Hallo! Habe ein 'kleines' Problem grad. Muss den Computer meines Bruders wieder zum Laufen bekommen und weiß gerade nicht so ganz weiter. Wenn man den Pc normal starten würde öffnen sich direkt zu Beginn mit Sicherheit 1000 Fenster die alle irgendwelche Nummern tragen und eine Fehlermeldung nach der nächsten mitsichbringen. Ausser die Dinger ständig wegzuklicken kann man nichts mehr machen. Habe den Pc dann im abgesicherten Modus gestartet, bisschen aufgeräumt, Platz geschafft, wollte dann diverse Software weglöschen ging aber nicht, da es hieß das dies im abges. Modus nicht möglich sei. Daraufhin hab ich dann über Start-Ausführen-msconfig-systemstart-alle deaktivieren + alle Microsoftdienste deaktivieren endlich vernünftigen Zugriff auf den Pc gehabt. Funktioniert so alles prima. In den Systemstartelementen (über msconfig ff.) sehe ich nun auch alle diese dubiosen Nummern. Meine Frage ist nun, kann ich nicht einfach alle Dienste aktivieren und nur diese Nummern einfach deaktiviert lassen? Nunja habe aufjedenfall schon ´ne ganze Menge an Software runtergeschmissen und einige Programme heruntergeladen die mir bereits aus einem anderen Thread netterweise empfohlen wurden, (Malwarebytes, OTL, Superantispyware etc..), damit der Computer wenigstens in Zukunft wieder bisschen sicherer ist, aber damit werd ich ja diese komischen Nummern nicht los, die ja anscheinend das verursachende Problem sind. *Komplett* neu aufsetzen wollt ich das Ding nicht, wenns sich nicht irgendwie vermeiden lässt. Über die Windowsreparaturfunktion hat es früher immer geklappt , fraglich nur ob dadurch auch die ganzen Schädlinge jetzt verschwinden würden? Ich würde einfach gerne wissen, was hier an Schädlingen so drauf ist und was ich am Besten machen sollte.. Tausend Dank im voraus!
![]() | #2 |
schaun ma mal Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
![]() | #3 |
Juhuuuuuuuuuuuuuuuu
Das ist soooo nett, ehrlich, voll toll ^_^ Danke, danke danke! Oki hier die Ergebnisse: OTL Logfile: Code:
ATTFilter OTL logfile created on: 11.08.2010 22:32:46 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Johannes\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 86,00% Memory free 5,00 Gb Paging File | 5,00 Gb Available in Paging File | 93,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 465,75 Gb Total Space | 304,45 Gb Free Space | 65,37% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: JOHANNES-402AF5 Current User Name: Johannes Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: On Skip Microsoft Files: On File Age = 90 Days Output = Standard Quick Scan ========== Processes (SafeList) ========== PRC - [2010.08.11 22:30:55 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Johannes\Desktop\OTL.exe PRC - [2010.07.19 19:50:45 | 002,403,568 | ---- | M] (SUPERAntiSpyware.com) -- C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe PRC - [2010.04.19 14:31:51 | 000,267,432 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2010.02.24 09:28:01 | 000,135,336 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2010.01.14 21:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2009.11.13 13:31:14 | 000,092,008 | ---- | M] (TomTom) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe PRC - [2009.10.07 02:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe PRC - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2006.03.03 22:03:10 | 000,069,632 | ---- | M] (HP) -- C:\WINDOWS\system32\HPZipm12.exe ========== Modules (SafeList) ========== MOD - [2010.08.11 22:30:55 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Johannes\Desktop\OTL.exe MOD - [2008.04.14 14:00:00 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\System32\appmgmts.dll -- (AppMgmt) SRV - [2010.04.19 14:31:51 | 000,267,432 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2010.02.24 09:28:01 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2009.11.13 13:31:14 | 000,092,008 | ---- | M] (TomTom) [Auto | Running] -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe -- (TomTomHOMEService) SRV - [2009.10.07 02:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv) SRV - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU) SRV - [2006.03.03 22:03:10 | 000,069,632 | ---- | M] (HP) [Unknown | Running] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12) SRV - [2004.10.22 04:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Johannes\LOKALE~1\Temp\EagleNT.sys -- (EagleNT) DRV - [2010.05.10 20:41:30 | 000,067,656 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL) DRV - [2010.03.01 09:05:19 | 000,124,784 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2010.02.17 20:25:48 | 000,012,872 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV) DRV - [2010.02.16 13:24:01 | 000,060,936 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2010.01.18 14:21:31 | 000,162,432 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ithsgt.sys -- (ithsgt) DRV - [2010.01.18 14:21:30 | 000,012,032 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lilsgt.sys -- (lilsgt) DRV - [2009.10.18 20:16:52 | 000,278,728 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) DRV - [2009.10.18 20:16:52 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) DRV - [2009.10.07 10:49:50 | 000,023,832 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService) DRV - [2009.10.07 10:49:38 | 006,756,632 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC) Logitech Webcam 500(UVC) DRV - [2009.10.07 10:47:55 | 000,266,008 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS) DRV - [2009.10.07 02:46:36 | 000,025,752 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon) DRV - [2009.08.17 16:06:57 | 000,137,344 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\litsgt.sys -- (litsgt) DRV - [2009.08.17 16:06:57 | 000,012,032 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\tansgt.sys -- (tansgt) DRV - [2009.05.11 11:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2009.05.11 09:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008.10.07 07:33:00 | 006,133,856 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nv4_mini.sys -- (nv) DRV - [2008.04.14 14:00:00 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus) DRV - [2008.04.14 01:15:14 | 000,060,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) USB-Audiotreiber (WDM) DRV - [2007.12.12 08:35:46 | 000,212,992 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService) DRV - [2007.09.20 12:07:40 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.09.20 12:07:38 | 000,053,632 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2006.06.01 15:15:20 | 000,509,440 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\xnacc.sys -- (xnacc) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "http://www.google.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1 FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20100503 FF - prefs.js..extensions.enabledItems: {73a6fe31-595d-460b-a920-fcc0f8843232}:2.0.1 FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.11 14:34:39 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.08.11 19:51:05 | 000,000,000 | ---D | M] [2009.07.12 02:23:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Mozilla\Extensions [2009.12.26 12:07:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com [2009.03.05 17:48:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Mozilla\Extensions\songbird@songbirdnest.com [2010.08.11 15:11:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Mozilla\Firefox\Profiles\n5fskjkb.default\extensions [2010.08.11 14:49:15 | 000,000,000 | ---D | M] (NoScript) -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Mozilla\Firefox\Profiles\n5fskjkb.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232} [2010.08.11 14:48:09 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Mozilla\Firefox\Profiles\n5fskjkb.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2010.08.11 15:11:15 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Mozilla\Firefox\Profiles\n5fskjkb.