|
Plagegeister aller Art und deren Bekämpfung: Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.08.2010, 14:24 | #1 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? Hallo liebe Experten, bei mir öffnen sich seit ein paar Tagen bei Mozialle Firefox immer wieder von selbst extra Tabs mit seltsamen Inhalten. Ich hab nun einen "Quick-Scan" mit Malwarebytes' Anti-Malware 1.46 durch geführt, die betroffenen Dateien entfernt, anschließend einen Vollständigen Suchlauf durchgeführt und die infizierte Datei ebenfalls entfernt (Logs siehe unten). Ich bin mir nun unsicher, ob das reicht und meine Laptop wieder sauber ist oder ob ich noch zusätzliche Scans durchführen sollte. Freue mich auf Ratschläge! Mein Laptop war seit einiger Zeit (ca. 2 Monate) außerdem sehr langsam (Festplatte ist aber nicht überfüllt) - kann das auch an den Viren gelegen haben? Wenn möglich, dann wären auch "Erklärungsversuche" hilfreich, also Tips wo und wann ich mir die Viren eingefangen haben könnte (falls das erkennbar ist). Vielen vielen Dank für Eure Hilfe! Bettina Logdatei vom Quick-Scan: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4474 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 25.08.2010 11:48:00 mbam-log-2010-08-25 (11-48-00).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 137207 Laufzeit: 14 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\gnja.exe (Heuristics.Shuriken) -> Delete on reboot. C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\0891.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. Logdatei vom Vollständigen Suchlauf: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4474 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 25.08.2010 15:04:07 mbam-log-2010-08-25 (15-04-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 246310 Laufzeit: 2 Stunde(n), 14 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Z5HGM98Y\super130[1].exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. |
25.08.2010, 14:46 | #2 |
/// Malware-holic | Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? ootl:
__________________Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide |
25.08.2010, 20:42 | #3 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? Das war eine schnelle Antwort! DAnke.
__________________Hier die Reports: OTL: OTL Logfile: Code:
ATTFilter OTL logfile created on: 25.08.2010 18:00:47 - Run 1 OTL by OldTimer - Version 3.2.10.0 Folder = C:\Dokumente und Einstellungen\biene\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.022,00 Mb Total Physical Memory | 466,00 Mb Available Physical Memory | 46,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 71,00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 104,68 Gb Total Space | 25,62 Gb Free Space | 24,48% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: SAMSUNG-E284338 Current User Name: biene Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\biene\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop\CrossLoopService.exe (CrossLoop Inc) PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) PRC - C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE (Microsoft Corporation) PRC - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe (McAfee, Inc.) PRC - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe (McAfee, Inc.) PRC - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe (McAfee, Inc.) PRC - C:\Programme\Samsung\Samsung Update Plus\SUPBackGround.exe () PRC - C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) PRC - C:\Programme\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) PRC - C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (MAGIX AG) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe () PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) PRC - C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe (1&1 Internet AG) PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.) PRC - C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe (Nokia) PRC - C:\Programme\PC Connectivity Solution\NclBTHandler.exe (Nokia) PRC - C:\Programme\Samsung\MagicKBD\PerformanceManager.exe (Samsung Electronics Co., Ltd.) PRC - C:\Programme\Samsung\MagicKBD\MagicKBD.exe (SAMSUNG Electronics Co., Ltd.) PRC - C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe () PRC - C:\Programme\Samsung\Samsung EDS\EDSAgent.exe () PRC - C:\Programme\Samsung\DisplayManager\DisplayManager.exe (SAMSUNG) PRC - C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe () PRC - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) PRC - C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe (CyberLink Corporation.) PRC - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) PRC - C:\Programme\Samsung\Samsung Network Manager\SNMWLANService.exe () PRC - C:\Programme\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.) PRC - C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\biene\Desktop\OTL.exe (OldTimer Tools) MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation) MOD - C:\WINDOWS\system32\mfc42u.dll (Microsoft Corporation) MOD - C:\Programme\Samsung\AVStation Premium 3.75\KBDHook.dll () MOD - C:\WINDOWS\system32\framedyn.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\SynTPFcs.dll (Synaptics, Inc.) MOD - C:\WINDOWS\system32\mfc42loc.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found SRV - (Akamai) -- c:\Programme\Gemeinsame Dateien\Akamai\rswin_3745.dll () SRV - (CrossLoopService) -- C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop\CrossLoopService.exe (CrossLoop Inc) SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) SRV - (mfefire) -- C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe (McAfee, Inc.) SRV - (McShield) -- C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mcshield.exe () SRV - (mfevtp) -- C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe (McAfee, Inc.) SRV - (McAfee SiteAdvisor Service) -- C:\Programme\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.) SRV - (uvnc_service) -- C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop\winvnc.exe (UltraVNC) SRV - (McODS) -- C:\Programme\McAfee\VirusScan\mcods.exe (McAfee, Inc.) SRV - (SwitchBoard) -- C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated) SRV - (MSK80Service) -- C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe (McAfee, Inc.) SRV - (McProxy) -- C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) SRV - (McNASvc) -- C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) SRV - (McNaiAnn) -- C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) SRV - (mcmscsvc) -- C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) SRV - (McMPFSvc) -- C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe (McAfee, Inc.) SRV - (Fabs) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (MAGIX AG) SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation) SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe (MAGIX®) SRV - (NMSAccessU) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) SRV - (LightScribeService) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) SRV - (SNM WLAN Service) -- C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe () ========== Driver Services (SafeList) ========== DRV - (mfehidk) -- C:\WINDOWS\system32\drivers\mfehidk.sys (McAfee, Inc.) DRV - (mfefirek) -- C:\WINDOWS\system32\drivers\mfefirek.sys (McAfee, Inc.) DRV - (mfeavfk) -- C:\WINDOWS\system32\drivers\mfeavfk.sys (McAfee, Inc.) DRV - (mfeapfk) -- C:\WINDOWS\system32\drivers\mfeapfk.sys (McAfee, Inc.) DRV - (mfendiskmp) -- C:\WINDOWS\system32\drivers\mfendisk.sys (McAfee, Inc.) DRV - (mfendisk) -- C:\WINDOWS\system32\drivers\mfendisk.sys (McAfee, Inc.) DRV - (mferkdet) -- C:\WINDOWS\system32\drivers\mferkdet.sys (McAfee, Inc.) DRV - (mfetdi2k) -- C:\WINDOWS\system32\drivers\mfetdi2k.sys (McAfee, Inc.) DRV - (cfwids) -- C:\WINDOWS\system32\drivers\cfwids.sys (McAfee, Inc.) DRV - (mfebopk) -- C:\WINDOWS\system32\drivers\mfebopk.sys (McAfee, Inc.) DRV - (ewusbnet) -- C:\WINDOWS\system32\drivers\ewusbnet.sys (Huawei Technologies Co., Ltd.) DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (hwusbdev) -- C:\WINDOWS\system32\drivers\ewusbdev.sys (Huawei Technologies Co., Ltd.) DRV - (nmwcd) -- C:\WINDOWS\system32\drivers\ccdcmb.sys (Nokia) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (AVIRA GmbH) DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (DOSMEMIO) -- C:\WINDOWS\system32\MEMIO.SYS () DRV - (nmwcdc) -- C:\WINDOWS\system32\drivers\nmwcdc.sys (Nokia) DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (DNSeFilter) -- C:\WINDOWS\system32\drivers\SamsungEDS.SYS (Samsung Electronics,.LTD) DRV - (NETw3x32) Intel(R) -- C:\WINDOWS\system32\drivers\NETw3x32.sys (Intel® Corporation) DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems) DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.) DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.) DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.) DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.) DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.) DRV - (BsUDF) -- C:\WINDOWS\System32\drivers\BsUDF.sys (CyberLink Corporation.) DRV - (BsStor) -- C:\WINDOWS\System32\drivers\BsStor.sys (Cyberlink Co.,Ltd.) DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation ) DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC) DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC) DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC) DRV - (ADIHdAudAddService) -- C:\WINDOWS\system32\drivers\ADIHdAud.sys (Analog Devices, Inc.) DRV - (SynTP) -- C:\WINDOWS\system32\drivers\SynTP.sys (Synaptics, Inc.) DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider) DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Google" FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=" FF - prefs.js..browser.startup.homepage: "www.google.de" FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.1 FF - prefs.js..extensions.enabledItems: moveplayer@movenetworks.com:1.0.0.071302000004 FF - HKLM\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2007.10.05 17:47:58 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{B7082FAA-CB62-4872-9106-E42DD88EDE45}: C:\Programme\McAfee\SiteAdvisor [2010.07.02 18:21:13 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.03.21 19:18:39 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.25 10:56:27 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.24 09:46:10 | 000,000,000 | ---D | M] [2008.06.24 16:52:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Mozilla\Extensions [2010.08.24 20:44:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions [2009.06.26 16:51:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.08.02 12:09:24 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2009.02.13 20:42:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\moveplayer@movenetworks.com [2010.08.24 20:44:53 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2007.10.05 17:48:08 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions\google-cjk@partners.mozilla.com [2010.04.27 17:16:24 | 000,024,376 | ---- | M] (McAfee, Inc.) -- C:\Programme\Mozilla Firefox\components\Scriptff.dll [2007.03.05 13:59:06 | 000,645,504 | ---- | M] (Microsoft Corporation) -- C:\Programme\Mozilla Firefox\plugins\npOGAPlugin.dll [2008.09.15 12:52:06 | 000,376,832 | ---- | M] ( ) -- C:\Programme\Mozilla Firefox\plugins\npsnapfish.dll [2008.03.15 15:56:14 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2008.03.15 15:56:14 | 000,002,642 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2008.02.19 16:40:48 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2006.12.03 17:59:22 | 000,000,986 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2006.11.17 13:19:24 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\Programme\McAfee\MSK\mskapbho.dll () O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\ScriptSn.20100725100431.dll (McAfee, Inc.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.) O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O2 - BHO: (HP Smart BHO Class) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll () O3 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Programme\Gemeinsame Dateien\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [AVStation Premium 3.75] C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe () O4 - HKLM..\Run: [BatteryManager] C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe () O4 - HKLM..\Run: [B'sCLiP] C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe (CyberLink Corporation.) O4 - HKLM..\Run: [DisplayManager] C:\Programme\Samsung\DisplayManager\DisplayManager.exe (SAMSUNG) O4 - HKLM..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE (CANON INC.) O4 - HKLM..\Run: [EDS] C:\Programme\Samsung\Samsung EDS\EDSAgent.exe () O4 - HKLM..\Run: [MagicKeyboard] C:\Programme\Samsung\MagicKBD\PreMKbd.exe () O4 - HKLM..\Run: [mcui_exe] C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe (Nokia) O4 - HKLM..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe (Analog Devices, Inc.) O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [SUPBackGround] C:\Programme\Samsung\Samsung Update Plus\SUPBackGround.exe () O4 - HKLM..\Run: [SwitchBoard] C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.) O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\HdAShCut.exe (Windows (R) Server 2003 DDK provider) O4 - HKU\.DEFAULT..\Run: [Nokia.PCSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe (Time Information Services Ltd.) O4 - HKU\S-1-5-18..\Run: [Nokia.PCSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe (Time Information Services Ltd.) O4 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003..\Run: [AdobeBridge] File not found O4 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003..\Run: [GMX SMS-Manager] C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe (1&1 Internet AG) O4 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003..\Run: [Power2GoExpress] File not found O4 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) O4 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe File not found O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk = C:\Programme\VR-NetWorld\VRToolCheckOrder.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Easy-WebPrint - Drucken - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Vorschau - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation) O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm () O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll (Sun Microsystems, Inc.) O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation) O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra Button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O15 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\..Trusted Domains: internet ([]about in Trusted sites) O15 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\..Trusted Domains: mcafee.com ([]http in Trusted sites) O15 - HKU\S-1-5-21-2025429265-1993962763-725345543-1003\..Trusted Domains: mcafee.com ([]https in Trusted sites) O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} https://stream.web.de/mail/activex/mail_upload_11213.cab (Attachment Upload Control) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1238528820826 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05) O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab (Java Plug-in 1.5.0) O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2007.10.05 16:12:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{176bfd5c-9f8d-11df-aaac-00137727bdc7}\Shell - "" = AutoRun O33 - MountPoints2\{176bfd5c-9f8d-11df-aaac-00137727bdc7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{176bfd5c-9f8d-11df-aaac-00137727bdc7}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O33 - MountPoints2\{6df134ca-251b-11de-a8a0-00137727bdc7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{6df134ca-251b-11de-a8a0-00137727bdc7}\Shell\AutoRun\command - "" = E:\dozore\dushice.exe -- File not found O33 - MountPoints2\{6df134ca-251b-11de-a8a0-00137727bdc7}\Shell\explore\command - "" = E:\dozore\\dushice.exe -- File not found O33 - MountPoints2\{6df134ca-251b-11de-a8a0-00137727bdc7}\Shell\open\command - "" = E:\dozore\\dushice.exe -- File not found O33 - MountPoints2\{998ae118-7e23-11df-aa73-00137727bdc7}\Shell - "" = AutoRun O33 - MountPoints2\{998ae118-7e23-11df-aa73-00137727bdc7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{998ae118-7e23-11df-aa73-00137727bdc7}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O33 - MountPoints2\{998ae11c-7e23-11df-aa73-00137727bdc7}\Shell - "" = AutoRun O33 - MountPoints2\{998ae11c-7e23-11df-aa73-00137727bdc7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{998ae11c-7e23-11df-aa73-00137727bdc7}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O33 - MountPoints2\{c450e900-d291-11dc-a6c8-00137727bdc7}\Shell\AutoRun\command - "" = wd_windows_tools\setup.exe O33 - MountPoints2\{d5184242-9e1d-11df-aaa8-00137727bdc7}\Shell - "" = AutoRun O33 - MountPoints2\{d5184242-9e1d-11df-aaa8-00137727bdc7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d5184242-9e1d-11df-aaa8-00137727bdc7}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: HidServ - C:\WINDOWS\System32\hidserv.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: mcmscsvc - C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) SafeBootMin: MCODS - C:\Programme\McAfee\VirusScan\mcods.exe (McAfee, Inc.) SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: McMPFSvc - C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe (McAfee, Inc.) SafeBootNet: mcmscsvc - C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) SafeBootNet: MCODS - C:\Programme\McAfee\VirusScan\mcods.exe (McAfee, Inc.) SafeBootNet: mfefire - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe (McAfee, Inc.) SafeBootNet: mfefirek - C:\WINDOWS\system32\drivers\mfefirek.sys (McAfee, Inc.) SafeBootNet: mfefirek.sys - C:\WINDOWS\system32\drivers\mfefirek.sys (McAfee, Inc.) SafeBootNet: mfehidk - C:\WINDOWS\system32\drivers\mfehidk.sys (McAfee, Inc.) SafeBootNet: mfehidk.sys - C:\WINDOWS\system32\drivers\mfehidk.sys (McAfee, Inc.) SafeBootNet: mfevtp - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe (McAfee, Inc.) SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 10.2 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 10.2 ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.clmp3enc - C:\Programme\CyberLink\Power2Go\CLMP3Enc.ACM (CyberLink Corp.) Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) Drivers32: VIDC.MP42 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation) Drivers32: VIDC.MPG4 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation) CREATERESTOREPOINT Restore point Set: OTL Restore Point (16902109354000384) ========== Files/Folders - Created Within 30 Days ========== [2010.08.25 17:59:08 | 000,575,488 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\biene\Desktop\OTL.exe [2010.08.25 11:26:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Malwarebytes [2010.08.25 11:23:35 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.08.25 11:23:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.08.25 11:23:33 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2010.08.25 11:23:33 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2010.08.25 11:22:08 | 006,153,648 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\biene\Desktop\mbam-setup.exe [2010.08.06 13:57:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\biene\Desktop\brennen [2010.08.05 20:23:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun [2010.08.04 00:04:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop [2010.08.04 00:03:44 | 002,264,776 | ---- | C] (CrossLoop, Inc. ) -- C:\Dokumente und Einstellungen\biene\Desktop\CrossLoopSetup.exe [2010.08.03 01:07:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\biene\Eigene Dateien\Bilder Hocketse 2010 [2009.01.20 22:39:16 | 001,226,248 | ---- | C] (McAfee, Inc.) -- C:\Programme\DMSetup.exe [2008.05.18 14:35:38 | 000,648,704 | ---- | C] (Mirko Böer) -- C:\Programme\AmP.exe [2007.10.09 16:36:09 | 001,164,456 | ---- | C] (Adobe Systems Incorporated) -- C:\Programme\install_flash_player.exe [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.08.25 17:59:09 | 000,575,488 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\biene\Desktop\OTL.exe [2010.08.25 17:50:33 | 009,437,184 | -H-- | M] () -- C:\Dokumente und Einstellungen\biene\NTUSER.DAT [2010.08.25 17:46:44 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Ÿ9Ÿ9 [2010.08.25 17:45:27 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.08.25 17:44:00 | 000,001,044 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job [2010.08.25 17:43:39 | 000,000,073 | -HS- | M] () -- C:\cj.ini [2010.08.25 17:43:37 | 000,043,616 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2010.08.25 17:43:35 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.08.25 17:43:34 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT [2010.08.25 17:43:32 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.08.25 15:31:55 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\biene\ntuser.ini [2010.08.25 15:30:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.08.25 11:47:37 | 000,408,247 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Dok2.docx [2010.08.25 11:23:39 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.25 11:22:52 | 006,153,648 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\biene\Desktop\mbam-setup.exe [2010.08.20 20:26:47 | 000,169,472 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.15 09:12:48 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2010.08.12 19:17:56 | 003,644,960 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.08.11 23:40:59 | 001,006,766 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI [2010.08.11 23:40:59 | 000,452,554 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2010.08.11 23:40:59 | 000,435,594 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2010.08.11 23:40:59 | 000,081,510 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2010.08.11 23:40:59 | 000,068,490 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2010.08.11 22:44:24 | 000,000,132 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Adobe GIF Format CS5 Prefs [2010.08.04 19:12:42 | 000,151,040 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Eigene Dateien\Publikation3.pub [2010.08.04 18:13:00 | 000,069,870 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Wegbeschreibung_gruen-in-gruena-ausschnitt.gif [2010.08.04 12:58:41 | 000,029,184 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Evangelische Pauluskirche Kaufering.doc [2010.08.04 02:00:01 | 000,000,346 | ---- | M] () -- C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-SAMSUNG-E284338-biene.job [2010.08.04 00:04:12 | 002,264,776 | ---- | M] (CrossLoop, Inc. ) -- C:\Dokumente und Einstellungen\biene\Desktop\CrossLoopSetup.exe [2010.08.03 12:44:23 | 005,344,619 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Kopie von Einladung_Vorne_22.7..psd [2010.08.01 00:56:42 | 005,060,813 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Unbenannt-1.psd [2010.07.30 23:01:40 | 000,159,272 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Umschlag vorne_29_Version 1.0_final.pdf [2010.07.30 21:38:10 | 000,130,029 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\test.pdf [2010.07.30 21:37:26 | 001,633,801 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\test.psd [2010.07.30 00:09:27 | 000,015,209 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Wir bitten um Rückmeldung bis zum 02.docx [2010.07.27 12:49:28 | 002,870,561 | ---- | M] () -- C:\Dokumente und Einstellungen\biene\Desktop\Repropreisliste_mail.pdf [2010.07.27 08:29:42 | 008,503,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shell32.dll [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.08.25 11:46:46 | 000,408,247 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Dok2.docx [2010.08.25 11:23:39 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.11 22:43:09 | 000,000,132 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Adobe GIF Format CS5 Prefs [2010.08.04 19:12:42 | 000,151,040 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Eigene Dateien\Publikation3.pub [2010.08.04 18:13:00 | 000,069,870 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Wegbeschreibung_gruen-in-gruena-ausschnitt.gif [2010.08.04 12:54:26 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Evangelische Pauluskirche Kaufering.doc [2010.08.03 12:44:22 | 005,344,619 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Kopie von Einladung_Vorne_22.7..psd [2010.08.01 00:53:11 | 005,060,813 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Unbenannt-1.psd [2010.07.30 23:00:52 | 000,159,272 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Umschlag vorne_29_Version 1.0_final.pdf [2010.07.30 21:38:09 | 000,130,029 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\test.pdf [2010.07.30 21:37:26 | 001,633,801 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\test.psd [2010.07.30 00:09:22 | 000,015,209 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Wir bitten um Rückmeldung bis zum 02.docx [2010.07.27 12:49:28 | 002,870,561 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Desktop\Repropreisliste_mail.pdf [2010.04.17 22:19:25 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll [2010.01.23 15:19:43 | 000,000,678 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2008.09.29 23:17:39 | 000,324,810 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\NMM-MetaData.db [2008.07.07 22:06:19 | 000,001,025 | ---- | C] () -- C:\WINDOWS\System32\sysprs7.dll [2008.07.07 22:06:19 | 000,001,025 | ---- | C] () -- C:\WINDOWS\System32\clauth2.dll [2008.07.07 22:06:19 | 000,001,025 | ---- | C] () -- C:\WINDOWS\System32\clauth1.dll [2008.07.07 22:06:19 | 000,000,205 | ---- | C] () -- C:\WINDOWS\System32\lsprst7.dll [2008.07.07 22:06:19 | 000,000,073 | ---- | C] () -- C:\WINDOWS\System32\ssprs.dll [2008.06.16 20:49:36 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt [2008.06.16 20:48:16 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2008.05.18 14:41:26 | 000,000,438 | ---- | C] () -- C:\Programme\Bettina.AmP [2008.03.24 20:32:47 | 000,001,869 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpzinstall.log [2008.03.13 18:19:52 | 000,000,032 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat [2008.01.07 00:56:44 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2007.12.31 13:20:18 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI [2007.11.27 13:10:56 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS78.DLL [2007.10.15 21:58:23 | 000,169,472 | ---- | C] () -- C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007.10.12 12:53:47 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2007.10.05 17:05:08 | 000,000,135 | R--- | C] () -- C:\WINDOWS\System32\lngEng.ini [2007.10.05 17:05:08 | 000,000,117 | ---- | C] () -- C:\WINDOWS\System32\lngKor.ini [2007.10.05 17:04:40 | 000,001,522 | ---- | C] () -- C:\WINDOWS\System32\MagicKBD.INI [2007.10.05 17:04:40 | 000,001,520 | ---- | C] () -- C:\WINDOWS\System32\biene_KBD.ini [2007.10.05 17:04:38 | 000,003,425 | ---- | C] () -- C:\WINDOWS\System32\KBDR.INI [2007.10.05 17:04:38 | 000,002,741 | ---- | C] () -- C:\WINDOWS\System32\KBDD.INI [2007.10.05 17:04:38 | 000,002,699 | ---- | C] () -- C:\WINDOWS\System32\KBDO.INI [2007.10.05 17:04:38 | 000,002,699 | ---- | C] () -- C:\WINDOWS\System32\KBDC.INI [2007.10.05 17:04:38 | 000,002,606 | ---- | C] () -- C:\WINDOWS\System32\KBDB.INI [2007.10.05 17:04:38 | 000,002,236 | ---- | C] () -- C:\WINDOWS\System32\KBDQ.INI [2007.10.05 17:04:38 | 000,001,956 | ---- | C] () -- C:\WINDOWS\System32\KBDE.INI [2007.10.05 17:04:38 | 000,001,885 | ---- | C] () -- C:\WINDOWS\System32\KBDP.INI [2007.10.05 17:04:38 | 000,001,857 | ---- | C] () -- C:\WINDOWS\System32\KBDUU.INI [2007.10.05 17:04:38 | 000,001,835 | ---- | C] () -- C:\WINDOWS\System32\KBDG.INI [2007.10.05 17:04:38 | 000,001,835 | ---- | C] () -- C:\WINDOWS\System32\KBDA.INI [2007.10.05 17:04:38 | 000,001,834 | ---- | C] () -- C:\WINDOWS\System32\KBDU.INI [2007.10.05 17:04:38 | 000,001,819 | ---- | C] () -- C:\WINDOWS\System32\KBDN.INI [2007.10.05 17:04:38 | 000,001,699 | ---- | C] () -- C:\WINDOWS\System32\KBDT.INI [2007.10.05 17:04:38 | 000,001,697 | ---- | C] () -- C:\WINDOWS\System32\KBDV.INI [2007.10.05 17:04:38 | 000,001,522 | ---- | C] () -- C:\WINDOWS\System32\KBDS.INI [2007.10.05 17:04:38 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\KBDF.INI [2007.10.05 17:03:58 | 000,004,300 | ---- | C] () -- C:\WINDOWS\System32\MEMIO.SYS [2007.10.05 16:59:57 | 000,016,480 | ---- | C] () -- C:\WINDOWS\System32\rixdicon.dll [2006.07.06 21:21:44 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\AVSAudioWideStereoDMO.dll [2006.07.06 21:21:42 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\AVSAudioAmp.dll [2006.06.02 18:27:42 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll [2005.12.08 03:53:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2005.12.08 03:53:00 | 001,466,368 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2005.12.08 03:53:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2005.12.08 03:53:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2005.12.08 03:53:00 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll [2005.12.07 12:31:00 | 000,202,752 | R--- | C] () -- C:\WINDOWS\System32\CddbCdda.dll [2005.02.17 12:41:32 | 000,000,603 | ---- | C] () -- C:\WINDOWS\System32\BTNeighborhood.dll.manifest [2005.02.17 12:41:30 | 000,000,593 | ---- | C] () -- C:\WINDOWS\System32\btcss.dll.manifest [2001.11.14 13:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll ========== LOP Check ========== [2010.04.20 20:56:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH [2007.11.27 13:10:21 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2010.05.03 23:18:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2008.09.29 22:54:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations [2010.05.03 23:27:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2008.12.24 13:06:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound [2008.09.29 23:01:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2010.07.18 09:43:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\regid.1986-12.com.adobe [2009.01.20 23:09:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip [2009.04.01 22:44:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} [2010.07.24 09:51:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2009.12.26 15:14:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} [2009.05.12 20:08:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} [2008.12.24 06:42:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Canneverbe_Limited [2010.07.24 01:17:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 [2010.05.03 23:19:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\elsterformular [2008.11.27 20:55:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Hansenet [2010.04.17 22:38:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\MAGIX [2007.12.14 12:37:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\MyPhoneExplorer [2008.09.29 23:01:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Nokia [2010.05.04 00:31:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Nokia Multimedia Player [2008.09.29 23:01:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\PC Suite [2008.06.16 20:51:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Samsung [2008.12.01 21:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Snapfish [2010.07.18 10:44:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\StageManager.BD092818F67280F4B42B04877600987F0111B594.1 [2007.11.13 19:15:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\WEBDE [2010.01.06 01:20:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\SACore ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2010.07.20 22:27:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Adobe [2010.07.18 10:44:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Adobe Mini Bridge CS5 [2008.04.21 12:25:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\AdobeUM [2010.07.24 12:38:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Apple Computer [2008.12.24 06:42:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Canneverbe_Limited [2010.07.24 01:17:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 [2007.12.24 07:17:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\CyberLink [2010.01.02 21:57:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\dvdcss [2010.05.03 23:19:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\elsterformular [2008.03.18 18:57:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Google [2008.11.27 20:55:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Hansenet [2008.08.09 20:02:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Help [2010.03.21 19:28:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\HP [2010.06.24 22:30:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\HPAppData [2007.10.05 16:19:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Identities [2007.10.05 17:47:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Macromedia [2010.04.17 22:38:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\MAGIX [2010.08.25 11:26:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Malwarebytes [2009.01.20 22:56:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\McAfee [2010.06.17 21:45:55 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Microsoft [2009.02.13 20:42:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Move Networks [2008.06.24 16:52:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Mozilla [2007.12.14 12:37:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\MyPhoneExplorer [2008.09.29 23:01:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Nokia [2010.05.04 00:31:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Nokia Multimedia Player [2008.09.29 23:01:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\PC Suite [2008.06.16 20:51:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Samsung [2010.07.11 00:03:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Skype [2009.03.10 20:33:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\skypePM [2008.12.01 21:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Snapfish [2010.07.18 10:44:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\StageManager.BD092818F67280F4B42B04877600987F0111B594.1 [2007.10.15 22:45:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Sun [2007.10.05 17:25:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Symantec [2007.10.05 17:51:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Talkback [2010.01.02 22:02:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\vlc [2007.11.13 19:15:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\WEBDE < %APPDATA%\*.exe /s > [2008.04.21 11:40:40 | 023,813,608 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe [2008.02.03 21:54:26 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\ARPPRODUCTICON.exe [2008.02.03 21:54:26 | 000,008,854 | R--- | M] () -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\Uninstall_WD_Diagnos_0AB76F69E7614CFAB9B0A1906B4E9E4B.exe [2008.02.03 21:54:26 | 000,040,960 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\biene\Anwendungsdaten\Microsoft\Installer\{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}\WinDlg.exe_0AB76F69E7614CFAB9B0A1906B4E9E4B_3.exe < %SYSTEMDRIVE%\*.exe > [2008.06.16 20:47:02 | 064,124,271 | ---- | M] (Macrovision Corporation) -- C:\20080116114650468_Samsung_PC_Studio_WINXP_313_GK2.exe [2009.12.25 19:57:15 | 001,611,176 | ---- | M] (Audible, Inc.) -- C:\AudibleDM_iTunesSetup.exe [2005.03.08 19:17:16 | 000,090,112 | ---- | M] (CANON INC.) -- C:\cnmunins.exe [2005.03.08 19:16:10 | 000,023,040 | ---- | M] (CANON INC.) -- C:\cnmvsa.exe [2009.03.31 23:16:58 | 001,222,128 | ---- | M] (McAfee, Inc.) -- C:\DMSetup.exe [2008.06.24 16:49:47 | 007,331,584 | ---- | M] (Mozilla) -- C:\Firefox Setup 3.0.exe [2009.12.26 14:47:17 | 093,234,472 | ---- | M] (Apple Inc.) -- C:\iTunesSetup.exe [2010.07.18 00:56:17 | 001,228,400 | ---- | M] (Adobe Systems Incorporated) -- C:\Photoshop_12_LS4.exe [2009.04.09 23:02:57 | 000,613,618 | ---- | M] () -- C:\regnfile_01.exe [2005.03.08 19:17:04 | 000,167,936 | ---- | M] (CANON INC.) -- C:\setup.exe [2008.12.30 22:46:12 | 029,918,576 | ---- | M] () -- C:\setupger.exe < MD5 for: AGP440.SYS > [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.09.02 22:13:49 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.09.02 22:13:49 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.09.02 22:13:49 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.09.02 22:13:49 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys [2004.08.04 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2007.10.05 17:52:37 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav [2007.10.05 17:52:37 | 000,663,552 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav [2007.10.05 17:52:37 | 000,442,368 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2010.06.24 14:15:46 | 000,347,136 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\dxtmsft.dll [2010.06.24 14:15:46 | 000,214,528 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\dxtrans.dll [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < End of report > Extras: OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 25.08.2010 18:00:47 - Run 1 OTL by OldTimer - Version 3.2.10.0 Folder = C:\Dokumente und Einstellungen\biene\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.022,00 Mb Total Physical Memory | 466,00 Mb Available Physical Memory | 46,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 71,00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 104,68 Gb Total Space | 25,62 Gb Free Space | 24,48% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: SAMSUNG-E284338 Current User Name: biene Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- "C:\Programme\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation) http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation) https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [Bridge] -- C:\Programme\Adobe\Adobe Bridge CS5\Bridge.exe "%L" (Adobe Systems, Inc.) Directory [dm Fotowelt] -- "C:\Programme\dm\dm Fotowelt\dm Fotowelt.exe" "%1" () Directory [Durchsuchen mit &IrfanView] -- "C:\Programme\IrfanView\i_view32.exe" "%1 /thumbs" (Irfan Skiljan) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "5910:TCP" = 5910:TCP:*:Enabled:vnc5910 "1040:TCP" = 1040:TCP:*:Enabled:Akamai NetSession Interface "5000:UDP" = 5000:UDP:*:Enabled:Akamai NetSession Interface ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard) "C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe:*:Enabled:hpqpsapp.exe -- (Hewlett-Packard Development Co. L.P.) "C:\Programme\HP\Digital Imaging\bin\hpqcopy2.exe" = C:\Programme\HP\Digital Imaging\bin\hpqcopy2.exe:*:Enabled:hpqcopy2.