Inc.) PRC - C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe (1&1 Internet AG) PRC - C:\Programme\Adobe\Acrobat 8.0\Acrobat\acrotray.exe (Adobe Systems Inc.) PRC - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) PRC - C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation) PRC - C:\WINDOWS\system32\freecell.exe (Microsoft Corporation) PRC - C:\Programme\WallpaperToy\Wallpapertoy.Exe (Microsoft Corp.) PRC - C:\Programme\Microsoft Office\Office\WINWORD.EXE (Microsoft Corporation) PRC - C:\Programme\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) MOD - C:\Programme\Babylon\Babylon-Pro\captlib.dll (Babylon Ltd.) MOD - C:\hardcopy\HcDLL2_29_Win32.dll () MOD - C:\WINDOWS\system32\msvcp60.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found SRV - (FLEXnet Licensing Service) -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.) SRV - (a2AntiMalware) -- C:\Programme\Emsisoft Anti-Malware\a2service.exe (Emsi Software GmbH) SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) SRV - (NMSAccessU) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (YahooAUService) -- C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.) SRV - (tmlisten) -- C:\Programme\Trend Micro\OfficeScan Client\tmlisten.exe (Trend Micro Inc.) SRV - (ntrtscan) -- C:\Programme\Trend Micro\OfficeScan Client\ntrtscan.exe (Trend Micro Inc.) SRV - (TmProxy) -- C:\Programme\Trend Micro\OfficeScan Client\TmProxy.exe (Trend Micro Inc.) SRV - (Adobe Version Cue CS3) -- C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe (Adobe Systems Incorporated) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation) ========== Driver Services (SafeList) ========== DRV - (mcdbus) -- C:\WINDOWS\System32\DRIVERS\mcdbus.sys File not found DRV - (catchme) -- C:\DOKUME~1\bubeth\LOKALE~1\Temp\catchme.sys File not found DRV - (a2acc) -- C:\Programme\Emsisoft Anti-Malware\a2accx86.sys (Emsi Software GmbH) DRV - (ialm) -- C:\WINDOWS\system32\drivers\igxpmp32.sys (Intel Corporation) DRV - (cpudrv) -- C:\Programme\SystemRequirementsLab\cpudrv.sys () DRV - (ElbyCDIO) -- C:\WINDOWS\system32\drivers\ElbyCDIO.sys (Elaborate Bytes AG) DRV - (TmFilter) -- C:\Programme\Trend Micro\OfficeScan Client\tmxpflt.sys (Trend Micro Inc.) DRV - (TmPreFilter) -- C:\Programme\Trend Micro\OfficeScan Client\tmpreflt.sys (Trend Micro Inc.) DRV - (VSApiNt) -- C:\Programme\Trend Micro\OfficeScan Client\VsapiNT.sys (Trend Micro Inc.) DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (VClone) -- C:\WINDOWS\system32\drivers\VClone.sys (Elaborate Bytes AG) DRV - (NETw4x32) Intel(R) -- C:\WINDOWS\system32\drivers\NETw4x32.sys (Intel Corporation) DRV - (DCamUSBGene) -- C:\WINDOWS\system32\drivers\USBGENE.sys (Genesys Logic, Inc.) DRV - (SynTP) -- C:\WINDOWS\system32\drivers\SynTP.sys (Synaptics, Inc.) DRV - (O2SCBUS) -- C:\WINDOWS\system32\drivers\ozscr.sys (O2Micro) DRV - (RTLE8023xp) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation ) DRV - (O2MDRDR) -- C:\WINDOWS\system32\DRIVERS\o2media.sys (O2Micro ) DRV - (O2SDRDR) -- C:\WINDOWS\system32\DRIVERS\o2sd.sys (O2Micro ) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (tmcomm) -- C:\WINDOWS\system32\drivers\tmcomm.sys (Trend Micro Inc.) DRV - (tmtdi) -- C:\WINDOWS\system32\drivers\tmtdi.sys (Trend Micro Incorporated.) DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.) DRV - (BTSERIAL) -- C:\WINDOWS\system32\drivers\btserial.sys (Broadcom Corporation.) DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.) DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.) DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.) DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-436374069-1060284298-839522115-2130\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-436374069-1060284298-839522115-2130\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-436374069-1060284298-839522115-2130\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Search the web" FF - prefs.js..browser.search.defaulturl: "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch" FF - prefs.js..browser.search.param.yahoo-fr: "chrf-ytbm" FF - prefs.js..browser.search.param.yahoo-fr-cjkt: "chrf-ytbm" FF - prefs.js..browser.search.param.yahoo-type: "${8}" FF - prefs.js..browser.search.selectedEngine: "Search the web" FF - prefs.js..browser.startup.homepage: "hxxp://www.sonyericssonwtatour.com" FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=" FF - prefs.js..network.proxy.http: "127.0.0.1" FF - prefs.js..network.proxy.http_port: 445 FF - HKLM\software\mozilla\Firefox\Extensions\\{000a9d1c-beef-4f90-9363-039d445309b8}: C:\Programme\Google\Google Gears\Firefox\ [2010.03.05 09:45:45 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.24 11:32:57 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.25 09:28:32 | 000,000,000 | ---D | M] [2009.10.12 09:43:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Extensions [2010.08.06 08:45:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions [2010.03.15 09:35:30 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\{0200c2a9-70da-4f6d-b527-f5f7d7877228} [2009.10.17 13:56:59 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.06.27 10:21:11 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [2009.10.17 16:19:16 | 000,000,000 | ---D | M] (myBabylon English Toolbar) -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} [2009.10.17 13:57:00 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2009.12.03 18:32:00 | 000,000,000 | ---D | M] (DVDVideoSoft Toolbar) -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} [2009.10.17 13:57:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D} [2009.12.19 10:42:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\firefox@tvunetworks.com [2010.07.24 09:03:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\staged-xpis [2010.01.27 