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2010.08.11 14:33:09 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2010.07.23 02:48:56 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.07.23 02:48:56 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.07.23 02:48:56 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.07.23 02:48:56 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.07.23 02:48:56 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2010.07.15 01:07:28 | 000,609,487 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\HOSTS O1 - Hosts: localhost O1 - Hosts: fr.a2dfp.net O1 - Hosts: m.fr.a2dfp.net O1 - Hosts: ad.a8.net O1 - Hosts: asy.a8ww.net O1 - Hosts: abcstats.com O1 - Hosts: a.abv.bg O1 - Hosts: adserver.abv.bg O1 - Hosts: adv.abv.bg O1 - Hosts: bimg.abv.bg O1 - Hosts: ca.abv.bg O1 - Hosts: www2.a-counter.kiev.ua O1 - Hosts: track.acclaimnetwork.com O1 - Hosts: accuserveadsystem.com O1 - Hosts: www.accuserveadsystem.com O1 - Hosts: achmedia.com O1 - Hosts: aconti.net O1 - Hosts: secure.aconti.net O1 - Hosts: www.aconti.net #[Dialer.Aconti] O1 - Hosts: ads.active.com O1 - Hosts: am1.activemeter.com O1 - Hosts: www.activemeter.com #[Tracking.Cookie] O1 - Hosts: ads.activepower.net O1 - Hosts: stat.active24stats.nl #[Tracking.Cookie] O1 - Hosts: ad2games.com O1 - Hosts: 16077 more lines... O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll File not found O2 - BHO: (no name) - {ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a} - No CLSID value found. O3 - HKLM\..\Toolbar: (Veoh Web Player Video Finder) - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programme\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll (Veoh Networks Inc) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found. O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe (Microsoft Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKCU..\Run: [BackWeb LiteInstaller] C:\DOKUME~1\Johannes\LOKALE~1\Temp\ins1.tmp\LiteInst.exe File not found O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com) O4 - HKCU..\RunOnce: [Shockwave Updater] C:\WINDOWS\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103472 -Mozilla\4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla\4.0 ( File not found O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 177 O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (ICQ Ltd.) O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (ICQ Ltd.) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {21BB8360-F943-447E-98F3-3C22345375A7} http://m.boonty.com/webgames/Chocolatier/ChocolatierWeb. (Reg Error: Key error.) O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} http://go.divx.com/plugin/DivXBrowserPlugin.cab (Reg Error: Key error.) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} http://game06.zylom.com/activex/zylomgamesplayer.cab (Zylom Games Player) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F560} (Flatcast Viewer 5.2) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKCU Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com) O21 - SSODL: UpdateCheck - {6EEBC2FE-DFE6-4E09-B04E-A5901EC55327} - C:\WINDOWS\System32\mstmdm.dll File not found O24 - Desktop Components:0 () - http://www.gif-paradies.de/gifs/tiere/spinnen/spinne_0009.gif O24 - Desktop Components:1 () - http://www.1000and1.de/picture/clipart/animgif/camel1.gif O24 - Desktop Components:2 () - http://bidokudemo.files.wordpress.com/2009/01/hamad_darwish_dot_com_windows_vista_wallpapers_-4.jpg O24 - Desktop Components:3 () - http://tbn1.google.com/images?q=tbn:eqUFloZANyvPWM:http://i212.photobucket.com/albums/cc94/Dl4All/album4/HACKERS-WALLPAPERS.jpg O24 - Desktop Components:4 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.01.24 12:49:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{51fa03d6-e9e2-11de-88cd-0021977ed327}\Shell\AutoRun\command - "" = E:\ O33 - MountPoints2\{51fa03d6-e9e2-11de-88cd-0021977ed327}\Shell\open\Command - "" = rundll32.exe .\desktop.dll,InstallM O33 - MountPoints2\{68476b90-f1ab-11de-88d7-0021977ed327}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe -- File not found O33 - MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\Shell - "" = Autorun O33 - MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\Shell\AutoRun\command - "" = E:\Steuern\Steuerprogramm\2009\StartCenter.exe -- File not found O33 - MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\Shell\open\command - "" = E:\Steuern\Steuerprogramm\2009\StartCenter.exe -- File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation) NetSvcs: WmdmPmSp - File not found Drivers32: aux - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: aux1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: aux2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: aux3 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: aux4 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: aux5 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: aux6 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midi - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midi1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midi2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midi3 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midi4 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midi5 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midi6 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: midimapper - C:\WINDOWS\System32\midimap.dll (Microsoft Corporation) Drivers32: mixer - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: mixer1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: mixer2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: mixer3 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: mixer4 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: mixer5 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: mixer6 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: msacm.ac3acm - C:\WINDOWS\System32\AC3ACM.acm (fccHandler) Drivers32: msacm.alf2cd - C:\WINDOWS\System32\alf2cd.acm (NCT Company) Drivers32: msacm.iac2 - C:\WINDOWS\system32\Iac25_32.ax (Intel Corporation) Drivers32: msacm.imaadpcm - C:\WINDOWS\System32\imaadp32.acm (Microsoft Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lhacm - C:\WINDOWS\System32\lhacm.acm (Microsoft Corporation) Drivers32: msacm.msadpcm - C:\WINDOWS\System32\msadp32.acm (Microsoft Corporation) Drivers32: msacm.msaudio1 - C:\WINDOWS\System32\msaud32.acm (Microsoft Corporation) Drivers32: msacm.msg711 - C:\WINDOWS\System32\msg711.acm (Microsoft Corporation) Drivers32: msacm.msg723 - C:\WINDOWS\System32\msg723.acm (Microsoft Corporation) Drivers32: msacm.msgsm610 - C:\WINDOWS\System32\msgsm32.acm (Microsoft Corporation) Drivers32: msacm.scg726 - C:\WINDOWS\System32\Scg726.acm (SHARP Corporation) Drivers32: msacm.siren - C:\WINDOWS\System32\sirenacm.dll (Microsoft Corporation) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: msacm.voxacm160 - C:\WINDOWS\System32\vct3216.acm (Voxware, Inc.) Drivers32: MSVideo - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation) Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.dvsd - C:\WINDOWS\System32\mcdvd_32.dll (MainConcept) Drivers32: VIDC.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org) Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\Ir50_32.dll (Intel Corporation) Drivers32: VIDC.IYUV - C:\WINDOWS\System32\iyuv_32.dll (Microsoft Corporation) Drivers32: vidc.M261 - C:\WINDOWS\System32\msh261.drv (Microsoft Corporation) Drivers32: vidc.M263 - C:\WINDOWS\System32\msh263.drv (Microsoft Corporation) Drivers32: VIDC.MP42 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation) Drivers32: vidc.mp43 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation) Drivers32: VIDC.MPG4 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation) Drivers32: vidc.mrle - C:\WINDOWS\System32\msrle32.dll (Microsoft Corporation) Drivers32: vidc.msvc - C:\WINDOWS\System32\msvidc32.dll (Microsoft Corporation) Drivers32: VIDC.UYVY - C:\WINDOWS\System32\msyuv.dll (Microsoft Corporation) Drivers32: vidc.VP60 - C:\WINDOWS\system32\vp6vfw.dll (On2.com) Drivers32: vidc.VP61 - C:\WINDOWS\system32\vp6vfw.dll (On2.com) Drivers32: vidc.xvid - C:\WINDOWS\System32\xvidvfw.dll () Drivers32: VIDC.YUY2 - C:\WINDOWS\System32\msyuv.dll (Microsoft Corporation) Drivers32: vidc.yv12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org) Drivers32: VIDC.YVYU - C:\WINDOWS\System32\msyuv.dll (Microsoft Corporation) Drivers32: wave - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: wave1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: wave2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: wave3 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: wave4 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: wave5 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: wave6 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation) Drivers32: wavemapper - C:\WINDOWS\System32\msacm32.drv (Microsoft Corporation) CREATERESTOREPOINT Restore point Set: OTL Restore Point (16902109354000384) ========== Files/Folders - Created Within 90 Days ========== [2010.08.11 22:30:34 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Johannes\Desktop\OTL.exe [2010.08.11 18:55:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall [2010.08.11 18:55:23 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$ [2010.08.11 15:45:50 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group [2010.08.11 15:14:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\SUPERAntiSpyware.com [2010.08.11 15:14:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com [2010.08.11 15:14:22 | 000,000,000 | ---D | C] -- C:\Programme\SUPERAntiSpyware [2010.08.11 15:13:39 | 009,240,672 | ---- | C] (SUPERAntiSpyware.com) -- C:\Dokumente und Einstellungen\Johannes\Desktop\SUPERAntiSpyware.exe [2010.08.11 15:12:09 | 000,446,464 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Johannes\Desktop\TFC.exe [2010.08.11 14:58:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Malwarebytes [2010.08.11 14:58:08 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.08.11 14:58:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.08.11 14:58:06 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2010.08.11 14:58:06 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2010.08.11 14:57:33 | 006,153,648 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Johannes\Desktop\mbam-setup.exe [2010.08.11 14:50:37 | 000,000,000 | ---D | C] -- C:\Programme\SpywareBlaster [2010.08.11 14:33:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\Downloads [2010.08.11 14:33:08 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2010.08.11 14:32:27 | 003,103,640 | ---- | C] (Javacool Software LLC ) -- C:\Dokumente und Einstellungen\Johannes\Desktop\spywareblastersetup43.exe [2010.08.11 14:25:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution [2010.08.11 14:08:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\InstallShield [2010.08.11 14:06:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\SxsCaPendDel [2010.08.11 13:44:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss [2010.08.10 16:32:36 | 000,000,000 | ---D | C] -- C:\Programme\xerox [2010.08.10 14:54:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\Youtube Word Dokumente [2010.08.10 14:50:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\Uni Dokumente [2010.08.08 20:35:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Desktop\Video-Dateien - Amanda [2010.08.08 20:35:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Desktop\SET-UP-DATEIEN AMANDA [2010.08.08 20:16:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Desktop\SET-UP-DATEIEN JOHANNES [2010.08.08 19:33:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Desktop\Email-Sicherung 2 - Entwürfe [2010.08.08 19:30:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Desktop\Email-Sicherung 2 - Posteingang [2010.08.08 17:49:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Johannes\Desktop\Email-Sicherung [2010.08.08 17:43:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nView_Profiles [2009.06.16 14:03:56 | 000,126,976 | ---- | C] ( ) -- C:\WINDOWS\System32\Interop.SHDocVw.dll [45 C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\*.tmp -> ] ========== Files - Modified Within 90 Days ========== [2010.08.11 22:30:55 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Johannes\Desktop\OTL.exe [2010.08.11 19:57:14 | 001,065,564 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI [2010.08.11 19:57:14 | 000,456,954 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2010.08.11 19:57:14 | 000,439,268 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2010.08.11 19:57:14 | 000,084,104 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2010.08.11 19:57:14 | 000,071,162 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2010.08.11 19:53:07 | 000,201,151 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2010.08.11 19:52:51 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT [2010.08.11 19:52:50 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.08.11 19:52:48 | 3488,862,208 | -HS- | M] () -- C:\hiberfil.sys [2010.08.11 19:51:48 | 010,485,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\NTUSER.DAT [2010.08.11 19:51:48 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Johannes\ntuser.ini [2010.08.11 19:51:05 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk [2010.08.11 19:03:31 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2010.08.11 18:53:41 | 000,000,031 | ---- | M] () -- C:\WINDOWS\warhead.ini [2010.08.11 17:46:20 | 000,228,352 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.11 15:45:51 | 000,000,889 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\Revo Uninstaller.lnk [2010.08.11 15:45:36 | 002,406,288 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\revosetup.exe [2010.08.11 15:14:28 | 000,001,642 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk [2010.08.11 15:14:06 | 009,240,672 | ---- | M] (SUPERAntiSpyware.com) -- C:\Dokumente und Einstellungen\Johannes\Desktop\SUPERAntiSpyware.exe [2010.08.11 15:12:11 | 000,446,464 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Johannes\Desktop\TFC.exe [2010.08.11 15:02:57 | 000,150,239 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\hosts.zip [2010.08.11 14:58:10 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.11 14:57:36 | 006,153,648 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Johannes\Desktop\mbam-setup.exe [2010.08.11 14:50:38 | 000,000,670 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\SpywareBlaster.lnk [2010.08.11 14:50:24 | 003,103,640 | ---- | M] (Javacool Software LLC ) -- C:\Dokumente und Einstellungen\Johannes\Desktop\spywareblastersetup43.exe [2010.08.11 14:48:56 | 000,492,932 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\noscript-2.0.1-fx+sm+fn.xpi [2010.08.11 14:46:26 | 000,737,914 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\wot-20100503-fx+sm.xpi [2010.08.11 14:43:36 | 000,307,811 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\adblock_plus-1.2.1-fx+sm+tb+fn.xpi [2010.08.11 14:34:40 | 000,001,566 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2010.08.11 13:45:50 | 000,000,909 | ---- | M] () -- C:\WINDOWS\win.ini [2010.08.11 13:45:50 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini [2010.08.11 13:45:50 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2010.08.10 14:42:09 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.08.08 19:38:29 | 000,000,026 | ---- | M] () -- C:\WINDOWS\Zone.Identifier [2010.08.08 17:43:05 | 000,577,536 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Anwendungsdaten\nnueded.exe [2010.07.15 01:07:28 | 000,609,487 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\HOSTS [2010.07.15 01:07:28 | 000,609,487 | ---- | M] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\HOSTS [2010.05.22 02:49:56 | 004,284,264 | -H-- | M] () -- C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Anwendungsdaten\IconCache.db [45 C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.08.11 19:51:05 | 000,001,709 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk [2010.08.11 15:45:51 | 000,000,889 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\Revo Uninstaller.lnk [2010.08.11 15:45:35 | 002,406,288 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\revosetup.exe [2010.08.11 15:14:28 | 000,001,642 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk [2010.08.11 15:03:29 | 000,609,487 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\HOSTS [2010.08.11 15:03:29 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\mvps.bat [2010.08.11 15:02:57 | 000,150,239 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\hosts.zip [2010.08.11 14:58:10 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.11 14:50:38 | 000,000,670 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\SpywareBlaster.lnk [2010.08.11 14:48:55 | 000,492,932 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\noscript-2.0.1-fx+sm+fn.xpi [2010.08.11 14:46:24 | 000,737,914 