![]() |
|
Plagegeister aller Art und deren Bekämpfung: Skype schickt links an freunde anscheinden ein virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Skype schickt links an freunde anscheinden ein virus? Und hier ist der Log nach dem Fix von OTL Code:OTL Logfile: Code:
ATTFilter OTL logfile created on: 31.08.2010 11:26:18 - Run 3 OTL by OldTimer - Version 3.2.11.0 Folder = E:\Dokumente und Einstellungen\Raphael\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 66,00% Memory free 4,00 Gb Paging File | 3,00 Gb Available in Paging File | 84,00% Paging File free Paging file location(s): E:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = E: | %SystemRoot% = E:\WINDOWS | %ProgramFiles% = E:\Programme Drive C: | 19,53 Gb Total Space | 4,80 Gb Free Space | 24,58% Space Free | Partition Type: NTFS Drive D: | 5,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Drive E: | 278,55 Gb Total Space | 250,16 Gb Free Space | 89,81% Space Free | Partition Type: NTFS Drive F: | 244,04 Gb Total Space | 148,55 Gb Free Space | 60,87% Space Free | Partition Type: NTFS G: Drive not present or media not loaded Drive H: | 687,37 Gb Total Space | 384,57 Gb Free Space | 55,95% Space Free | Partition Type: NTFS Drive I: | 1,90 Gb Total Space | 0,92 Gb Free Space | 48,39% Space Free | Partition Type: FAT Drive J: | 403,61 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: RAPHYSPC Current User Name: Raphael Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe (OldTimer Tools) PRC - F:\Programme\Steam\steam.exe (Valve Corporation) PRC - H:\Programme\iTunes\iTunes.exe (Apple Inc.) PRC - F:\Programme\Tunngle\TnglCtrl.exe (Tunngle.net GmbH) PRC - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (Apple Inc.) PRC - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) PRC - E:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\distnoted.exe (Apple Inc.) PRC - E:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - F:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) PRC - E:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - E:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - E:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH) PRC - E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software) PRC - E:\Programme\GIGABYTE\EnergySaver\GSvr.exe () PRC - E:\Programme\Razer\Arctosa\razerhid.exe (Razer USA Ltd.) PRC - E:\Programme\Razer\Arctosa\razertra.exe () PRC - E:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - F:\Programme\RocketDock\RocketDock.exe () ========== Modules (SafeList) ========== MOD - E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe (OldTimer Tools) MOD - E:\WINDOWS\system32\msscript.ocx (Microsoft Corporation) MOD - F:\Programme\RocketDock\RocketDock.dll () ========== Win32 Services (SafeList) ========== SRV - (TunngleService) -- F:\Programme\Tunngle\TnglCtrl.exe (Tunngle.net GmbH) SRV - (Apple Mobile Device) -- E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) SRV - (AntiVirService) -- E:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (Hamachi2Svc) -- F:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) SRV - (AntiVirSchedulerService) -- E:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (StarWindServiceAE) -- E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (StarWind Software) SRV - (DAUpdaterSvc) -- H:\Programme\Dragon Age\bin_ship\daupdatersvc.service.exe (BioWare) SRV - (GEST Service) -- E:\Programme\GIGABYTE\EnergySaver\GSvr.exe () SRV - (odserv) -- E:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation) SRV - (ose) -- E:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) SRV - (IDriverT) -- E:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation) ========== Driver Services (SafeList) ========== DRV - (gdrv) -- E:\WINDOWS\gdrv.sys (Windows (R) 2000 