16:04:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\support@words-chinese.com [2010.08.04 15:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\toolbar@ask.com [2009.12.04 09:32:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\extensions\youtube2mp3@mondayx.de [2010.07.30 14:54:35 | 000,000,944 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Mozilla\Firefox\Profiles\1fz03nrq.default\searchplugins\icqplugin.xml [2010.08.06 08:45:45 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2010.07.18 13:42:32 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2009.10.20 09:09:50 | 000,000,000 | ---D | M] (myBabylon English Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} [2010.01.14 00:46:00 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npwachk.dll [2010.07.23 02:48:56 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.08.03 09:23:19 | 000,002,194 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\babylon.xml [2010.07.23 02:48:56 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.07.23 02:48:56 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.07.23 02:48:56 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.07.23 02:48:56 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2010.08.04 18:33:34 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (Babylon IE plugin) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.) O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.) O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll () O2 - BHO: (Google Gears Helper) - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll (Google Inc.) O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O3 - HKU\S-1-5-21-436374069-1060284298-839522115-2130\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [Acrobat Assistant 8.0] C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe (Adobe Systems Inc.) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe_ID0EYTHM] C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3Tray.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.) O4 - HKLM..\Run: [a-squared] C:\Programme\Emsisoft Anti-Malware\a2guard.exe (Emsi Software GmbH) O4 - HKLM..\Run: [Babylon Client] C:\Programme\Babylon\Babylon-Pro\Babylon.exe (Babylon Ltd.) O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) O4 - HKLM..\Run: [DNS7reminder] C:\Programme\Nuance\NaturallySpeaking10\Ereg\Ereg.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\imekrmig.exe (Microsoft Corporation) O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation) O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation) O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe () O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [OfficeScanNT Monitor] C:\Programme\Trend Micro\OfficeScan Client\pccntmon.exe (Trend Micro Inc.) O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe (Synaptics, Inc.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - HKLM..\Run: [VirtualCloneDrive] C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Elaborate Bytes AG) O4 - HKU\S-1-5-21-436374069-1060284298-839522115-2130..\Run: [GMX SMS-Manager] C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe (1&1 Internet AG) O4 - HKU\S-1-5-21-436374069-1060284298-839522115-2130..\Run: [phonostarTimer] C:\Programme\phonostar-Player\phonostarTimer.exe () O4 - HKU\S-1-5-21-436374069-1060284298-839522115-2130..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk = C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Audible Download Manager.lnk = C:\Programme\Audible\Bin\AudibleDownloadHelper.exe (Audible, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ClickMaster.lnk = C:\WINDOWS\Installer\{B7A2330D-30E3-4447-BDDF-89E33F775CC1}\_581FF74294CFB5527302B5.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Symantec Fax Starter Edition-Anschluss.lnk = C:\Programme\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\bubeth\Startmenü\Programme\Autostart\Hardcopy.LNK = C:\hardcopy\hardcopy.exe (sw4you, Siegfried Weckmann) O4 - Startup: C:\Dokumente und Einstellungen\bubeth\Startmenü\Programme\Autostart\Wallpaper Changer.lnk = C:\Programme\WallpaperToy\Wallpapertoy.Exe (Microsoft Corp.) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-436374069-1060284298-839522115-2130\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-436374069-1060284298-839522115-2130\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-21-436374069-1060284298-839522115-2130\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-436374069-1060284298-839522115-2130\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: Alles mit FDM herunterladen - C:\Programme\Free Download Manager\dlall.htm () O8 - Extra context menu item: An vorhandenes PDF anfügen - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Auswahl mit FDM herunterladen - C:\Programme\Free Download Manager\dlselected.htm () O8 - Extra context menu item: Datei mit FDM herunterladen - C:\Programme\Free Download Manager\dllink.htm () O8 - Extra context menu item: In Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm () O8 - Extra context menu item: Translate this web page with Babylon - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.) O8 - Extra context menu item: Translate with Babylon - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.) O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Videos mit FDM herunterladen - C:\Programme\Free Download Manager\dlfvideo.htm () O9 - Extra 'Tools' menuitem : &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll (Google Inc.) O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra Button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.) O9 - Extra 'Tools' menuitem : Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} hxxp://10.155.12.15:8888/officescan/console/html/ClientInstall/WinNTChk.cab (ObjWinNTCheck