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\wot-20100503-fx+sm.xpi [2010.08.11 14:43:35 | 000,307,811 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Desktop\adblock_plus-1.2.1-fx+sm+tb+fn.xpi [2010.08.11 14:33:11 | 000,001,566 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2010.08.11 14:00:43 | 000,000,276 | ---- | C] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2010.08.11 13:46:56 | 3488,862,208 | -HS- | C] () -- C:\hiberfil.sys [2010.08.08 19:29:24 | 000,000,026 | ---- | C] () -- C:\WINDOWS\Zone.Identifier [2010.08.08 17:43:04 | 000,577,536 | ---- | C] () -- C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Anwendungsdaten\nnueded.exe [2010.04.17 13:03:08 | 000,000,062 | ---- | C] () -- C:\WINDOWS\Wininit.ini [2010.02.06 19:54:41 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2010.01.21 16:53:21 | 000,001,262 | ---- | C] () -- C:\WINDOWS\disney.ini [2010.01.21 16:53:13 | 000,000,206 | ---- | C] () -- C:\WINDOWS\disneysy.ini [2010.01.18 14:21:31 | 000,162,432 | ---- | C] () -- C:\WINDOWS\System32\drivers\ithsgt.sys [2010.01.18 14:21:30 | 000,012,032 | ---- | C] () -- C:\WINDOWS\System32\drivers\lilsgt.sys [2009.12.24 21:42:11 | 000,082,289 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini [2009.11.13 04:11:47 | 000,000,221 | ---- | C] () -- C:\WINDOWS\asciiart.ini [2009.10.18 20:16:52 | 000,278,728 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys [2009.10.18 20:16:51 | 000,025,416 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys [2009.10.18 00:32:02 | 000,823,808 | ---- | C] () -- C:\WINDOWS\System32\libxml2.dll [2009.10.18 00:32:02 | 000,055,808 | ---- | C] () -- C:\WINDOWS\System32\zlib1.dll [2009.10.07 02:46:36 | 000,025,752 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys [2009.10.07 02:23:08 | 000,013,584 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll [2009.09.05 15:48:33 | 000,000,031 | ---- | C] () -- C:\WINDOWS\warhead.ini [2009.08.17 16:06:57 | 000,137,344 | ---- | C] () -- C:\WINDOWS\System32\drivers\litsgt.sys [2009.08.17 16:06:57 | 000,012,032 | ---- | C] () -- C:\WINDOWS\System32\drivers\tansgt.sys [2009.06.16 14:03:58 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\dossec.dll [2009.05.22 15:51:37 | 000,138,184 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2009.04.07 15:32:51 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2009.03.15 01:48:50 | 000,000,031 | ---- | C] () -- C:\WINDOWS\mmske.INI [2009.03.15 01:37:29 | 000,000,031 | ---- | C] () -- C:\WINDOWS\mmsks.INI [2009.03.15 01:37:22 | 000,000,107 | ---- | C] () -- C:\WINDOWS\euroglot.ini [2009.03.15 01:29:59 | 000,000,034 | ---- | C] () -- C:\WINDOWS\ETest.INI [2009.03.14 13:55:21 | 000,000,062 | ---- | C] () -- C:\WINDOWS\FlipSet.INI [2009.03.14 13:54:20 | 000,183,938 | ---- | C] () -- C:\WINDOWS\pvimglib.dll [2009.03.14 13:54:20 | 000,084,672 | ---- | C] () -- C:\WINDOWS\pcdlib.dll [2009.03.14 13:54:16 | 000,137,332 | ---- | C] () -- C:\WINDOWS\saverdll.dll [2009.03.07 12:21:10 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll [2009.03.07 11:22:31 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll [2009.03.07 11:22:01 | 000,006,768 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini [2009.03.05 18:19:29 | 000,001,152 | ---- | C] () -- C:\WINDOWS\PVAStrumento.ini [2009.03.05 18:01:13 | 000,299,008 | ---- | C] () -- C:\WINDOWS\System32\midas.dll [2009.03.05 18:01:13 | 000,120,320 | ---- | C] () -- C:\WINDOWS\System32\UnzDll.dll [2009.03.05 17:56:24 | 000,765,952 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2009.03.05 17:56:24 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2009.03.05 17:42:29 | 000,000,020 | ---- | C] () -- C:\WINDOWS\FlipbookPrinterMRU.ini [2009.03.02 01:10:15 | 001,012,736 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll [2009.03.02 01:10:15 | 000,012,800 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll [2009.01.27 22:29:25 | 000,000,000 | ---- | C] () -- C:\WINDOWS\SETUP32.INI [2009.01.24 19:24:57 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\xmltok.dll [2009.01.24 19:24:57 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\xmlparse.dll [2009.01.24 14:54:54 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501un.INI [2009.01.24 14:54:54 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501na.INI [2009.01.24 14:54:54 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501ge.INI [2009.01.24 14:54:54 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkstart2.INI [2009.01.24 14:52:50 | 000,056,832 | ---- | C] () -- C:\WINDOWS\System32\Iyvu9_32.dll [2009.01.24 14:52:16 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501ti.INI [2009.01.24 14:52:16 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501me.INI [2009.01.24 14:52:16 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501di.INI [2009.01.24 14:52:16 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkstart1.INI [2009.01.24 14:49:45 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501te.INI [2009.01.24 14:49:45 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501co.INI [2009.01.24 14:49:45 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkv501au.INI [2009.01.24 14:49:45 | 000,000,011 | ---- | C] () -- C:\WINDOWS\gkstart3.INI [2008.10.07 09:13:22 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll [2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll [2008.10.07 07:33:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2008.10.07 07:33:00 | 001,486,848 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2008.10.07 07:33:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2008.10.07 07:33:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2008.10.07 07:33:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll [2008.06.05 09:58:26 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll [2008.04.14 14:00:00 | 000,589,824 | ---- | C] () -- C:\WINDOWS\System32\jayvf992.dll [2006.05.16 08:25:43 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\hpzids01.dll [2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI ========== LOP Check ========== [2009.06.22 13:17:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Armagetron [2009.03.05 18:01:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH [2010.04.17 13:03:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ConMet [2009.03.05 17:34:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DonationCoder [2009.03.02 01:10:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Droppix [2009.12.28 15:14:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts [2009.03.07 11:23:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2009.08.12 18:21:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\page [2009.08.04 19:08:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Phenomedia [2009.05.01 03:16:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pI3demoLicense [2009.08.23 17:22:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst [2010.04.17 16:57:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files [2009.03.05 17:47:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SongbirdVLC [2009.03.07 11:46:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony [2010.08.11 17:07:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2009.12.26 12:09:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom [2009.05.01 19:42:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom [2009.12.19 20:03:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Ankh [2010.02.06 23:35:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Ankh - Heart of Osiris [2009.01.25 01:17:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Ankh - Heart of Osiris (Demo) [2010.04.17 14:57:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Desktopicon [2009.07.22 20:15:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\ICQLite [2010.03.30 14:30:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\MSNInstaller [2009.03.25 18:06:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Publish Providers [2009.03.07 10:11:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\ScreenShow [2009.03.29 20:21:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Sony [2009.03.07 11:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\Sony Setup [2010.03.16 23:29:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\TeamViewer [2009.12.26 12:07:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\TomTom [2010.02.12 18:04:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\TS3Client [2010.04.08 09:19:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Johannes\Anwendungsdaten\uTorrent [2010.04.19 09:08:00 | 000,000,270 | ---- | M] () -- C:\WINDOWS\Tasks\Internet Explorer.job ========== Purity Check ========== ========== Custom Scans ========== < %SYSTEMDRIVE%\*.