DDK provider) DRV - (sptd) -- E:\WINDOWS\System32\Drivers\sptd.sys () DRV - (PnkBstrK) -- E:\WINDOWS\system32\drivers\PnkBstrK.sys () DRV - (avipbb) -- E:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- E:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (hamachi) -- E:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.) DRV - (ElbyCDIO) -- E:\WINDOWS\system32\drivers\ElbyCDIO.sys (Elaborate Bytes AG) DRV - (SCREAMINGBDRIVER) -- E:\WINDOWS\system32\drivers\ScreamingBAudio.sys (Screaming Bee LLC) DRV - (tap0901t) TAP-Win32 Adapter V9 (Tunngle) -- E:\WINDOWS\system32\drivers\tap0901t.sys (Tunngle.net) DRV - (VClone) -- E:\WINDOWS\system32\drivers\VClone.sys (Elaborate Bytes AG) DRV - (nv) -- E:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (avgio) -- E:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (ssmdrv) -- E:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- E:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (RTLE8023xp) -- E:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation ) DRV - (ArcFltr) -- E:\WINDOWS\system32\drivers\Arctosa.sys (Razer USA Ltd.) DRV - (HDAudBus) -- E:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (TBPanel) -- E:\WINDOWS\System32\drivers\TBPanel.sys (Windows (R) 2000 DDK provider) DRV - (Cardex) -- E:\WINDOWS\system32\drivers\TBPanel.sys (Windows (R) 2000 DDK provider) DRV - (SaiH5F0D) -- E:\WINDOWS\system32\drivers\SaiH5F0D.sys (Saitek) DRV - (SaiU5F0D) -- E:\WINDOWS\system32\drivers\SaiU5F0D.sys (Saitek) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..extensions.enabledItems: eafo3fflauncher@ea.com:1.1 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:2.7.0.14 FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Components: F:\Programme\Mozilla Firefox\components [2010.07.06 17:12:02 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Plugins: F:\Programme\Mozilla Firefox\plugins [2010.08.19 11:14:39 | 000,000,000 | ---D | M] [2010.06.25 21:37:23 | 000,000,000 | ---D | M] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Extensions [2010.07.28 13:16:28 | 000,000,000 | ---D | M] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions [2010.07.03 16:48:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.07.22 22:03:54 | 000,000,000 | ---D | M] (DVDVideoSoftTB Toolbar) -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2010.07.22 21:23:18 | 000,000,000 | ---D | M] (No name found) -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2010.07.06 17:12:54 | 000,000,000 | ---D | M] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Mozilla\Firefox\Profiles\ovb6z24h.default\extensions\eafo3fflauncher@ea.com O1 HOSTS File: ([2010.08.31 11:19:34 | 000,000,098 | ---- | M]) - E:\WINDOWS\system32\drivers\etc\Hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: ::1 localhost O4 - HKLM..\Run: [Alcmtr] E:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [Arctosa] E:\Programme\Razer\Arctosa\razerhid.exe (Razer USA Ltd.) O4 - HKLM..\Run: [avgnt] E:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [NvCplDaemon] E:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] E:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKCU..\Run: [AlcoholAutomount] E:\Programme\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe (Alcohol Soft Development Team) O4 - HKCU..\Run: [ccleaner] F:\Programme\CCleaner\CCleaner.exe (Piriform Ltd) O4 - HKCU..\Run: [RocketDock] F:\Programme\RocketDock\RocketDock.exe () O4 - HKCU..