Class) O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} hxxp://10.155.12.15:8888/officescan/console/html/ClientInstall/setup.cab (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) O16 - DPF: {35C3D91E-401A-4E45-88A5-F3B32CD72DF4} hxxp://10.155.12.15:8888/officescan/console/html/root/AtxEnc.cab (Encrypt Class) O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab (UnoCtrl Class) O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} hxxp://10.155.12.15:8888/officescan/console/html/ClientInstall/RemoveCtrl.cab (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18) O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class) O16 - DPF: {CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Java Plug-in 1.4.2_19) O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = philippsburg.lan O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.09.30 14:55:21 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.08.05 18:39:10 | 000,000,000 | ---D | C] -- C:\Programme\Rosetta Stone [2010.08.05 18:38:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RosettaStoneLtdBackup [2010.08.05 17:49:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Rosetta Stone [2010.08.04 19:22:22 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2010.08.04 16:45:08 | 000,000,000 | RHSD | C] -- C:\cmdcons [2010.08.04 16:41:43 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2010.08.04 16:41:43 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2010.08.04 16:41:43 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2010.08.04 16:41:43 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2010.08.04 16:41:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT [2010.08.04 16:35:38 | 000,000,000 | ---D | C] -- C:\Qoobox [2010.08.04 16:18:11 | 000,000,000 | ---D | C] -- C:\_OTL [2010.08.04 16:12:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Savegame [2010.08.04 14:03:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\040810 logs [2010.08.04 12:34:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Real [2010.08.04 11:07:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Malwarebytes [2010.08.04 11:06:49 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.08.04 11:06:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.08.04 11:06:46 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2010.08.04 11:06:46 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2010.08.04 10:43:17 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\bubeth\Recent [2010.08.04 10:42:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\TVUAx [2010.08.04 08:36:51 | 000,000,000 | ---D | C] -- C:\Programme\Emsisoft Anti-Malware [2010.08.04 08:36:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Anti-Malware [2010.08.03 17:48:56 | 000,000,000 | ---D | C] -- C:\TOEDLICHE_VERSPRECHEN_KS [2010.08.03 17:41:07 | 000,000,000 | ---D | C] -- C:\PRINCESAS [2010.08.03 17:16:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Kaspersky Lab [2010.08.02 17:40:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\TrojanHunter [2010.08.02 11:45:30 | 000,000,000 | ---D | C] -- C:\Programme\TrojanHunter 5.3 [2010.08.02 11:37:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Simply Super Software [2010.08.02 11:37:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software [2010.08.01 16:05:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun [2010.08.01 16:04:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe [2010.07.31 11:43:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia [2010.07.31 09:56:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Real [2010.07.30 20:20:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2010.07.27 09:15:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia [2010.07.27 09:15:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe [2010.07.21 13:34:32 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump [2010.07.15 08:26:30 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe [1 C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.08.06 13:32:58 | 010,747,904 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\ntuser.dat [2010.08.06 13:21:33 | 000,013,352 | ---- | M] () -- C:\WINDOWS\cfgall.ini [2010.08.06 12:55:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.08.06 12:48:24 | 000,001,014 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job [2010.08.06 10:42:58 | 000,002,345 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ClickMaster.lnk [2010.08.06 10:42:29 | 000,002,321 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk [2010.08.06 10:41:26 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.08.06 10:41:17 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.08.06 10:40:26 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT [2010.08.06 10:40:23 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.08.06 10:39:05 | 000,000,012 | ---- | M] () -- C:\WINDOWS\bthservsdp.dat [2010.08.06 10:39:02 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\bubeth\ntuser.ini [2010.08.06 10:20:52 | 000,000,420 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{FE9EDBDA-9973-4B23-8BBA-349A52316992}.job [2010.08.06 09:10:48 | 000,095,744 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.06 09:09:00 | 000,000,122 | ---- | M] () -- C:\WINDOWS\mdm.ini [2010.08.05 16:52:15 | 001,677,736 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.08.05 13:26:27 | 000,002,323 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ClickMaster.lnk [2010.08.05 09:05:20 | 000,000,793 | ---- | M] () -- C:\WINDOWS\win.ini [2010.08.04 18:33:42 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini [2010.08.04 18:33:34 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2010.08.04 18:22:59 | 000,000,636 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Desktop\Verknüpfung mit ComboFix.lnk [2010.08.04 