* > [2009.01.24 12:49:44 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2010.08.11 13:45:50 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2008.04.14 14:00:00 | 000,004,952 | RHS- | M] () -- C:\bootfont.bin [2010.04.09 17:45:43 | 000,001,126 | ---- | M] () -- C:\config.ini [2009.01.24 12:49:44 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2010.04.05 20:50:05 | 000,001,151 | ---- | M] () -- C:\CountCyclesWMVDecLog.txt [2007.11.07 09:00:40 | 000,017,734 | ---- | M] () -- C:\eula.1028.txt [2007.11.07 09:00:40 | 000,017,734 | ---- | M] () -- C:\eula.1031.txt [2007.11.07 09:00:40 | 000,010,134 | ---- | M] () -- C:\eula.1033.txt [2007.11.07 09:00:40 | 000,017,734 | ---- | M] () -- C:\eula.1036.txt [2007.11.07 09:00:40 | 000,017,734 | ---- | M] () -- C:\eula.1040.txt [2007.11.07 09:00:40 | 000,000,118 | ---- | M] () -- C:\eula.1041.txt [2007.11.07 09:00:40 | 000,017,734 | ---- | M] () -- C:\eula.1042.txt [2007.11.07 09:00:40 | 000,017,734 | ---- | M] () -- C:\eula.2052.txt [2007.11.07 09:00:40 | 000,017,734 | ---- | M] () -- C:\eula.3082.txt [2007.11.07 09:00:40 | 000,001,110 | ---- | M] () -- C:\globdata.ini [2010.08.11 19:52:48 | 3488,862,208 | -HS- | M] () -- C:\hiberfil.sys [2009.10.04 15:26:08 | 000,000,922 | ---- | M] () -- C:\info.log [2007.11.07 09:03:18 | 000,562,688 | ---- | M] (Microsoft Corporation) -- C:\install.exe [2007.11.07 09:00:40 | 000,000,843 | ---- | M] () -- C:\install.ini [2007.11.07 09:03:18 | 000,076,304 | ---- | M] (Microsoft Corporation) -- C:\install.res.1028.dll [2007.11.07 09:03:18 | 000,096,272 | ---- | M] (Microsoft Corporation) -- C:\install.res.1031.dll [2007.11.07 09:03:18 | 000,091,152 | ---- | M] (Microsoft Corporation) -- C:\install.res.1033.dll [2007.11.07 09:03:18 | 000,097,296 | ---- | M] (Microsoft Corporation) -- C:\install.res.1036.dll [2007.11.07 09:03:18 | 000,095,248 | ---- | M] (Microsoft Corporation) -- C:\install.res.1040.dll [2007.11.07 09:03:18 | 000,081,424 | ---- | M] (Microsoft Corporation) -- C:\install.res.1041.dll [2007.11.07 09:03:18 | 000,079,888 | ---- | M] (Microsoft Corporation) -- C:\install.res.1042.dll [2007.11.07 09:03:18 | 000,075,792 | ---- | M] (Microsoft Corporation) -- C:\install.res.2052.dll [2007.11.07 09:03:18 | 000,096,272 | ---- | M] (Microsoft Corporation) -- C:\install.res.3082.dll [2009.01.24 12:49:44 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2009.01.24 12:49:44 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2008.04.14 14:00:00 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM [2008.04.14 14:00:00 | 000,251,712 | RHS- | M] () -- C:\ntldr [2010.08.11 19:52:47 | 2145,386,496 | -HS- | M] () -- C:\pagefile.sys [2009.12.03 20:10:09 | 000,000,116 | RHS- | M] () -- C:\PCGWIN32.LI3 [2009.04.08 23:56:17 | 000,141,824 | ---- | M] () -- C:\SonyVegasKeygen.exe [2010.08.10 14:44:35 | 000,006,656 | -HS- | M] () -- C:\Thumbs.db [2007.11.07 09:00:40 | 000,005,686 | ---- | M] () -- C:\vcredist.bmp [2007.11.07 09:09:22 | 001,442,522 | ---- | M] () -- C:\VC_RED.cab [2007.11.07 09:12:28 | 000,232,960 | ---- | M] () -- C:\VC_RED.MSI [2009.07.20 17:07:21 | 010,718,608 | ---- | M] (Nullsoft, Inc.) -- C:\winamp556_full_emusic-7plus_de-de.exe [2009.11.13 04:35:59 | 004,399,738 | ---- | M] () -- C:\_TEMP.BMP < %systemroot%\system32\*.wt > < %systemroot%\system32\*.ruy > < %systemroot%\Fonts\*.com > [2006.04.19 21:21:28 | 000,026,040 | ---- | M] () -- C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont [2006.07.02 23:37:10 | 000,026,489 | ---- | M] () -- C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont [2006.04.19 21:21:28 | 000,029,779 | ---- | M] () -- C:\WINDOWS\Fonts\GlobalSerif.CompositeFont [2006.07.02 23:37:12 | 000,030,808 | ---- | M] () -- C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont < %systemroot%\Fonts\*.dll > < %systemroot%\Fonts\*.ini > [2009.01.24 12:49:26 | 000,000,067 | -HS- | M] () -- C:\WINDOWS\Fonts\desktop.ini < %systemroot%\Fonts\*.ini2 > < %systemroot%\system32\spool\prtprocs\w32x86\*.* > [2006.10.14 17:43:18 | 000,027,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll [2006.06.03 22:29:06 | 000,076,288 | ---- | M] (Hewlett-Packard Corporation) -- C:\WINDOWS\system32\spool\prtprocs\w32x86\hpzpp4pi.dll [2003.06.18 17:31:48 | 000,018,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll [2006.10.14 17:44:44 | 000,671,744 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\spool\prtprocs\w32x86\PrintFilterPipelineSvc.exe < %systemroot%\REPAIR\*.bak1 > < %systemroot%\REPAIR\*.ini > < %systemroot%\system32\*.jpg > < %systemroot%\*.scr > [2009.03.14 13:54:47 | 000,029,060 | ---- | M] () -- C:\WINDOWS\ssaver.scr < %systemroot%\*._sy > < %APPDATA%\Adobe\Update\*.* > < %ALLUSERSPROFILE%\Favorites\*.* > < %APPDATA%\Microsoft\*.* > < %PROGRAMFILES%\*.* > < %APPDATA%\Update\*.* > < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2009.06.16 14:03:58 | 000,053,248 | ---- | M] () Unable to obtain MD5 -- C:\WINDOWS\system32\dossec.dll [2009.06.16 14:03:56 | 000,126,976 | ---- | M] ( ) Unable to obtain MD5 -- C:\WINDOWS\system32\Interop.SHDocVw.dll < %systemroot%\Tasks\*.job /lockedfiles > < %systemroot%\System32\config\*.sav > [2008.07.08 22:04:07 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav [2008.07.08 22:04:07 | 001,069,056 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav [2008.07.08 22:04:07 | 000,462,848 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav < %systemroot%\system32\user32.dll /md5 > [2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < %systemroot%\system32\ws2_32.dll /md5 > [2008.04.14 14:00:00 | 000,082,432 | ---- | M] (Microsoft Corporation) MD5=6A35E2D6F5F052C84EC2CEB296389439 -- C:\WINDOWS\system32\ws2_32.dll < %systemroot%\system32\ws2help.dll /md5 > [2008.04.14 14:00:00 | 000,019,968 | ---- | M] (Microsoft Corporation) MD5=C7D8A0517CBF16B84F657DE87EBE9D4B -- C:\WINDOWS\system32\ws2help.dll < HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU > < HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs > HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-08-11 16:55:29 ========== Alternate Data Streams ========== @Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A0F9C283 @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E5F8E280 @Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:888AFB86 < End of report > [/CODE] und OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 11.08.2010 22:32:46 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Johannes\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 86,00% Memory free 5,00 Gb Paging File | 5,00 Gb Available in Paging File | 93,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 465,75 Gb Total Space | 304,45 Gb Free Space | 65,37% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: JOHANNES-402AF5 Current User Name: Johannes Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: On Skip Microsoft Files: On File Age = 90 Days Output = Standard Quick Scan ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "57486:TCP" = 57486:TCP:*:Enabled:Pando Media Booster "57486:UDP" = 57486:UDP:*:Enabled:Pando Media Booster ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\Electronic Arts\EADM\Core.exe" = C:\Programme\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager -- File not found "C:\Programme\Anno 1701 Demo 1.1\Anno1701_Demo.exe" = C:\Programme\Anno 1701 Demo 1.1\Anno1701_Demo.exe:*:Enabled:Anno 1701 Demo 1.1 -- File not found "C:\Programme\Dreamlords\dreamlords.exe" = C:\Programme\Dreamlords\dreamlords.exe:*:Enabled:dreamlords -- File not found "C:\Programme\Veoh Networks\VeohWebPlayer\veohwebplayer.exe" = C:\Programme\Veoh Networks\VeohWebPlayer\veohwebplayer.exe:*:Enabled:Veoh Web Player -- (Veoh Networks) "C:\Programme\ICQLite\ICQLite.exe" = C:\Programme\ICQLite\ICQLite.exe:*:Enabled:ICQ Lite -- (ICQ Ltd.) "C:\Programme\uTorrent\uTorrent.exe" = C:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.) "C:\Programme\Gameforge4D\AirRivals_DE\Launcher.atm" = C:\Programme\Gameforge4D\AirRivals_DE\Launcher.atm:Enabled:GameExe2 -- File not found "C:\Programme\Gameforge4D\AirRivals_DE\Res-Voip\SCVoIP.exe" = C:\Programme\Gameforge4D\AirRivals_DE\Res-Voip\SCVoIP.exe:Enabled:GameVoIP -- File not found "C:\Programme\Metaversum\Twinity\bin\Twinity.exe" = C:\Programme\Metaversum\Twinity\bin\Twinity.exe:*:Disabled:Twinity -- File not found "C:\Programme\GameSpy Arcade\Aphex.exe" = C:\Programme\GameSpy Arcade\Aphex.exe:*:Enabled:GameSpy Arcade -- File not found "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) "C:\RECYCLER\S-1-5-21-1390067357-1659004503-682003330-1004\Dc62\Skype.exe" = C:\RECYCLER\S-1-5-21-1390067357-1659004503-682003330-1004\Dc62\Skype.exe:*:Disabled:Skype -- File not found "C:\Dokumente und Einstellungen\Johannes\Desktop\Neuer Ordner\Skype.exe" = C:\Dokumente und Einstellungen\Johannes\Desktop\Neuer Ordner\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.) "C:\Dokumente und Einstellungen\Johannes\Desktop\mp3 felers\Skype.exe" = C:\Dokumente und Einstellungen\Johannes\Desktop\mp3 felers\Skype.exe:*:Enabled:Skype -- File not found "C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- File not found "C:\Programme\DNA\btdna.exe" = C:\Programme\DNA\btdna.exe:*:Enabled:DNA -- File not found "C:\Programme\Metin2\metin2client.bin" = C:\Programme\Metin2\metin2client.bin:*:Enabled:metin2client -- () "C:\Programme\Metin2\metin2.bin" = C:\Programme\Metin2\metin2.bin:*:Enabled:metin2 -- () "C:\Programme\Logitech\Logitech Vid\Vid.exe" = C:\Programme\Logitech\Logitech Vid\Vid.exe:*:Enabled:Logitech Vid -- (Logitech Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{00D15456-F679-4AD4-8BD2-56450D4C3F72}" = WarRock "{01CBFCE7-95AD-40F3-BC63-C46EFB2FC9C4}" = Pirates of the Caribbean - At Worlds End "{15095BF3-A3D7-4DDF-B193-3A496881E003}" = Microsoft .NET Framework 3.0 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{20749F76-4228-43AD-8AB5-E7B20D8040C4}" = hph_readme "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{2376813B-2E5A-4641-B7B3-A0D5ADB55229}" = HPPhotoSmartExpress "{289338AE-2213-4509-AED2-450414C1260C}_is1" = ICQ Update Patch 1.5 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36DC3E2F-CD8C-4953-9E8F-9A1916D10AA1}" = hph_software "{37155929-A51F-4BAB-B141-50B341F3299C}" = Desperados 2 "{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger "{45B8A76B-57EC-4242-B019-066400CD8428}" = BufferChm "{491DD792-AD81-429C-9EB4-86DD3D22E333}" = Windows Communication Foundation "{4EA684E9-5C81-4033-A696-3019EC57AC3A}" = HPProductAssistant "{4FBCEA31-5D18-4212-9231-DE7CF1BE7DBB}" = Logitech Vid "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent "{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call "{66910000-8B30-4973-A159-6371345AFFA5}" = WebReg "{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder "{6909F917-5499-482e-9AA1-FAD06A99F231}" = Toolbox "{6994491D-D491-48F1-AE1F-E179C1FFFC2F}" = HP Photosmart Essential "{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder "{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0 "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{7A2F7270-5ECF-4A51-A309-1BCE25B47AF4}" = Helldorado "{7B982C94-7097-499D-84A7-EA7C12D4CE9A}_is1" = Book of Unwritten Tales Demo "{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}" = Windows Workflow Foundation "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{8331C3EA-0C91-43AA-A4D4-27221C631139}" = Status "{868F24EB-5CA7-4285-B39B-3617CF37462A}" = D2300_Help "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8CE4E6E9-9D55-43FB-9DDB-688C976BFC05}" = Unload "{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules "{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{909F8EBC-EC7F-48FF-0085-475D818F0F31}" = Need for Speed Underground 2 "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9F05B89E-2873-11D5-9E9D-0050DA1EA555}" = Myst III Exile "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI "{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable "{A5630FAF-8EFC-42E9-868E-EB6B23F8EB64}" = Asterix and Obelix XXL2 "{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder "{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.3 - Deutsch "{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9 "{ACCCEE83-B49B-4964-8A4F-378B8FBC9F75}" = hph_ProductContext "{B19F9155-9337-4807-B5EF-ED471DDB2CCE}" = hph_software_req "{B7E2A724-2774-4AC2-9F0A-B58C7319B6E6}" = Sony Vegas Pro 8.0 "{B83FC356-B7C0-441F-8A4D-D71E088E7974}" = NVIDIA PhysX "{BA10AC78-E687-4523-8B93-540428FC256F}" = Fahrenheit "{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation "{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}" = HP Software Update "{C27BC2A2-30DD-4014-B22E-63EB0DB572F9}" = Logitech Webcam Software "{C7340571-7773-4A8C-9EBC-4E4243B38C76}" = Microsoft XML Parser "{C7F54CF8-D6FB-4E0A-93A3-E68AE0D6C476}" = SolutionCenter "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1 "{D297A783-A680-4FDB-8882-913EBA36ABC5}" = D2300 "{D2A3C9D5-0B56-4656-8277-7EDC65D62B6E}" = HP Photosmart and Deskjet 7.0 Software "{DBC20735-34E6-4E97-A9E5-2066B66B243D}" = TrayApp "{E1B80DEE-A795-4258-8445-074C06AE3AB8}" = MarketResearch "{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9 Series "{E397F6F0-AEE4-4236-BB05-1351350F8365}" = War Rock "{E62D7633-365F-4866-9C85-7BF0B9A63793}" = Pony Ranch "{EA9849B1-406E-47AC-9DF5-BEDDF8038BE2}_is1" = MessenPass 1.26 "{ED00D08A-3C5F-488D-93A0-A04F21F23956}" = Windows Live Communications Platform "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials "{F916C6DF-2601-4385-9500-C45FF398D4CB}" = Install(GE) "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "Adobe Shockwave Player" = Adobe Shockwave Player 11.5 "Ankh" = Ankh "Ankh - Heart of Osiris" = Ankh - HdO "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "Das Vermächtnis - Der Baum des Lebens DEMO_is1" = Das Vermächtnis - Der Baum des Lebens DEMO (1.00) "Encarta Weltatlas 2.0" = Microsoft Encarta Weltatlas "HP Imaging Device Functions" = HP Imaging Device Functions 7.0 "HP Solution Center & Imaging Support Tools" = HP Solution Center 7.0 "HPExtendedCapabilities" = HP Customer Participation Program 7.0 "ICQLite" = ICQ 5.1 "ie8" = Windows Internet Explorer 8 "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "InstallShield_{A5630FAF-8EFC-42E9-868E-EB6B23F8EB64}" = Asterix and Obelix XXL2 "IrfanView" = IrfanView (remove only) "Jack Keane" = Jack Keane "lvdrivers_12.10" = Logitech Webcam Software-Treiberpaket "MAGIX Video deluxe 2006 2007 silver D" = MAGIX Video deluxe 2006 2007 silver (D) "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Metin2_is1" = Metin2 "Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0 "Microsoft .NET Framework 3.0" = Microsoft .NET Framework 3.0 "Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8) "Network Play System (Patching)" = Network Play System (Patching) "NewBlue 3D Explosions for Vegas" = NewBlue 3D Explosions for Vegas "NewBlue 3D Transformations for Vegas" = NewBlue 3D Transformations for Vegas "NewBlue Art Blends 2.0 for Vegas" = NewBlue Art Blends 2.0 for Vegas "NewBlue Art Effects 2.0 for Vegas" = NewBlue Art Effects 2.0 for Vegas "NewBlue Film Effects for Vegas" = NewBlue Film Effects for Vegas "NewBlue Motion Blends" = NewBlue Motion Blends "NewBlue Motion Blends for Windows" = NewBlue Motion Blends for Windows "NewBlue Motion Effects 2.0 for Vegas" = NewBlue Motion Effects 2.0 for Vegas "NewBlue Video Essentials 1.0 for Windows" = NewBlue Video Essentials 1.0 for Windows "NikopolTheGame_is1" = Nikopol 1.0 "NVIDIA Drivers" = NVIDIA Drivers "OpenAL" = OpenAL "particleIllusion 3.0" = particleIllusion 3.0 "particleIllusion 3.0.2 full version_is1" = particleIllusion 3.0.2 "particleIllusion 3.0.4 demo version_is1" = particleIllusion 3.0.4 demo "PluginPac" = DebugMode PluginPac (remove only) "Revo Uninstaller" = Revo Uninstaller 1.89 "Scooby-Doo (TM), Entführung im Spukschloss(TM)" = Scooby-Doo (TM), Entführung im Spukschloss(TM) "SpiceMASTER 2.5 PRO for Vegas" = SpiceMASTER 2.5 PRO for Vegas "SpywareBlaster_is1" = SpywareBlaster 4.3 "SUPER ©" = SUPER © Version 2010.bld.37 (Jan 2, 2010) "TomTom HOME" = TomTom HOME "Total Video Converter 3.21_is1" = Total Video Converter 3.20 090114 "Uninstall_is1" = Uninstall "Winamp" = Winamp "WinAVI Video Converter_is1" = WinAVI Video Converter "Windows Media Encoder 9" = Windows Media Encoder 9 Series "Windows Media