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqpse.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpse.exe:*:Enabled:hpqpse.exe -- (Hewlett-Packard Development Co. L.P.) "C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe" = C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe:*:Enabled:hpqsudi.exe -- (Hewlett-Packard Development Co. L.P.) "C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\Gemeinsame Dateien\McAfee\MNA\McNASvc.exe" = C:\Programme\Gemeinsame Dateien\McAfee\MNA\McNASvc.exe:*:Enabled:McAfee Network Agent -- File not found "C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard) "C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe:*:Enabled:hpqpsapp.exe -- (Hewlett-Packard Development Co. L.P.) "C:\Programme\HP\Digital Imaging\bin\hpqcopy2.exe" = C:\Programme\HP\Digital Imaging\bin\hpqcopy2.exe:*:Enabled:hpqcopy2.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpqpse.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpse.exe:*:Enabled:hpqpse.exe -- (Hewlett-Packard Development Co. L.P.) "C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe" = C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe:*:Enabled:hpqsudi.exe -- (Hewlett-Packard Development Co. L.P.) "C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.) "C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) "C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe" = C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe:*:Enabled:McAfee Shared Service Host -- (McAfee, Inc.) "C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop\vncviewer.exe" = C:\Dokumente und Einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop\vncviewer.exe:*:Enabled:vncviewer.exe -- (UltraVNC) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{001AB29C-5468-4972-8D24-2EBDB2B12133}" = Camera Window DVC "{001EB665-D9EC-415E-9E13-AD2125B2B992}" = RAW Image Task 2.1 "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 "{0289B35E-DC07-4c7a-9710-BBD686EA4B7D}" = Status "{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}" = Microsoft_VC90_ATL_x86 "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{066D65EA-ED53-44E4-A96A-F81B6E409D2E}" = PC Connectivity Solution "{08D2E121-7F6A-43EB-97FD-629B44903403}" = Microsoft_VC90_CRT_x86 "{0915B10F-8597-4FE7-BC4D-EA3E2FDA646A}" = PS_AIO_03_C4400_Software_Min "{09633A5E-3089-41A8-9FF1-382171423C5D}" = PSSWCORE "{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}" = WD Diagnostics "{0B33B738-AD79-4E32-90C5-E67BFB10BBFF}" = AiO_Scan "{0CB9668D-F979-4F31-B8B8-67FE90F929F8}" = Bonjour "{0D2DBE8A-43D0-7830-7AE7-CA6C99A832E7}" = Adobe Community Help "{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}" = Microsoft_VC80_ATL_x86 "{15B8AFD9-92E9-4E86-96D9-83FAC510B82E}" = HPPhotoSmartPhotobookWebPack1 "{15FEDA5F-141C-4127-8D7E-B962D1742728}" = Adobe Photoshop CS5 "{17283B95-21A8-4996-97DA-547A48DB266F}" = DisplayManager "{17CA6206-7109-4426-8EE0-1BD0BE54BCC9}" = Management Center "{19C64880-BBCA-11D4-9EEE-0004ACDDDB3B}" = CyberLink InstantBurn "{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = PowerStarter "{218BBBE3-FE63-4BB2-81A8-7435575A84FA}" = PhotoStitch "{2267F3B2-804D-11D5-AA89-00E07D8CDEB3}" = XANIA Browser E "{22F761D1-8063-4170-ADF7-2D2F47834CA9}" = VideoToolkit01 "{27197499-7680-4208-8FD8-5439CDB0FDC1}" = HPProductAssistant "{276E3ECB-E9E9-494E-A3F9-173BAD7D9643}" = C4400 "{2AFEAA03-2DFE-4519-A629-EDAB6541ABE9}" = HPSSupply "{2B6CC814-EA2A-436B-BCDB-6A30E998523A}" = Snapfish Quick Uploader plugin "{3248F0A8-6813-11D6-A77B-00B0D0150000}" = J2SE Runtime Environment 5.0 "{3248F0A8-6813-11D6-A77B-00B0D0160050}" = Java(TM) 6 Update 5 "{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}" = Samsung Magic Doctor "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3D6ACBBB-A640-4715-BA0F-42D1EA05F23A}" = XTNDConnect PC "{3D9892BB-A751-4E48-ADC8-E4289956CE1D}" = QuickTime "{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}" = Firebird SQL Server - MAGIX Edition "{3F4EC965-28EF-45C3-B063-04B25D4E9679}" = WIDCOMM Bluetooth Software "{40BF1E83-20EB-11D8-97C5-0009C5020658}" = Power2Go 4.0 "{49FB31C1-26EC-44c6-AB47-73C66E2BC41E}" = HP PSC & OfficeJet 5.3.B "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4A3D0CF8-60FF-4CEF-91A4-A1F001424602}" = DocProc "{4CC59DA1-469B-49A5-9F6B-C4D26990294A}" = PS_AIO_03_C4400_ProductContext "{4E7C28C7-D5DA-4E9F-A1CA-60490B54AE35}" = UnloadSupport "{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}" = Nokia PC Suite "{593A6CAF-E114-4e31-884F-74FF349E8E36}" = SolutionCenter "{5A3FEF2D-0E14-412E-869C-421AB373EE43}" = C4400_Help "{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}" = Microsoft_VC90_MFC_x86 "{6693BD7C-CB4E-43AC-A0D6-10D1A1B88DCF}" = Canon PhotoRecord "{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder "{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD "{68D27126-BF6A-457D-8DD0-5F35E8D41310}" = MovieEdit Task "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 "{6B8BDABA-6737-4998-AEE4-E218EDE5FC7A}" = Camera Window DS "{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder "{6F730513-8688-4C3C-90A3-6B9792CE2EF3}" = Samsung Battery Manager "{70E1E357-E57C-4284-B04E-58196DC27BC1}" = PanoStandAlone "{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7AE38076-D8FD-4EF9-A203-98A3EF0C66C1}" = Siemens Data Suite "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{85991ED2-010C-4930-96FA-52F43C2CE98A}" = Apple Mobile Device Support "{86732AE7-CB91-4f15-B091-FBA3D3926CD6}" = HP Photosmart C4400 All-In-One Driver Software 11.0 Rel .3 "{871E5903-D17B-48E1-A481-05984B5E49C3}" = Samsung PC Studio 3 "{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder "{87E2B986-07E8-477a-93DC-AF0B6758B192}" = DocProcQFolder "{8815F011-43AF-4F50-BBD8-D78ED3D6F5B9}" = VR-NetWorld "{89EB3ED7-225A-412E-B048-623D502C000F}" = Camera Window MC "{8ACECB7C-5EB2-42B3-A2E1-B91878B6C5D7}" = PS_AIO_03_C4400_Software "{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (German) 12 "{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007 "{90120000-0015-0407-0000-0000000FF1CE}_PROPLUSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007 "{90120000-0016-0407-0000-0000000FF1CE}_PROPLUSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007 "{90120000-0018-0407-0000-0000000FF1CE}_PROPLUSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007 "{90120000-0019-0407-0000-0000000FF1CE}_PROPLUSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007 "{90120000-001A-0407-0000-0000000FF1CE}_PROPLUSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007 "{90120000-001B-0407-0000-0000000FF1CE}_PROPLUSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0407-0000-0000000FF1CE}_PROPLUSR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0409-0000-0000000FF1CE}_PROPLUSR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007 "{90120000-001F-040C-0000-0000000FF1CE}_PROPLUSR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007 "{90120000-001F-0410-0000-0000000FF1CE}_PROPLUSR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007 "{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007 "{90120000-0044-0407-0000-0000000FF1CE}_PROPLUSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007 "{90120000-006E-0407-0000-0000000FF1CE}_PROPLUSR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-00B2-0407-0000-0000000FF1CE}" = Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme "{91120000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2007 "{91120000-0011-0000-0000-0000000FF1CE}_PROPLUSR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{91120000-0011-0000-0000-0000000FF1CE}_PROPLUSR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581) "{91F7F3F3-CE80-48C3-8327-7D24A0A5716A}" = iTunes "{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}" = Microsoft_VC80_CRT_x86 "{954BF446-BBC9-42CC-87A6-EBF0D55CA19A}" = Internet Library "{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}" = Nokia Connectivity Cable Driver "{9C2D4047-0E40-499a-AC7A-C4B9BB12FE03}" = TrayApp "{9F4EE72A-C5C9-42ad-ABEF-427690843577}" = MarketResearch "{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}" = mDriver "{A1D0D14A-B776-4907-BC00-5149F2298086}" = Camera Support Core Library "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}" = Samsung Update Plus "{A78FE97A-C0C8-49CE-89D0-EDD524A17392}" = PDF Settings CS5 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{A999CE76-D054-4684-80C7-53FC9243E019}" = EasyBox "{AA2E8A46-B45E-4aea-8A23-88AB57D04523}" = WebReg "{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder "{ABB14904-A11B-4F42-996C-80FD608A0F17}" = Samsung EDS "{AC76BA86-7AD7-1031-7B44-A91000000001}" = Adobe Reader 9.1 - Deutsch "{B2D328BE-45AD-4D92-96F9-2151490A203E}" = Apple Application Support "{B5924CA6-24A7-48F5-BC9C-8BFA94ED4564}" = LightScribe 1.4.67.1 "{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = PowerProducer "{BA7AF70A-F81B-40EF-9268-741A7DE3D608}" = AVStation Premium 3.75 "{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}" = Nokia Connectivity Cable Driver "{BD723E53-A42C-4702-AA04-1D74A0311590}" = Magic Keyboard "{BF08AB1C-3357-4f20-A200-8EBB8EF27C59}" = BufferChm "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}" = Canon ZoomBrowser EX "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C4A4722E-79F9-417C-BD72-8D359A090C97}" = Samsung PC Studio 3 "{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LabelPrint 1.0 "{C89B5E3A-690F-4CEE-909A-BF869E198B0A}" = Scan "{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector "{CC0E1AE3-091D-4969-B151-7AC142062C28}" = SmartWebPrinting "{CCA3335D-2BA0-4C31-8A90-D6B50CDE452F}" = WISO Mein Geld 2010 Professional "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D063F201-FAC4-4D5C-B10B-615058ADE5A7}" = HP Update "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1 "{D16B4BE6-8B10-422f-8034-96D1CA9483B5}" = GPBaseService "{D1A19B02-817E-4296-A45B-07853FD74D57}" = Microsoft_VC80_MFC_x86 "{D36DD326-7280-11D8-97C8-000129760CBE}" = PhotoNow! 