16:45:17 | 000,000,281 | RHS- | M] () -- C:\boot.ini [2010.08.04 14:06:54 | 000,000,668 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk [2010.08.04 12:23:17 | 000,019,456 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\2.doc [2010.08.04 11:06:52 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.03 10:56:15 | 000,023,040 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\deutsch - arabisch.doc [2010.08.03 10:39:40 | 000,374,272 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Arabisch_Grammatik.doc [2010.08.02 18:28:57 | 000,019,456 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\arabisch.doc [2010.08.02 16:44:25 | 000,019,456 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\1.doc [2010.08.02 08:34:43 | 030,536,070 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\beKEY-settings.zip [2010.08.02 08:28:47 | 028,622,123 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Firefox 3.6.8 (de) - 2010-08-02.pcv [2010.08.01 13:57:02 | 000,415,943 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20100804-151857.backup [2010.07.31 14:28:02 | 000,415,943 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20100801-135702.backup [2010.07.31 14:21:10 | 000,006,746 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Kontakte für futsalking (hotmail).ctt [2010.07.28 19:50:03 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2010.07.27 17:52:21 | 000,020,480 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Mariona.doc [2010.07.27 16:44:34 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2010.07.27 10:55:04 | 000,020,992 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\u20wc.doc [2010.07.27 10:04:17 | 000,022,528 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hej Jenny.doc [2010.07.27 08:54:52 | 000,415,058 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20100731-142802.backup [2010.07.27 08:29:42 | 008,503,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shell32.dll [2010.07.26 18:33:46 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2010.07.26 18:10:48 | 000,363,520 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\rkill.com [2010.07.26 17:56:48 | 028,395,003 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Firefox 3.6.8 (de) - 2010-07-26.pcv [2010.07.26 11:13:33 | 000,019,456 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Leidy Andrade.doc [2010.07.25 11:18:54 | 000,046,080 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hallo Audrey.doc [2010.07.24 11:33:00 | 000,001,566 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2010.07.23 11:03:41 | 000,020,480 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Leandra.doc [2010.07.22 11:35:27 | 000,415,058 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20100727-085452.backup [2010.07.21 17:59:54 | 000,019,456 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\le raincy.doc [2010.07.21 10:36:49 | 000,025,088 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Natalia.doc [2010.07.20 13:45:46 | 000,025,600 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hola Myriam.doc [2010.07.17 12:01:42 | 000,023,552 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\marriage.doc [2010.07.15 11:05:21 | 000,019,456 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hej2.doc [2010.07.15 10:38:23 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Leah.doc [2010.07.15 10:05:01 | 000,026,624 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hallo Anne.doc [2010.07.14 11:02:35 | 000,019,456 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Solène Chauvet.doc [2010.07.12 13:15:13 | 000,023,552 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Altpapiersammlung.doc [2010.07.10 12:25:07 | 000,023,552 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\tiagosantosveit.doc [2010.07.10 11:28:55 | 000,044,032 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Daryl.doc [2010.07.10 10:55:16 | 000,021,504 | ---- | M] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\aktive Mitglieder 2010.doc [1 C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.08.04 18:22:59 | 000,000,636 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Desktop\Verknüpfung mit ComboFix.lnk [2010.08.04 16:45:16 | 000,000,211 | ---- | C] () -- C:\Boot.bak [2010.08.04 16:45:11 | 000,262,448 | ---- | C] () -- C:\cmldr [2010.08.04 16:41:43 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe [2010.08.04 16:41:43 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2010.08.04 16:41:43 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2010.08.04 16:41:43 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe [2010.08.04 16:41:43 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2010.08.04 11:06:52 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.04 10:58:40 | 000,000,668 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk [2010.08.03 16:24:33 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\2.doc [2010.08.03 10:56:15 | 000,023,040 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\deutsch - arabisch.doc [2010.08.03 10:39:39 | 000,374,272 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Arabisch_Grammatik.doc [2010.08.02 08:28:32 | 028,622,123 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Firefox 3.6.8 (de) - 2010-08-02.pcv [2010.08.01 10:26:28 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\arabisch.doc [2010.07.28 19:39:02 | 010,747,904 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\ntuser.dat [2010.07.27 17:18:25 | 000,020,480 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Mariona.doc [2010.07.26 18:10:44 | 000,363,520 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\rkill.com [2010.07.26 17:56:33 | 028,395,003 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Firefox 3.6.8 (de) - 2010-07-26.pcv [2010.07.26 10:08:10 | 000,022,528 