Format Runtime" = Windows Media Format Runtime "WinLiveSuite_Wave3" = Windows Live Essentials "WinRAR archiver" = WinRAR "Wormux" = Wormux "Xbox_360_CC_Driver" = Xbox 360 Controller for Windows "Xilisoft AVI to DVD Converter" = Xilisoft AVI to DVD Converter "XMedia Recode" = XMedia Recode "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "Xvid_is1" = Xvid 1.1.2 final uninstall ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "uTorrent" = µTorrent ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 08.08.2010 11:45:50 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung 1872.exe, Version, fehlgeschlagenes Modul kernel32.dll, Version 5.1.2600.5512, Fehleradresse 0x00012aeb. Error - 08.08.2010 11:48:09 | Computer Name = JOHANNES-402AF5 | Source = EventSystem | ID = 4609 Description = Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 8007043C von Zeile 44 von f:\xpsp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsuppor Error - 08.08.2010 17:56:33 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x08b1ceb0. Error - 11.08.2010 07:47:17 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 08:00:43 | Computer Name = JOHANNES-402AF5 | Source = MsiInstaller | ID = 11721 Description = Produkt: Apple Software Update -- Fehler 1721. Es liegt ein dieses Windows Installer-Paket betreffendes Problem vor. Ein für den Abschluss der Installation erforderliches Programm konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets. Aktion: SoftwareUpdate_UnregServer, Pfad: C:\Programme\Apple Software Update\SoftwareUpdate.exe, Befehl: /UnregServer Error - 11.08.2010 08:03:22 | Computer Name = JOHANNES-402AF5 | Source = MsiInstaller | ID = 11721 Description = Produkt: Apple Software Update -- Fehler 1721. Es liegt ein dieses Windows Installer-Paket betreffendes Problem vor. Ein für den Abschluss der Installation erforderliches Programm konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets. Aktion: SoftwareUpdate_UnregServer, Pfad: C:\Programme\Apple Software Update\SoftwareUpdate.exe, Befehl: /UnregServer Error - 11.08.2010 08:13:04 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 09:07:54 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 12:53:44 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 13:03:31 | Computer Name = JOHANNES-402AF5 | Source = MsiInstaller | ID = 11721 Description = Produkt: Apple Software Update -- Fehler 1721. Es liegt ein dieses Windows Installer-Paket betreffendes Problem vor. Ein für den Abschluss der Installation erforderliches Programm konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets. Aktion: SoftwareUpdate_UnregServer, Pfad: C:\Programme\Apple Software Update\SoftwareUpdate.exe, Befehl: /UnregServer [ Application Events ] Error - 08.08.2010 11:45:50 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung 1872.exe, Version, fehlgeschlagenes Modul kernel32.dll, Version 5.1.2600.5512, Fehleradresse 0x00012aeb. Error - 08.08.2010 11:48:09 | Computer Name = JOHANNES-402AF5 | Source = EventSystem | ID = 4609 Description = Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 8007043C von Zeile 44 von f:\xpsp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsuppor Error - 08.08.2010 17:56:33 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x08b1ceb0. Error - 11.08.2010 07:47:17 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 08:00:43 | Computer Name = JOHANNES-402AF5 | Source = MsiInstaller | ID = 11721 Description = Produkt: Apple Software Update -- Fehler 1721. Es liegt ein dieses Windows Installer-Paket betreffendes Problem vor. Ein für den Abschluss der Installation erforderliches Programm konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets. Aktion: SoftwareUpdate_UnregServer, Pfad: C:\Programme\Apple Software Update\SoftwareUpdate.exe, Befehl: /UnregServer Error - 11.08.2010 08:03:22 | Computer Name = JOHANNES-402AF5 | Source = MsiInstaller | ID = 11721 Description = Produkt: Apple Software Update -- Fehler 1721. Es liegt ein dieses Windows Installer-Paket betreffendes Problem vor. Ein für den Abschluss der Installation erforderliches Programm konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets. Aktion: SoftwareUpdate_UnregServer, Pfad: C:\Programme\Apple Software Update\SoftwareUpdate.exe, Befehl: /UnregServer Error - 11.08.2010 08:13:04 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 09:07:54 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 12:53:44 | Computer Name = JOHANNES-402AF5 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung liteinst.exe, Version, fehlgeschlagenes Modul liteinst.exe, Version, Fehleradresse 0x00010dd7. Error - 11.08.2010 13:03:31 | Computer Name = JOHANNES-402AF5 | Source = MsiInstaller | ID = 11721 Description = Produkt: Apple Software Update -- Fehler 1721. Es liegt ein dieses Windows Installer-Paket betreffendes Problem vor. Ein für den Abschluss der Installation erforderliches Programm konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets. Aktion: SoftwareUpdate_UnregServer, Pfad: C:\Programme\Apple Software Update\SoftwareUpdate.exe, Befehl: /UnregServer [ System Events ] Error - 11.08.2010 08:21:52 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error - 11.08.2010 08:21:52 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error - 11.08.2010 08:21:52 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error - 11.08.2010 08:21:52 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error - 11.08.2010 08:21:52 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error - 11.08.2010 13:09:27 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7034 Description = Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 11.08.2010 13:09:27 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7034 Description = Dienst "Pml Driver HPZ12" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 11.08.2010 13:09:27 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7034 Description = Dienst "TomTomHOMEService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 11.08.2010 13:09:27 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7034 Description = Dienst "NMSAccessU" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 11.08.2010 13:09:27 | Computer Name = JOHANNES-402AF5 | Source = Service Control Manager | ID = 7034 Description = Dienst "Process Monitor" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. < End of report > [/CODE] |
![]() | #4 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Dubiose Systemstartelemente & Zugriff auf Pc nur über Deaktivierung dieser - XP sieht doch nicht so schlimm aus Schritt 1
ATTFilter :OTL O33 - MountPoints2\{51fa03d6-e9e2-11de-88cd-0021977ed327}\Shell\AutoRun\command - "" = E:\ O33 - MountPoints2\{51fa03d6-e9e2-11de-88cd-0021977ed327}\Shell\open\Command - "" = rundll32.exe .\desktop.dll,InstallM O33 - MountPoints2\{68476b90-f1ab-11de-88d7-0021977ed327}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe -- File not found O33 - MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\Shell - "" = Autorun O33 - MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\Shell\AutoRun\command - "" = E:\Steuern\Steuerprogramm\2009\StartCenter.exe -- File not found O33 - MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\Shell\open\command - "" = E:\Steuern\Steuerprogramm\2009\StartCenter.exe -- File not found :services :files :reg :Commands [purity] [emptytemp] [reboot]
Schritt 2 Poste mir bitte die aktuelle Logfile von Malwarebytes Starte Malwarebytes--> Reiter Scan-Berichte--> klick auf den aktuellsten Bericht--> es öffnet sich automatisch ein Text-Dokument Schritt 3 ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Wenn der Scan beendet wurde
Schritt 4
ATTFilter msconfig
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 |
![]() ![]() | ![]() Dubiose Systemstartelemente & Zugriff auf Pc nur über Deaktivierung dieser - XP Ja meinst du ehrlich?? Oh man das bedeutet mir grad echt viel, da freu ich mich riesig drüber =D Ich hab nur die vielen Zahleneinträge gesehen und hatte ehrlich keine Ahnung wie ich *die* wieder loswerden sollte *seufz* OKi hier dann das OTL Fix Log Code:
ATTFilter All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{51fa03d6-e9e2-11de-88cd-0021977ed327}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{51fa03d6-e9e2-11de-88cd-0021977ed327}\ not found. File E:\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{51fa03d6-e9e2-11de-88cd-0021977ed327}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{51fa03d6-e9e2-11de-88cd-0021977ed327}\ not found. File rundll32.exe .\desktop.dll,InstallM not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{68476b90-f1ab-11de-88d7-0021977ed327}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{68476b90-f1ab-11de-88d7-0021977ed327}\ not found. File E:\InstallTomTomHOME.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f1e5f73d-2de1-11de-8858-0021977ed327}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f1e5f73d-2de1-11de-8858-0021977ed327}\ not found. File E:\Steuern\Steuerprogramm\2009\StartCenter.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f1e5f73d-2de1-11de-8858-0021977ed327}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f1e5f73d-2de1-11de-8858-0021977ed327}\ not found. File E:\Steuern\Steuerprogramm\2009\StartCenter.exe not found. ========== SERVICES/DRIVERS ========== ========== FILES ========== ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Johannes ->Temp folder emptied: 1551042 bytes ->Temporary Internet Files folder emptied: 381143 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 41463664 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 109080 bytes RecycleBin emptied: 263413 bytes Total Files Cleaned = 42,00 mb OTL by OldTimer - Version log created on 08122010_004834 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4420 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 12.08.2010 00:56:33 mbam-log-2010-08-12 (00-56-33).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 140350 Laufzeit: 4 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=23a4b18a77108043afad5240bc6243a7 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-08-12 01:45:55 # local_time=2010-08-12 03:45:55 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775125 100 93 38871 40664326 0 0 # compatibility_mode=8192 67108863 100 0 88 88 0 0 # scanned=240551 # found=5 # cleaned=5 # scan_time=9924 C:\Dokumente und Einstellungen\Johannes\Desktop\EXE & KEYGENERATOREN\icq_update_patch.zip a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\icq_update_patch.zip a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Johannes\Eigene Dateien\TomTom\HOME\Backup\ONE XL\Backup01\InternalMemory\autorun.inf INF/Autorun.gen trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\Eigene Dateien\TomTom\HOME\Backup\ONE XL\Backup01\InternalMemory\autorun.inf INF/Autorun.gen trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\WINDOWS\system32\Tools\Hide.exe probably a variant of Win32/Adware.Agent.IXOUQJP application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C und die OTL Datei OTL Logfile: Code:
ATTFilter OTL logfile created on: 12.08.2010 12:02:14 - Run 2 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Johannes\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 81,00% Memory free 5,00 Gb Paging File | 5,00 Gb Available in Paging File | 90,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 465,75 Gb Total Space | 304,31 Gb Free Space | 65,34% Space Free | Partition Type: NTFS [... extensive MsConfig startup entries omitted for brevity ...] Downloade Dir bitte SecurityCheck
Macht der Rechner noch Probleme
__________________ --> Dubiose Systemstartelemente & Zugriff auf Pc nur über Deaktivierung dieser - XP |
![]() ![]() | ![]() Dubiose Systemstartelemente & Zugriff auf Pc nur über Deaktivierung dieser - XPCode:
ATTFilter Results of screen317's Security Check version 0.99.5 Windows XP Service Pack 3 Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: Avira AntiVir Personal - Free Antivirus ESET Online Scanner v3 Avira successfully updated! ``````````````````````````````` Anti-malware/Other Utilities Check: MVPS Hosts File Malwarebytes' Anti-Malware Adobe Reader 9.3.3 - Deutsch Mozilla Firefox (3.6.8) ```````````````````````````````` Process Check: objlist.exe by Laurent Avira Antivir avguard.exe ```````````````````````````````` DNS Vulnerability Check: GREAT! (Not vulnerable to DNS cache poisoning) ``````````End of Log```````````` eigentlich kaum welche, weil ja alle Dienste etc. immer noch deaktiviert sind. Was ansonsten aber komisch ist, ist das ich zwar kein ICON von Avira in der Ecke habe, es aber ab und zu einfach mal dieses Viren-pieps-Geräusch macht ohne das sich aber ein Fenster öffnet oder so *seltsam* |
okay der guard ist aktiv.
ATTFilter msconfig
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Sooo hab ich gemacht! :-)
OTL logfile created on: 13.08.2010 14:23:09 - Run 3
OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Johannes\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 88,00% Memory free
5,00 Gb Paging File | 5,00 Gb Available in Paging File | 93,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 465,75 Gb Total Space | 303,65 Gb Free Space | 65,20% Space Free | Partition Type: NTFS

Current Boot Mode: Normal
Scan Mode: Current user

MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^GamersFirst LIVE!.lnk - C:\Programme\GamersFirst\LIVE!\Live.exe - File not found
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe - (Hewlett-Packard Development Company, L.P.) MsConfig - StartUpReg: 10058.exe - hkey= - key= - C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Temp\23756.exe File not found
[... hundreds of similar malware startup entries omitted ...]
MsConfig - StartUpReg: 9986.exe - hkey= - key= - C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Temp\6248.exe File not found MsConfig - StartUpReg: HP Software Update - hkey= - key= - C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Hewlett-Packard Development Company, L.P.) MsConfig - StartUpReg: Skype - hkey= - key= - C:\Programme\Skype\Phone\Skype.exe (Skype Technologies S.A.) MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 1

< End of report >
Schritt 1

CustomScan mit OTL
:OTL
MsConfig - StartUpReg: 10058.exe - hkey= - key= - C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Temp\23756.exe File not found
[... script continues with cleanup commands ...] Schritt 2

Lass bitte Dr Web einen vollständigen Scan machen. Dauert bisschen

Poste mir bitte die OTL Log sowie die DrWeb
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Hehe okay dann weiß ich Bescheid :-) Aber duhu? Hab grad eine kurze Frage. Hier hat sich grad so ein Fenster geöffnet und bevor ich was falsch mache hab ich mir gedacht frag ich lieber:

"Die HOSTS-Datei wurde modifziert. Das Betriebssystem Windows verwendet die HOSTS-Datei, um textuelle Hostnamen in IP_Adressen umzuwandeln. Modifizierungen der HOSTS-Datei sind eventuell auf Malware zurückzuführen. Möchten Sie die Default-Hosts-Datei wiederherstellen? Eine Kopie der bestehenden Hosts-Datei wird im Dr. Web Quarantäneverzeichnis gespeichert."

Sry falls die Frage vllt. blöd ist, aber bevor ich 'ja' ankreuz wollt ich doch lieber gefragt haben!
Ne lass mal so wie es ist. Starte bitte OTL und lass einen Quickscan laufen. Poste mir die Logfile
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Hi, entschuldige aber was genau meinst du mit 'lass es so wie es ist' ? Soll ich den Scan abbrechen und dann OTL laufen lassen oder soll ich auf 'nein' klicken und erst weiter machen?

Achso und was ist mit dem anderen OTL Logfile das ich noch vor Dr.Web machen sollte, möchtest du das noch sehen? :-)
Du kannst die Änderungen der Hostsfile zulassen

Ich brauch ne neue OTL Log
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Hehe okay, alles klar, hab ich gemacht, danke dir! ^.^ Ja sobald der Scan durch ist poste ich dir eine neue Otl-Log!!

Mir tut das echt leid aber ich muss nochmal kurz nerven, hier kommt wieder ein neues Fenster

C://Dokumente und Einstellungen/All Users/ Anwendungsdaten/ Avra/AntiVir Desktop/Infected/04664c20.qua
Archiv enthält infizierte Objekte. Verschieben? Ja, Nein.

Es ist so banal, ich weiß, aber ich will nix falsch machen x.x sry
Themen zu Dubiose Systemstartelemente & Zugriff auf Pc nur über Deaktivierung dieser - XP

abgesicherten, aufsetzen, besten, computer, deaktiviert, dienste, diverse, einfach, fehlermeldung, frage, funktioniert, kleines, malwarebytes, neu, neu aufsetzen, nicht möglich, nichts, pc normal, problem, programme, schädlinge, sicherer, sicherheit, software, starten, superantispyware, systemstartelemente, trojaner viren systemstartelemente registry einträge nummern, zugriff, öffnen