1.0 "{D5A9B7C0-8751-11D8-9D75-000129760D75}" = MediaShow 3.0 "{D74CFE48-087F-46E1-80E6-E2950E1A8DCE}" = HP Photosmart Essential 2.5 "{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}" = Microsoft_VC80_MFCLOC_x86 "{DE3A9DC5-9A5D-6485-9662-347162C7E4CA}" = Adobe Media Player "{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}" = Samsung Network Manager 2.0 "{E133E97F-5186-4503-BEC8-752EB9E8EBD7}" = Copy "{E535C94A-B87F-4182-BEA8-1E9322078D3E}" = Cards_Calendar_OrderGift_DoMorePlugout "{E96B0085-6659-486b-A221-5042A042728D}" = Toolbox "{EF1ADA5A-0B1A-4662-8C55-7475A61D8B65}" = DeviceDiscovery "{EF99C14B-17C2-4994-B5C1-EB204A343A6F}" = User's Guide "{EF9E56EE-0243-4BAD-88F4-5E7508AA7D96}" = Destination Component "{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX "{F7B0939E-58DF-11DF-B3A6-005056806466}" = Google Earth "{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}" = 32 Bit HP CIO Components Installer "7-Zip" = 7-Zip 4.57 "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player "Agere Systems Soft Modem" = SENS LT56ADW Modem "Akamai" = Akamai NetSession Interface "Alice Software" = Alice Software 4.10.0 "Canon RAW Codec" = Canon RAW Codec "Canon Setup Utility 2.0" = Canon Setup Utility 2.0 "CANONBJ_Deinstall_CNMCP78.DLL" = Canon iP4200 "chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Community Help "com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Media Player "CrossLoop_is1" = CrossLoop 2.73 "dm Fotowelt" = dm Fotowelt "Easy-PhotoPrint" = Canon Utilities Easy-PhotoPrint "Easy-PrintToolBox" = Canon Utilities Easy-PrintToolBox "Easy-WebPrint" = Easy-WebPrint "ElsterFormular 11.2.0.4074" = ElsterFormular "ExpressBurn" = Express Burn "ExpressRip" = Express Rip "F064B256B4A20996EA9E333B5E0F14B61AB3333D" = Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1) "GMX SMS-Manager" = GMX SMS-Manager "Google Updater" = Google Updater "HP Imaging Device Functions" = HP Imaging Device Functions 11.0 "HP Photosmart Essential" = HP Photosmart Essential 3.0 "HP Smart Web Printing" = HP Smart Web Printing "HP Solution Center & Imaging Support Tools" = HP Solution Center 11.0 "HPExtendedCapabilities" = HP Customer Participation Program 11.0 "HPOCR" = OCR Software by I.R.I.S. 11.0 "IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs "ie7" = Windows Internet Explorer 7 "InstallShield_{001AB29C-5468-4972-8D24-2EBDB2B12133}" = Canon Camera Window DC_DV 5 for ZoomBrowser EX "InstallShield_{001EB665-D9EC-415E-9E13-AD2125B2B992}" = Canon RAW Image Task for ZoomBrowser EX "InstallShield_{218BBBE3-FE63-4BB2-81A8-7435575A84FA}" = Canon Utilities PhotoStitch 3.1 "InstallShield_{68D27126-BF6A-457D-8DD0-5F35E8D41310}" = Canon MovieEdit Task for ZoomBrowser EX "InstallShield_{6B8BDABA-6737-4998-AEE4-E218EDE5FC7A}" = Canon Camera Window DS for ZoomBrowser EX "InstallShield_{7AE38076-D8FD-4EF9-A203-98A3EF0C66C1}" = Siemens Data Suite "InstallShield_{89EB3ED7-225A-412E-B048-623D502C000F}" = Canon Camera Window MC 5 for ZoomBrowser EX "InstallShield_{954BF446-BBC9-42CC-87A6-EBF0D55CA19A}" = Canon Internet Library for ZoomBrowser EX "InstallShield_{A1D0D14A-B776-4907-BC00-5149F2298086}" = Canon Camera Support Core Library "InstallShield_{A5F483F0-2D79-4FCA-AE09-D0D96E23EBF7}" = Samsung Update Plus "InstallShield_{BA7AF70A-F81B-40EF-9268-741A7DE3D608}" = AVStation Premium 3.75 "InstallShield_{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}" = Samsung Network Manager 2.0 "IrfanView" = IrfanView (remove only) "MAGIX Fotobuch" = MAGIX Fotobuch 3.6 "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mobile Partner" = Mobile Partner "Mozilla Firefox (3.0)" = Mozilla Firefox (3.0) "MPE" = MyPhoneExplorer "MSC" = McAfee Internet Security Suite "MSNINST" = MSN "myphotobook" = myphotobook 3.6 "NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs "Nokia PC Suite" = Nokia PC Suite "NVIDIA Drivers" = NVIDIA Drivers "ProInst" = Intel(R) PROSet/Wireless Software "PROPLUSR" = Microsoft Office Professional Plus 2007 "SAMSUNG CDMA Modem" = SAMSUNG CDMA Modem Driver Set "SAMSUNG Mobile Composite Device" = SAMSUNG Mobile Composite Device Software "Samsung Mobile phone USB driver" = Samsung Mobile phone USB driver Software "SAMSUNG Mobile USB Modem" = SAMSUNG Mobile USB Modem Software "SAMSUNG Mobile USB Modem 1.0" = SAMSUNG Mobile USB Modem 1.0 Software "Shop for HP Supplies" = Shop for HP Supplies "Snapfish Bildband" = Snapfish Bildband 3.6 "SynTPDeinstKey" = Synaptics Pointing Device Driver "VLC media player" = VLC media player 1.0.3 "Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 "WIC" = Windows Imaging Component "Windows Media Format Runtime" = Windows Media Format Runtime "Windows Media Player" = Windows Media Player 10 "Windows XP Service Pack" = Windows XP Service Pack 3 "WISO Mein Geld 2010 Professional" = WISO Mein Geld 2010 Professional "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 22.08.2010 07:01:17 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 4281 Error - 22.08.2010 07:01:19 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: Continuously busy for more than a second Error - 22.08.2010 07:01:19 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledEvent 6235 Error - 22.08.2010 07:01:19 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 6235 Error - 22.08.2010 07:01:22 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: Continuously busy for more than a second Error - 22.08.2010 07:01:22 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledEvent 8344 Error - 22.08.2010 07:01:22 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 8344 Error - 22.08.2010 07:01:24 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: Continuously busy for more than a second Error - 22.08.2010 07:01:24 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledEvent 10344 Error - 22.08.2010 07:01:24 | Computer Name = SAMSUNG-E284338 | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 10344 [ OSession Events ] Error - 14.12.2008 06:22:29 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 52779 seconds with 300 seconds of active time. This session ended with a crash. Error - 16.12.2008 16:16:49 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 2185 seconds with 360 seconds of active time. This session ended with a crash. Error - 02.01.2009 09:16:51 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 16892 seconds with 300 seconds of active time. This session ended with a crash. Error - 15.01.2009 14:32:39 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 2015 seconds with 300 seconds of active time. This session ended with a crash. Error - 12.02.2009 14:28:36 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 3058 seconds with 480 seconds of active time. This session ended with a crash. Error - 23.05.2009 06:07:42 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6316.5000, Microsoft Office Version: 12.0.6215.1000. This session lasted 1625 seconds with 60 seconds of active time. This session ended with a crash. Error - 30.05.2009 04:41:15 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6331.5000, Microsoft Office Version: 12.0.6215.1000. This session lasted 5534 seconds with 180 seconds of active time. This session ended with a crash. Error - 26.11.2009 14:11:43 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 423 seconds with 60 seconds of active time. This session ended with a crash. Error - 16.05.2010 16:20:23 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 344 seconds with 120 seconds of active time. This session ended with a crash. Error - 25.08.2010 06:05:40 | Computer Name = SAMSUNG-E284338 | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6541.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 1016 seconds with 60 seconds of active time. This session ended with a crash. [ System Events ] Error - 23.08.2010 14:05:31 | Computer Name = SAMSUNG-E284338 | Source = Dhcp | ID = 1002 Description = Die IP-Adresslease 192.168.2.101 für die Netzwerkkarte mit der Netzwerkadresse 0018DE24A332 wurde durch den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error - 23.08.2010 14:07:18 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7022 Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error - 23.08.2010 14:08:02 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Software Updater. Error - 23.08.2010 14:08:12 | Computer Name = SAMSUNG-E284338 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1053" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error - 23.08.2010 16:37:06 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7022 Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error - 24.08.2010 13:41:01 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7022 Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error - 25.08.2010 03:04:05 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7022 Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error - 25.08.2010 06:09:24 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7022 Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error - 25.08.2010 09:08:28 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7022 Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error - 25.08.2010 11:45:24 | Computer Name = SAMSUNG-E284338 | Source = Service Control Manager | ID = 7022 Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. < End of report > |