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hej Jenny.doc [2010.07.24 14:20:29 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Leidy Andrade.doc [2010.07.23 10:21:13 | 000,020,480 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Leandra.doc [2010.07.21 17:59:53 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\le raincy.doc [2010.07.21 13:28:43 | 000,020,992 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\u20wc.doc [2010.07.21 10:26:27 | 000,025,088 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Natalia.doc [2010.07.20 09:47:07 | 000,025,600 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hola Myriam.doc [2010.07.15 10:50:01 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hej2.doc [2010.07.15 10:38:23 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Hi Leah.doc [2010.07.14 11:02:34 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Solène Chauvet.doc [2010.07.12 11:59:36 | 000,023,552 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Altpapiersammlung.doc [2010.07.10 12:02:45 | 000,023,552 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\tiagosantosveit.doc [2010.07.10 09:54:43 | 000,021,504 | ---- | C] () -- C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\aktive Mitglieder 2010.doc [2010.04.25 10:10:02 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2010.02.03 10:27:54 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Title.INI [2009.12.15 11:55:56 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI [2009.12.07 14:58:01 | 000,000,028 | ---- | C] () -- C:\WINDOWS\MotionDVSTUDIO.INI [2009.12.01 09:57:27 | 000,000,987 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2009.11.29 12:00:44 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2009.11.29 12:00:43 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini [2009.11.29 12:00:41 | 000,881,664 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2009.11.29 12:00:41 | 000,205,824 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2009.11.29 12:00:39 | 000,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2009.11.29 12:00:39 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest [2009.11.25 15:35:15 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2009.10.28 16:51:57 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2009.10.18 10:31:50 | 002,463,976 | ---- | C] () -- C:\WINDOWS\System32\NPSWF32.dll [2009.10.12 09:52:20 | 000,013,352 | ---- | C] () -- C:\WINDOWS\cfgall.ini [2009.10.12 09:32:34 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2009.10.12 09:32:33 | 000,000,122 | ---- | C] () -- C:\WINDOWS\mdm.ini [2009.10.12 09:32:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI [2009.10.05 15:10:02 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\bekeylogon.dll [2009.10.05 13:01:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\plclient.INI [2008.05.26 22:23:36 | 000,016,834 | ---- | C] () -- C:\WINDOWS\System32\gthrctr.ini [2008.05.26 22:23:34 | 000,024,188 | ---- | C] () -- C:\WINDOWS\System32\idxcntrs.ini [2008.05.26 22:23:32 | 000,016,568 | ---- | C] () -- C:\WINDOWS\System32\gsrvctr.ini [2005.12.02 15:14:56 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll [2005.02.17 12:41:32 | 000,000,603 | ---- | C] () -- C:\WINDOWS\System32\BTNeighborhood.dll.manifest [2005.02.17 12:41:30 | 000,000,593 | ---- | C] () -- C:\WINDOWS\System32\btcss.dll.manifest [2001.11.14 13:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll [1999.01.22 20:46:58 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL ========== LOP Check ========== [2009.10.05 14:07:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DIPAX [2009.10.05 11:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nuance [2009.10.05 13:01:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScanSoft [2009.10.15 13:33:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Windows Desktop Search [2009.10.12 08:30:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator.PHILIPPSBURG\Anwendungsdaten\DIPAX [2010.08.06 12:56:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2009.10.28 16:52:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2010.03.29 16:06:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ChessBase [2009.10.05 14:06:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DIPAX [2010.08.05 18:09:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios [2009.11.15 15:19:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeDownloadManager.ORG [2009.10.05 13:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nuance [2009.12.07 14:57:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panasonic [2010.08.06 09:42:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Rosetta Stone [2010.08.05 18:39:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RosettaStoneLtdBackup [2009.10.05 12:51:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft [2010.08.02 11:37:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software [2010.08.02 11:41:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2010.04.17 18:45:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2009.10.17 15:34:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} [2009.10.17 14:46:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} [2010.01.31 11:20:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\.Torrent Swapper [2010.04.25 11:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Audacity [2010.08.05 13:26:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Babylon [2009.10.28 16:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Canneverbe_Limited [2010.03.29 16:06:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\ChessBase [2009.10.05 14:07:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\DIPAX [2009.11.25 17:49:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\FinalBurner Video DVD [2010.08.06 