\Run: [Steam] f:\programme\steam\steam.exe (Valve Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - E:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - E:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - E:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - E:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - E:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - E:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - E:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.04.30 04:57:32 | 000,054,544 | R--- | M] (Electronic Arts) - D:\Autorun.exe -- [ UDF ] O32 - AutoRun File - [2008.10.22 01:48:37 | 000,000,045 | R--- | M] () - D:\Autorun.inf -- [ UDF ] O32 - AutoRun File - [2003.09.19 03:09:22 | 000,000,000 | R--D | M] - J:\AutoRun -- [ CDFS ] O32 - AutoRun File - [2003.09.01 01:01:28 | 001,101,824 | R--- | M] () - J:\Autorun.exe -- [ CDFS ] O32 - AutoRun File - [2003.08.31 05:15:46 | 000,000,027 | R--- | M] () - J:\autorun.inf -- [ CDFS ] O32 - AutoRun File - [2003.08.31 05:15:25 | 000,001,214 | R--- | M] () - J:\autorun.str -- [ CDFS ] O33 - MountPoints2\{f36a1382-a4ce-11df-a8c9-00241dd025a8}\Shell - "" = AutoRun O33 - MountPoints2\{f36a1382-a4ce-11df-a8c9-00241dd025a8}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{f36a1382-a4ce-11df-a8c9-00241dd025a8}\Shell\AutoRun\command - "" = J:\Autorun.exe -- [2003.09.01 01:01:28 | 001,101,824 | R--- | M] () O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.08.31 11:19:20 | 000,000,000 | ---D | C] -- E:\_OTL [2010.08.29 23:50:28 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Malwarebytes [2010.08.29 23:50:18 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- E:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.08.29 23:50:16 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- E:\WINDOWS\System32\drivers\mbam.sys [2010.08.29 23:50:16 | 000,000,000 | ---D | C] -- E:\Programme\Malwarebytes' Anti-Malware [2010.08.29 23:50:16 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.08.29 23:08:04 | 000,574,976 | ---- | C] (OldTimer Tools) -- E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe [2010.08.29 22:18:02 | 000,000,000 | ---D | C] -- E:\WINDOWS\System32\NtmsData [2010.08.28 16:50:20 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\TS3Client [2010.08.28 16:50:07 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\TeamSpeak 3 Client [2010.08.23 22:55:27 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\Command and Conquer 4 [2010.08.23 08:44:52 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Command and Conquer 4 [2010.08.23 08:44:50 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\Electronic_Arts_Inc [2010.08.19 22:08:39 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\StarCraft II [2010.08.19 16:14:00 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google [2010.08.19 16:11:55 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Google [2010.08.19 16:10:17 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google [2010.08.19 16:09:25 | 000,000,000 | ---D | C] -- E:\Programme\Google [2010.08.17 17:08:04 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\SimCity Societies [2010.08.17 17:06:29 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SimCity Societies [2010.08.17 10:43:39 | 000,000,000 | ---D | C] -- E:\WINDOWS\pss [2010.08.16 22:04:30 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\Pamela Call Recordings [2010.08.15 21:28:03 | 000,000,000 | ---D | C] -- E:\WINDOWS\Sun [2010.08.13 21:58:24 | 000,079,256 | ---- | C] (OGPlanet) -- E:\WINDOWS\System32\npOGPPlugin.dll [2010.08.13 21:58:23 | 000,266,240 | ---- | C] (OGPlanet) -- E:\WINDOWS\System32\OGPIEPlugin.ocx [2010.08.13 21:58:20 | 000,000,000 | ---D | C] -- E:\Programme\OGPlanet [2010.08.13 15:34:21 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\BTroopers [2010.08.13 15:15:50 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Xfire [2010.08.13 14:53:52 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\Xfire [2010.08.12 11:39:03 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\All Users\Dokumente\microsoft [2010.08.12 11:38:38 