26.08.2010, 09:19 | #4 |
/// Malware-holic | Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
26.08.2010, 19:56 | #5 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? So, jetzt konnte ich endlich der Anweisung folgen. Freue mich auf weitere Anweisungen! Danke!! Hier das Log: Combofix Logfile: Code:
ATTFilter ComboFix 10-08-25.01 - biene 26.08.2010 20:31:15.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1022.408 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\biene\Desktop\ComboFix.exe AV: McAfee VirusScan *On-access scanning enabled* (Updated) {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83} FW: McAfee Personal Firewall *enabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8} * Im Speicher befindliches AV aktiv. Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\cnmi0404.dll C:\cnmi0405.dll C:\cnmi0406.dll C:\cnmi0407.dll C:\cnmi0408.dll C:\cnmi0409.dll C:\cnmi040b.dll C:\cnmi040c.dll C:\cnmi040e.dll C:\cnmi0410.dll C:\cnmi0411.dll C:\cnmi0412.dll C:\cnmi0413.dll C:\cnmi0414.dll C:\cnmi0415.dll C:\cnmi0419.dll C:\cnmi041d.dll C:\cnmi041e.dll C:\cnmi0804.dll C:\cnmi0816.dll C:\cnmi0c0a.dll C:\setup.exe c:\windows\SEC c:\windows\SEC\CLEANUPFOLDER.INI c:\windows\SEC\CONFIGSYS.EXE c:\windows\SEC\INSTALL.EXE c:\windows\SEC\INSTALL.INI c:\windows\SEC\JRE150.EXE c:\windows\SEC\MP10GER.EXE . ((((((((((((((((((((((( Dateien erstellt von 2010-07-26 bis 2010-08-26 )))))))))))))))))))))))))))))) . 2010-08-25 09:26 . 2010-08-25 09:26 -------- d-----w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Malwarebytes 2010-08-25 09:23 . 2010-04-29 10:19 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-08-25 09:23 . 2010-08-25 09:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-08-25 09:23 . 2010-08-25 09:23 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-08-25 09:23 . 2010-04-29 10:19 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-08-03 22:04 . 2010-08-03 22:09 -------- d-----w- c:\dokumente und einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-08-26 18:26 . 2010-07-17 21:30 -------- d-----w- c:\programme\Gemeinsame Dateien\Akamai 2010-08-25 20:07 . 2007-10-05 15:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater 2010-08-15 07:10 . 2007-10-05 15:29 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help 2010-08-11 21:40 . 2004-08-04 12:00 81510 ----a-w- c:\windows\system32\perfc007.dat 2010-08-11 21:40 . 2004-08-04 12:00 452554 ----a-w- c:\windows\system32\perfh007.dat 2010-08-05 18:23 . 2007-10-05 14:18 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2010-07-25 17:24 . 2009-03-31 21:39 -------- d-----w- c:\programme\McAfee.com 2010-07-25 09:01 . 2009-03-31 21:38 -------- d-----w- c:\programme\McAfee 2010-07-25 09:01 . 2009-01-20 20:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\McAfee 2010-07-25 09:00 . 2009-03-31 21:39 -------- d-----w- c:\programme\Gemeinsame Dateien\McAfee 2010-07-24 10:38 . 2007-10-05 20:58 -------- d-----w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Apple Computer 2010-07-24 07:51 . 2010-07-24 07:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} 2010-07-24 07:51 . 2007-10-05 20:58 -------- d-----w- c:\programme\iTunes 2010-07-24 07:50 . 2010-07-24 07:50 -------- d-----w- c:\programme\iPod 2010-07-24 07:50 . 2007-10-05 20:57 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple 2010-07-24 07:46 . 2010-07-24 07:45 -------- d-----w- c:\programme\QuickTime 2010-07-24 07:39 . 2010-07-24 07:39 -------- d-----w- c:\programme\Bonjour 2010-07-24 07:33 . 2010-07-24 07:33 73000 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.2.1.5\SetupAdmin.exe 2010-07-23 23:17 . 2010-07-23 23:17 -------- d-----w- c:\dokumente und einstellungen\biene\Anwendungsdaten\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 2010-07-23 19:10 . 2010-07-23 19:10 -------- d-----w- c:\windows\system32\config\systemprofile\Anwendungsdaten\PC Suite 2010-07-23 15:22 . 2010-08-02 10:09 1496064 ----a-w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll 2010-07-23 15:22 . 2010-08-02 10:09 43008 ----a-w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll 2010-07-23 15:22 . 2010-08-02 10:09 338944 ----a-w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll 2010-07-23 15:22 . 2010-08-02 10:09 346112 ----a-w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll 2010-07-18 08:44 . 2010-07-18 08:44 -------- d-----w- c:\dokumente und einstellungen\biene\Anwendungsdaten\StageManager.BD092818F67280F4B42B04877600987F0111B594.1 2010-07-18 08:44 . 2010-07-18 08:44 -------- d-----w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Adobe Mini Bridge CS5 2010-07-18 08:09 . 2010-07-18 08:09 1750465 ----a-w- C:\floral_brushes.zip 2010-07-18 07:55 . 2007-10-07 15:47 106592 ----a-w- c:\dokumente und einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-07-18 07:43 . 2010-07-18 07:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\regid.1986-12.com.adobe 2010-07-18 07:42 . 2009-11-18 18:42 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe 2010-07-18 07:37 . 2010-07-18 07:37 -------- d-----w- c:\programme\Adobe Media Player 2010-07-18 07:33 . 2010-07-18 07:33 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe AIR 2010-07-17 22:56 . 2010-07-17 21:35 1228400 ----a-w- C:\Photoshop_12_LS4.exe 2010-07-10 22:03 . 2007-10-05 18:21 -------- d-----w- c:\dokumente und einstellungen\biene\Anwendungsdaten\Skype 2010-06-30 12:28 . 2004-08-04 12:00 149504 ----a-w- c:\windows\system32\schannel.dll 2010-06-28 21:01 . 2009-12-26 15:15 87356 ---ha-w- c:\windows\system32\mlfcache.dat 2010-06-24 12:15 . 2004-08-04 12:00 832512 ----a-w- c:\windows\system32\wininet.dll 2010-06-24 12:15 . 2004-08-04 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll 2010-06-24 12:15 . 2004-08-04 12:00 17408 ------w- c:\windows\system32\corpol.dll 2010-06-24 09:02 . 2004-08-04 12:00 1852032 ----a-w- c:\windows\system32\win32k.sys 2010-06-21 15:27 . 2004-08-04 12:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys 2010-06-17 14:03 . 2004-08-04 12:00 80384 ----a-w- c:\windows\system32\iccvid.dll 2010-06-14 14:31 . 2007-10-05 14:10 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe 2010-06-14 07:41 . 2004-08-04 12:00 1172480 ----a-w- c:\windows\system32\msxml3.dll 2009-01-20 20:40 . 2009-01-20 20:39 1226248 ----a-w- c:\programme\DMSetup.exe 2008-05-18 12:41 . 2008-05-18 12:41 438 ----a-w- c:\programme\Bettina.AmP 2008-05-18 12:35 . 2008-05-18 12:35 648704 ----a-w- c:\programme\AmP.exe 2007-10-09 14:36 . 2007-10-09 14:36 1164456 ----a-w- c:\programme\install_flash_player.exe 2010-04-27 15:16 . 2010-07-25 08:04 24376 ----a-w- c:\programme\mozilla firefox\components\Scriptff.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Power2GoExpress"="NA" [X] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-10-05 68856] "GMX SMS-Manager"="c:\programme\GMX\GMX SMS-Manager\SMSMngr.exe" [2007-07-19 3539968] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-12-08 7340032] "nwiz"="nwiz.exe" [2005-12-08 1519616] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAShCut.exe" [2005-01-07 61952] "SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2005-05-19 925696] "EDS"="c:\programme\Samsung\Samsung EDS\EDSAgent.exe" [2006-07-12 630784] "SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2005-02-02 102492] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-02-02 692316] "AGRSMMSG"="AGRSMMSG.exe" [2006-06-29 89541] "MagicKeyboard"="c:\programme\SAMSUNG\MagicKBD\PreMKBD.exe" [2006-05-14 151552] "DisplayManager"="c:\programme\Samsung\DisplayManager\DisplayManager.exe" [2006-06-23 520192] "AVStation Premium 3.75"="c:\programme\Samsung\AVStation Premium 3.75\AVSAgent.exe" [2006-07-14 159744] "BatteryManager"="c:\programme\Samsung\Samsung Battery Manager\BatteryManager.exe" [2006-06-20 2764800] "RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768] "B'sCLiP"="c:\progra~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe" [2006-05-30 700416] "Easy-PrintToolBox"="c:\programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 409600] "PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328] "SUPBackGround"="c:\programme\Samsung\Samsung Update Plus\SUPBackGround.exe" [2010-04-20 300912] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2008-03-25 49152] "hpqSRMon"="c:\programme\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-03-13 81920] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040] "AdobeAAMUpdater-1.0"="c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208] "SwitchBoard"="c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096] "AdobeCS5ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-18 421888] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2010-07-21 141608] "mcui_exe"="c:\programme\McAfee.com\Agent\mcagent.exe" [2010-04-01 1180976] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2006-6-2 553021] HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360] VR-NetWorld Auftragsprfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe [2010-1-23 552960] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc] @="" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqcopy2.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqpse.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqsudi.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Gemeinsame Dateien\\McAfee\\McSvcHost\\McSvHost.exe"= "c:\\Dokumente und Einstellungen\\biene\\Lokale Einstellungen\\Anwendungsdaten\\CrossLoop\\vncviewer.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5910:TCP"= 5910:TCP:vnc5910 "1050:TCP"= 1050:TCP:Akamai NetSession Interface "5000:UDP"= 5000:UDP:Akamai NetSession Interface R0 BsStor;B.H.A Storage Helper Driver;c:\windows\system32\drivers\BsStor.sys [05.10.2007 17:15 10112] R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [25.07.2010 10:04 82952] R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [04.08.2004 14:00 14336] R2 BsUDF;B.H.A UDF Filesystem;c:\windows\system32\drivers\BsUDF.sys [05.10.2007 17:15 165248] R2 CrossLoopService;CrossLoop Service;c:\dokumente und einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop\CrossLoopService.exe [04.08.2010 00:04 560848] R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [05.10.2007 17:03 4300] R2 Fabs;FABS - Helping agent for MAGIX media database;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe [03.02.2009 14:53 1155072] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\programme\McAfee\SiteAdvisor\McSACore.exe [31.03.2009 23:44 93320] R2 McMPFSvc;McAfee Personal Firewall;"c:\programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [25.07.2010 10:03 271480] R2 McNaiAnn;McAfee VirusScan Announcer;"c:\programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe" /McCoreSvc [25.07.2010 10:03 271480] R2 mfefire;McAfee Firewall Core Service;c:\programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe [25.07.2010 10:04 188136] R2 mfevtp;McAfee Validation Trust Protection Service;c:\programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe [25.07.2010 10:04 141792] R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [25.07.2010 10:04 55456] R3 DNSeFilter;DNSeFilter;c:\windows\system32\drivers\SamsungEDS.SYS [12.07.2006 11:22 27648] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [22.06.2010 19:30 114432] R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\drivers\ewusbdev.sys [22.06.2010 19:30 100736] R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [25.07.2010 10:04 312616] R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [25.07.2010 10:04 88480] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.01.2010 22:15 135664] S2 SNM WLAN Service;SNM WLAN Service;c:\programme\Samsung\Samsung Network Manager\SNMWLANService.exe [28.05.2005 08:35 36864] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe [07.08.2008 10:10 3276800] S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [25.07.2010 10:04 88480] S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [25.07.2010 10:04 83496] S3 SwitchBoard;SwitchBoard;c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [19.02.2010 13:37 517096] S3 uvnc_service;uvnc_service;c:\dokumente und einstellungen\biene\Lokale Einstellungen\Anwendungsdaten\CrossLoop\winvnc.exe [04.08.2010 00:04 1587352] --- Andere Dienste/Treiber im Speicher --- *Deregistered* - mfeavfk01 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc Akamai REG_MULTI_SZ Akamai . Inhalt des "geplante Tasks" Ordners 2010-08-04 c:\windows\Tasks\AdobeAAMUpdater-1.0-SAMSUNG-E284338-biene.job - c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-07-18 01:44] 2010-08-26 c:\windows\Tasks\Google Software Updater.job - c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-10-05 19:00] 2010-08-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-01-08 20:15] 2010-08-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-01-08 20:15] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://de.search.yahoo.com/search?fr=mcafee&p=%s IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm Trusted Zone: internet Trusted Zone: mcafee.com DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} - hxxps://stream.web.de/mail/activex/mail_upload_11213.cab FF - ProfilePath - c:\dokumente und einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FF - prefs.js: browser.startup.homepage - www.google.de FF - component: c:\dokumente und einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll FF - component: c:\programme\McAfee\SiteAdvisor\components\McFFPlg.dll FF - component: c:\programme\Mozilla Firefox\components\Scriptff.dll FF - plugin: c:\dokumente und einstellungen\biene\Anwendungsdaten\Mozilla\Firefox\Profiles\nofpfb6q.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp071302000004.dll FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: c:\programme\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll FF - plugin: c:\programme\Google\Update\1.2.183.23\npGoogleOneClick8.dll FF - plugin: c:\programme\Mozilla Firefox\plugins\npOGAPlugin.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - HKCU-Run-updateMgr - c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe HKCU-Run-AdobeBridge - (no file) ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-08-26 20:42 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2010-08-26 20:48:28 ComboFix-quarantined-files.txt 2010-08-26 18:48 Vor Suchlauf: 9 Verzeichnis(se), 28.539.740.160 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 30.406.164.480 Bytes frei - - End Of File - - CF4A66C60B7E5FDDF38D2E6AAE2B9278 |
26.08.2010, 20:35 | #6 |
/// Malware-holic | Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber?
__________________ --> Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? |
27.08.2010, 06:46 | #7 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? Ich hab den scan durchgeführt und da er dann schon länger als 2 Stunden lief, bin ich irgendwann schlafen gegangen - jetzt finde ich leider kein Log... Kann ich das noch irgendwie wieder aufrufen oder muss ich den gesamten Scan nochmal durchführen? |
30.08.2010, 17:15 | #8 |
/// Malware-holic | Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? du musst den scan ausführen, da du das log nicht gespeichert hast. vergiss nicht, alle aktieven programme abzuschalten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.08.2010, 05:42 | #9 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? ist es normal dass der scan so viele stunden dauert? bei mir lief er gestern bereits 7 stunden, dann hatte ich das gefühl, dass dateien gescannt werden, die zuvor bereits gescannt wurden. deswegen wollte ich dann abbrechen und das bis dahin entstandene log posten - und dabei ist mir der laptop abgestürzt. ich würde jetzt heute einen neuen scan starten, wäre aber klasse, wenn du mir sagen kannst, ob die lange laufzeit normal ist? am wochenenden hat mein bruder mich auf den virus auf meinem laptop hingewiesen - ich hatte eine sd-karte bei mir drinnen und da hat sich der virus direkt drauf gespielt. da ich meine sd-karte und usb-stick auch verwendet habe eine frage dazu: wie kann ich diese geräte denn auf virus scannen? möchte vermeiden, dass ein virus vom usb-stick auf den gereinigten laptop gelangt. viele grüße und danke! b. |
31.08.2010, 10:49 | #10 |
/// Malware-holic | Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? wir formatiern die sticks später. versuche radix. Radix Antirootkit - Download - CHIP Online entpacke es in einen eigenen ordner, schalte alle laufenden programme aus, trenne die internetverbindung, starte radixgui.exe hake auf der registerkarte 1-klick-scan alles an, evtl. nachfragen mit yes bestätigen. nichts löschen. log hier hochladen: File-Upload.net link posten. |
31.08.2010, 15:52 | #11 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? 2 mal versucht zu scannen, zweimal ist mir der computer mitten während dem scan abgestürzt (ich gaube beide mal ungefähr an der gleichen stelle). gibt es einen trick den absturz zu vermeiden? oder soll ich es einfach immer wieder probieren, bis ein vollständer scan möglich ist? mein mcAffee hat sich zwischendrin zu wort gemeldet - kann es daran liegen? weiß nicht, wie ich den ganz zu schweigen bringe - habe eigentlich alle benachrichtigungen und scan-funktionen deaktiviert! es poppen trotzdem immer wieder warnungen auf, dass der schutz nicht aktiviert sei... |
31.08.2010, 16:44 | #12 |
/// Malware-holic | Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? kannst mir erst mal sagen ob noch solche fenster aufgehen? |
31.08.2010, 16:47 | #13 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? fenster gehen keine mehr auf. computer ist aber nach wie vor sehr langsam. |
31.08.2010, 17:09 | #14 |
/// Malware-holic | Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? ok, wir haben jetzt 2 möglichkeiten. 1. noch lange rum probieren, was irgendwie schwierig wird, da keine programme funktionieren. 2. neu aufsetzen, vernünftig absichern mit regelmäßigen backups und dafür dann für immer ruhe haben |
31.08.2010, 17:18 | #15 |
| Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? dh aber du denkst, dass grundsätzlich noch etwas drauf ist? neu aufsetzen heißt alles neu installieren? würde ich momentan lieber noch nicht machen - ich versuchs heute abend nochmal mit den programmen und hoffe, dass es irgendwann geht... abgestürzt ist radix jedesmal an folgender stelle: "IRP hooks". würde es evt. helfen, wenn ich bei den IRP hooks den Haken entferne und den Scan ohne diesen Bereich durchführe? MfG bettina |
Themen zu Tabs öffnen sich automatisch - Scan durchgeführt - ist mein Laptop wieder sauber? |
anti-malware, automatisch, center, dateien, einstellungen, explorer, festplatte, firefox, heuristics.shuriken, hilfreich, infizierte, infizierte datei, langsam, laptop, malwarebytes, microsoft, scan, security, sehr langsam, service, sich automatisch, software, super, tabs öffnen, temp, trojan.agent, version, viren, von selbst, winlogon, zusätzliche, öffnen |