10:15:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Free Download Manager [2009.10.12 09:39:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\GHISLER [2009.10.17 15:05:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\InspireSoft [2009.10.05 11:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Nuance [2009.11.30 15:01:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\phonostar GmbH [2010.08.04 10:50:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\PriceGong [2010.04.03 11:53:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\S.A.D [2009.10.05 13:01:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\ScanSoft [2009.11.01 12:02:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\streamripper [2010.08.02 17:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\TrojanHunter [2010.01.31 13:39:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\uTorrent [2009.11.29 12:01:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Video DVD Maker FREE [2009.10.12 09:06:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Windows Desktop Search [2009.10.21 09:01:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bubeth\Anwendungsdaten\Windows Search [2009.10.05 14:07:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\DIPAX [2009.10.05 11:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Nuance [2009.10.05 13:01:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\ScanSoft [2010.08.06 10:20:52 | 000,000,420 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{FE9EDBDA-9973-4B23-8BBA-349A52316992}.job ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 222 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A24211BA @Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9 < End of report > OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 06.08.2010 13:32:14 - Run 2 OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\bubeth\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 43,00% Memory free 4,00 Gb Paging File | 3,00 Gb Available in Paging File | 73,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 97,65 Gb Total Space | 16,43 Gb Free Space | 16,82% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded Drive F: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Drive K: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Drive M: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Drive P: | 126,95 Gb Total Space | 96,60 Gb Free Space | 76,10% Space Free | Partition Type: NTFS Drive R: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Drive T: | 126,96 Gb Total Space | 20,61 Gb Free Space | 16,23% Space Free | Partition Type: NTFS Drive U: | 279,38 Gb Total Space | 145,61 Gb Free Space | 52,12% Space Free | Partition Type: NTFS Computer Name: NOTEBOOKBUBETH Current User Name: bubeth Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] [HKEY_USERS\S-1-5-21-436374069-1060284298-839522115-2130\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- "C:\Programme\Microsoft Office\Office\msohtmed.exe" %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3703:TCP" = 3703:TCP:*:Enabled:Adobe Version Cue CS3 Server "3704:TCP" = 3704:TCP:*:Enabled:Adobe Version Cue CS3 Server "50900:TCP" = 50900:TCP:*:Enabled:Adobe Version Cue CS3 Server "50901:TCP" = 50901:TCP:*:Enabled:Adobe Version Cue CS3 Server [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) "C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" = C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server -- (Adobe Systems Incorporated) "C:\Programme\Adobe\Adobe Dreamweaver CS3\Dreamweaver.exe" = C:\Programme\Adobe\Adobe Dreamweaver CS3\Dreamweaver.exe:*:Enabled:Adobe Dreamweaver CS3 -- (Adobe Systems, Inc.) "C:\Programme\Free Download Manager\fdm.exe" = C:\Programme\Free Download Manager\fdm.exe:*:Enabled:Free Download Manager -- (FreeDownloadManager.ORG) "C:\Programme\BitTorrent\bittorrent.exe" = C:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent -- File not found "C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" = C:\Programme\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger -- File not found "C:\Programme\Rosetta Stone\Rosetta Stone Version 3\support\bin\win\RosettaStoneLtdServices.exe" = C:\Programme\Rosetta Stone\Rosetta Stone Version 3\support\bin\win\RosettaStoneLtdServices.exe:*:Enabled:Rosetta Stone Ltd Services -- (Rosetta Stone Ltd. ) "C:\Programme\Rosetta Stone\Rosetta Stone Version 3\RosettaStoneVersion3.exe" = C:\Programme\Rosetta Stone\Rosetta Stone Version 3\RosettaStoneVersion3.exe:*:Enabled:Rosetta Stone Version 3 Application -- (Multidmedia Limited ) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) "C:\Programme\Rosetta Stone\Rosetta Stone Version 3\support\bin\win\RosettaStoneLtdServices.exe" = C:\Programme\Rosetta Stone\Rosetta Stone Version 3\support\bin\win\RosettaStoneLtdServices.exe:*:Enabled:Rosetta Stone Ltd Services -- (Rosetta Stone Ltd. ) "C:\Programme\Rosetta Stone\Rosetta Stone Version 3\RosettaStoneVersion3.exe" = C:\Programme\Rosetta Stone\Rosetta Stone Version 3\RosettaStoneVersion3.exe:*:Enabled:Rosetta Stone Version 3 Application -- (Multidmedia Limited ) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{00010407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Professional "{0138F525-6C8A-333F-A105-14AE030B9A54}" = Visual C++ 9.0 CRT (x86) WinSXS MSM "{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3 "{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting "{172423F9-522A-483A-AD65-03600CE4CA4F}" = Microsoft Works 6-9 Converter "{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin "{1A3E23D7-7A1E-43EC-B35D-EB2A31BED943}" = Video DVD Maker v3.22.0.56 "{1A3E23D7-7A1E-43EC-B35D-EB8A31BED943}" = FinalBurner Free v2.15.0.171 "{1B79994C-4079-4977-8FD7-9774BB968032}" = Correttore ortografico ladino "{1D58229F-C505-45CA-8223-F35F3A34B963}" = Adobe Version Cue CS3 Server "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{26A24AE4-039D-4CA4-87B4-2F83216018FF}" = Java(TM) 6 Update 18 "{27614800-84A9-484E-9CCB-43ED2F1205F5}" = Chessmaster Grandmaster Edition "{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime "{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3 "{2FA41EBB-3F5A-35C3-85D6-51EC72A11FBD}" = Google Gears "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform "{3F4EC965-28EF-45C3-B063-04B25D4E9679}" = WIDCOMM Bluetooth Software "{411E0CC3-587A-468C-B461-95FAFD05E4DE}" = Adobe InDesign CS3 "{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger "{4393DE35-AD67-4F37-95E4-30F06EA0FDB2}" = Adobe Creative Suite 3 Design Premium "{43F8F1E5-C740-4293-A309-EA9DD6474DB1}" = MotionDV STUDIO 5.3E LE for DV "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4A5A427F-BA39-4BF0-9A47-9999FBE60C9F}" = Visual C++ Runtime for Dragon NaturallySpeaking "{4AA5B8A5-BEEF-4AD8-B11D-4443A042EA4F}" = Adobe Dreamweaver CS3 "{51F96AEC-D902-4434-A0DC-B9692A21AE7C}" = MobileMe Control Panel "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent "{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features "{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3 "{5518E08A-2053-4A3E-85B2-F912D4666C9F}" = Adobe Setup "{553255F3-78FD-40F1-A6F8-6882140265FE}" = Apple Application Support "{5A2F371F-8B5D-46B4-833C-0612B065BEC7}" = GameShadow "{5ECB3A3C-980B-4D12-9724-25DCB07A1F47}" = iTunes "{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin "{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All "{6B708481-748A-4EB4-97C1-CD386244FF77}" = Adobe MotionPicture Color Files "{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}" = AHV content for Acrobat and Flash "{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3 "{7148F0A8-6813-11D6-A77B-00B0D0142190}" = Java 2 Runtime Environment, SE v1.4.2_19 "{73B5D990-04EA-4751-B10F-5534770B91F2}" = Adobe Color EU Recommended Settings "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7B9CC60A-9B81-46A3-A953-76B6BF9EEC97}" = Age of Empires III "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{802771A9-A856-4A41-ACF7-1450E523C923}" = Adobe XMP Panels CS3 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8C640345-AF96-4ABA-A697-97D2A0B8C6DB}" = Adobe Flash CS3 "{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3 "{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support "{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3 "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{97DB07C0-7E43-4C4A-8766-26396935F177}" = Playchess "{99011A6E-5200-11DE-BDB8-7ACD56D89593}" = Rosetta Stone Version 3 "{9A97D672-6C93-4DFA-B527-DE005A761495}" = Video Stream Driver for Panasonic DVC "{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3 "{9DE1BE03-AFE2-4CDB-BFEB-D06D736CD01A}" = Apple Mobile Device Support "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI "{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps "{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A67BB21E-D419-45BB-AB86-7D87D14BBCE2}" = Safari "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings "{AC76BA86-1033-F400-7760-000000000003}" = Adobe Acrobat 8 Professional - English, Français, Deutsch "{AC76BA86-7AD7-1031-7B44-A92000000001}" = Adobe Reader 9.2 - Deutsch "{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0 "{B671CBFD-4109-4D35-9252-3062D3CCB7B2}" = Adobe SING CS3 "{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}" = Adobe BridgeTalk Plugin CS3 "{B7A2330D-30E3-4447-BDDF-89E33F775CC1}" = ClickMaster 4.12 "{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3 "{BCEDD813-269C-4D8F-A4BA-01FDC66254D3}" = Adobe Flash Video Encoder "{BE5F3842-8309-4754-92D5-83E02E6077A3}" = Adobe Extension Manager CS3 "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2 "{C5BD220A-EFE8-48A5-B70E-9503D535FACE}" = Adobe WAS CS3 "{C8C61508-BC26-4C30-86B1-454D0EB47134}_is1" = Webmusix 1.3.6 "{C8D7A672-F697-4572-AC62-C856053A8DBC}" = Adobe Illustrator CS3 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1 "{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files "{D3C605D8-3A5E-4BAD-965D-2C61441BF2AC}" = Adobe Photoshop CS3 "{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings "{DCDE4A69-0A46-4CF2-93FA-096B60E31059}_is1" = Sublight (1.7.0) "{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings "{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3 "{E7712E53-7A7F-46EB-AA13-70D5987D30F2}" = Dragon NaturallySpeaking 10 "{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}" = Adobe InDesign CS3 Icon Handler "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F7B0939E-58DF-11DF-B3A6-005056806466}" = Google Earth "{F7FC9307-374E-4017-8E9D-DE1154780480}" = System Requirements Lab for Intel "{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials "{FB26A501-6BA6-459B-89AA-9736730752FB}" = VoiceOver Kit "{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}" = Adobe Color NA Extra Settings "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe_061850775b1c6d22bf2a145678e05e0" = Adobe Creative Suite 3 Design Premium hinzufügen oder entfernen "Audacity_is1" = Audacity 1.2.6 "AudibleDownloadManager" = Audible Download Manager "Babylon" = Babylon "beKEY_is1" = beKEY V1.5.0.1 "Digital Editions" = Adobe Digital Editions "DVD Shrink_is1" = DVD Shrink 3.2 "DVDSubber2" = DVDSubber II (remove only) "Emsisoft Anti-Malware_is1" = Emsisoft Anti-Malware 5.0 "EVEREST Ultimate Edition_is1" = EVEREST Ultimate Edition v5.50 "Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2 "Free Download Manager_is1" = Free Download Manager 3.0 "Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.2 "Free YouTube Uploader_is1" = Free YouTube Uploader version 2.3 "GMX SMS-Manager" = GMX SMS-Manager "Google Updater" = Google Updater "Hardcopy(c__hardcopy)" = Hardcopy (c:\hardcopy) "HDMI" = Intel(R) Graphics Media Accelerator Driver "ie8" = Windows Internet Explorer 8 "InstallShield_{27614800-84A9-484E-9CCB-43ED2F1205F5}" = Chessmaster Grandmaster Edition "InstallShield_{7B9CC60A-9B81-46A3-A953-76B6BF9EEC97}" = Age of Empires III "InstallShield_{9A97D672-6C93-4DFA-B527-DE005A761495}" = Video Stream Driver for Panasonic DVC "IrfanView" = IrfanView (remove only) "KLiteCodecPack_is1" = K-Lite Codec Pack 5.2.0 (Full) "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "MozBackup" = MozBackup 1.4.9 "Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8) "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "NeroMultiInstaller!UninstallKey" = Nero Suite "OfficeScanNT" = Trend Micro OfficeScan Client "phonostar3RadioPlayer_is1" = phonostar-Player Version 3.01.2 "RealPlayer 12.0" = RealPlayer "Streamripper" = Streamripper (Remove only) "SubtitleCreator" = SubtitleCreator "SubtitleWorkshop" = Subtitle Workshop 2.51 "SynTPDeinstKey" = Synaptics Pointing Device Driver "Totalcmd" = Total Commander (Remove or Repair) "Uninstall_is1" = Uninstall 1.0.0.1 "Veetle TV" = Veetle TV 0.9.17 "VirtualCloneDrive" = VirtualCloneDrive "VLC media player" = VLC media player 1.0.1 "WallpaperToy" = Wallpaper Changer for Windows XP "Winamp" = Winamp "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows Media Player" = Windows Media Player 11 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinLiveSuite_Wave3" = Windows Live Essentials "WinRAR archiver" = WinRAR "WMFDist11" = Windows Media Format 11 runtime "wmp11" = Windows Media Player 11 "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 "Yahoo! Software Update" = Yahoo! Software Update ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-436374069-1060284298-839522115-2130\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "8fb17bf1b812fb40" = MDBG Chinese Reader "Winamp Detect" = Winamp Erkennungs-Plug-in ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 05.08.2010 11:18:51 | Computer Name = NOTEBOOKBUBETH | Source = AutoEnrollment | ID = 15 Description = Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error - 05.08.2010 11:19:29 | Computer Name = NOTEBOOKBUBETH | Source = Userenv | ID = 1054 Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error - 05.08.2010 13:20:45 | Computer Name = NOTEBOOKBUBETH | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung plugin-container.exe, Version 1.9.2.3855, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5755, Fehleradresse 0x0000100b. Error - 06.08.2010 02:30:16 | Computer Name = NOTEBOOKBUBETH | Source = Userenv | ID = 1054 Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error - 06.08.2010 02:30:17 | Computer Name = NOTEBOOKBUBETH | Source = AutoEnrollment | ID = 15 Description = Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error - 06.08.2010 02:30:50 | Computer Name = NOTEBOOKBUBETH | Source = Userenv | ID = 1054 Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error - 06.08.2010 04:38:34 | Computer Name = NOTEBOOKBUBETH | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung plugin-container.exe, Version 1.9.2.3855, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5755, Fehleradresse 0x0000100b. Error - 06.08.2010 04:40:26 | Computer Name = NOTEBOOKBUBETH | Source = Userenv | ID = 1054 Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error - 06.08.2010 04:40:27 | Computer Name = NOTEBOOKBUBETH | Source = AutoEnrollment | ID = 15 Description = Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error - 06.08.2010 04:41:15 | Computer Name = NOTEBOOKBUBETH | Source = Userenv | ID = 1054 Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. [ System Events ] Error - 05.08.2010 10:55:28 | Computer Name = NOTEBOOKBUBETH | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error - 05.08.2010 11:13:47 | Computer Name = NOTEBOOKBUBETH | Source = NETLOGON | ID = 5719 Description = Es steht kein Domänencontroller für die Domäne PHILIPPSBURG aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error - 05.08.2010 11:13:57 | Computer Name = NOTEBOOKBUBETH | Source = NetBT | ID = 4307 Description = Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte. Error - 05.08.2010 11:18:50 | Computer Name = NOTEBOOKBUBETH | Source = NETLOGON | ID = 5719 Description = Es steht kein Domänencontroller für die Domäne PHILIPPSBURG aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error - 05.08.2010 11:20:46 | Computer Name = NOTEBOOKBUBETH | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error - 06.08.2010 02:30:16 | Computer Name = NOTEBOOKBUBETH | Source = NETLOGON | ID = 5719 Description = Es steht kein Domänencontroller für die Domäne PHILIPPSBURG aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error - 06.08.2010 02:30:23 | Computer Name = NOTEBOOKBUBETH | Source = NetBT | ID = 4307 Description = Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte. Error - 06.08.2010 02:32:12 | Computer Name = NOTEBOOKBUBETH | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error - 06.08.2010 04:40:26 | Computer Name = NOTEBOOKBUBETH | Source = NETLOGON | ID = 5719 Description = Es steht kein Domänencontroller für die Domäne PHILIPPSBURG aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error - 06.08.2010 04:42:34 | Computer Name = NOTEBOOKBUBETH | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. < End of report > |
Themen zu DNSchanger auf PC |
.com, adobe, ask toolbar, ask.com, babylon, bho, bonjour, cdburnerxp, cs3, desktop, dnschanger, einstellungen, emsisoft, emsisoft anti-malware, encrypt, explorer, fehlermeldung, free download, generic, generic host, generic host process, google, hijack, hijackthis, internet, internet explorer, monitor, plug-in, problem, rundll, senden, software, symantec, system, temp, windows, windows xp |