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\CAPCOM [2010.08.12 11:25:56 | 000,000,000 | ---D | C] -- E:\WINDOWS\System32\xlive [2010.08.12 11:25:56 | 000,000,000 | ---D | C] -- E:\Programme\Microsoft Games for Windows - LIVE [2010.08.11 23:12:49 | 000,000,000 | ---D | C] -- E:\Programme\NVIDIA Corporation [2010.08.11 00:35:53 | 000,000,000 | ---D | C] -- E:\Programme\Alcohol Soft [2010.08.11 00:22:26 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Desktop\asd [2010.08.10 22:06:03 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi [2010.08.10 22:06:02 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi [2010.08.10 12:33:22 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\2K Games [2010.08.06 22:14:37 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\FIFA 10 - Demo [2010.08.06 14:41:09 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\Ceville [2010.08.05 19:57:50 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\vlc [2010.08.05 19:56:34 | 000,000,000 | ---D | C] -- E:\Programme\VideoLAN [2010.08.02 14:10:25 | 000,000,000 | ---D | C] -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\The Lord of the Rings - Conquest [2010.08.01 20:01:12 | 000,000,000 | ---D | C] -- E:\Programme\iPod ========== Files - Modified Within 30 Days ========== [2010.08.31 11:22:40 | 000,235,289 | ---- | M] () -- E:\WINDOWS\System32\NvApps.xml [2010.08.31 11:22:37 | 000,000,262 | ---- | M] () -- E:\WINDOWS\tasks\WGASetup.job [2010.08.31 11:22:05 | 000,017,488 | ---- | M] (Windows (R) 2000 DDK provider) -- E:\WINDOWS\gdrv.sys [2010.08.31 11:21:51 | 000,001,086 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.08.31 11:21:50 | 000,000,006 | -H-- | M] () -- E:\WINDOWS\tasks\SA.DAT [2010.08.31 11:21:42 | 000,002,048 | --S- | M] () -- E:\WINDOWS\bootstat.dat [2010.08.31 11:19:41 | 000,000,190 | -HS- | M] () -- E:\Dokumente und Einstellungen\Raphael\ntuser.ini [2010.08.31 11:19:40 | 004,194,304 | -H-- | M] () -- E:\Dokumente und Einstellungen\Raphael\NTUSER.DAT [2010.08.31 11:19:34 | 000,000,098 | ---- | M] () -- E:\WINDOWS\System32\drivers\etc\Hosts [2010.08.31 11:14:12 | 000,001,090 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.08.31 01:25:55 | 000,000,000 | ---- | M] () -- E:\WINDOWS\System32\Access.dat [2010.08.31 00:36:00 | 000,001,216 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-583907252-796845957-1547161642-1003UA.job [2010.08.30 16:36:02 | 000,001,164 | ---- | M] () -- E:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-583907252-796845957-1547161642-1003Core.job [2010.08.29 23:59:42 | 000,075,224 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT [2010.08.29 23:59:09 | 000,269,392 | ---- | M] () -- E:\WINDOWS\System32\FNTCACHE.DAT [2010.08.29 23:50:20 | 000,000,676 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.29 23:08:08 | 000,574,976 | ---- | M] (OldTimer Tools) -- E:\Dokumente und Einstellungen\Raphael\Desktop\OTL.exe [2010.08.29 12:25:27 | 000,002,206 | ---- | M] () -- E:\WINDOWS\System32\wpa.dbl [2010.08.28 16:50:11 | 000,001,286 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\TeamSpeak 3 Client.lnk [2010.08.27 11:26:20 | 000,001,054 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\EA Download Manager.lnk [2010.08.26 19:21:02 | 000,000,276 | ---- | M] () -- E:\WINDOWS\tasks\AppleSoftwareUpdate.job [2010.08.25 02:00:51 | 002,121,358 | -H-- | M] () -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2010.08.19 23:14:49 | 000,000,556 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\CCleaner.exe.lnk [2010.08.19 16:11:30 | 000,001,887 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk [2010.08.17 16:03:47 | 000,000,766 | ---- | M] () -- E:\WINDOWS\CoD.INI [2010.08.17 10:44:53 | 000,000,552 | ---- | M] () -- E:\WINDOWS\win.ini [2010.08.17 10:44:53 | 000,000,227 | ---- | M] () -- E:\WINDOWS\system.ini [2010.08.13 14:53:50 | 000,000,524 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Xfire.lnk [2010.08.12 01:17:47 | 000,001,374 | ---- | M] () -- E:\WINDOWS\imsins.BAK [2010.08.12 01:17:20 | 000,997,086 | ---- | M] () -- E:\WINDOWS\System32\PerfStringBackup.INI [2010.08.12 01:17:20 | 000,448,800 | ---- | M] () -- E:\WINDOWS\System32\perfh007.dat [2010.08.12 01:17:20 | 000,432,492 | ---- | M] () -- E:\WINDOWS\System32\perfh009.dat [2010.08.12 01:17:20 | 000,080,108 | ---- | M] () -- E:\WINDOWS\System32\perfc007.dat [2010.08.12 01:17:20 | 000,067,448 | ---- | M] () -- E:\WINDOWS\System32\perfc009.dat [2010.08.11 00:40:25 | 000,000,383 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\ax_files.xml [2010.08.11 00:35:58 | 000,000,805 | ---- | M] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\Alcohol 120%.lnk [2010.08.11 00:27:50 | 000,697,328 | ---- | M] () -- E:\WINDOWS\System32\drivers\sptd.sys [2010.08.10 22:05:50 | 000,000,545 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\LogMeIn Hamachi.lnk [2010.08.05 19:56:58 | 000,000,691 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk [2010.08.04 20:18:10 | 000,000,339 | ---- | M] () -- E:\WINDOWS\CoDUO.INI [2010.08.01 20:22:51 | 000,137,256 | ---- | M] () -- E:\WINDOWS\System32\drivers\PnkBstrK.sys [2010.08.01 20:22:42 | 000,218,808 | ---- | M] () -- E:\WINDOWS\System32\PnkBstrB.xtr [2010.08.01 20:01:44 | 000,001,804 | ---- | M] () -- E:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk ========== Files Created - No Company Name ========== [2010.08.29 23:50:20 | 000,000,676 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.08.28 16:50:11 | 000,001,286 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\TeamSpeak 3 Client.lnk [2010.08.23 00:44:39 | 000,776,848 | ---- | C] () -- E:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2010.08.19 23:14:49 | 000,000,556 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\CCleaner.exe.lnk [2010.08.19 16:11:30 | 000,001,887 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk [2010.08.19 16:09:59 | 000,001,090 | ---- | C] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.08.19 16:09:59 | 000,001,086 | ---- | C] () -- E:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.08.13 14:53:50 | 000,000,524 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\Xfire.lnk [2010.08.11 00:40:25 | 000,000,383 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Eigene Dateien\ax_files.xml [2010.08.11 00:35:58 | 000,000,805 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Desktop\Alcohol 120%.lnk [2010.08.10 22:05:50 | 000,000,545 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\LogMeIn Hamachi.lnk [2010.08.06 14:41:48 | 000,000,002 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\ceville_console_history.txt [2010.08.05 19:56:58 | 000,000,691 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk [2010.08.04 20:09:45 | 000,000,339 | ---- | C] () -- E:\WINDOWS\CoDUO.INI [2010.08.04 19:48:23 | 000,000,766 | ---- | C] () -- E:\WINDOWS\CoD.INI [2010.08.01 20:01:44 | 000,001,804 | ---- | C] () -- E:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk [2010.07.09 21:00:32 | 000,041,872 | ---- | C] () -- E:\WINDOWS\System32\xfcodec.dll [2010.07.06 17:14:36 | 000,139,152 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Anwendungsdaten\PnkBstrK.sys [2010.07.02 18:03:32 | 000,354,816 | ---- | C] () -- E:\WINDOWS\System32\psisdecd.dll [2010.07.01 19:20:22 | 000,000,040 | ---- | C] () -- E:\WINDOWS\System32\Sx5363.ini [2010.06.30 11:22:19 | 000,697,328 | ---- | C] () -- E:\WINDOWS\System32\drivers\sptd.sys [2010.06.25 22:45:51 | 000,137,256 | ---- | C] () -- E:\WINDOWS\System32\drivers\PnkBstrK.sys [2010.06.25 16:26:13 | 000,706,566 | ---- | C] () -- E:\Programme\unins000.exe [2010.06.25 16:26:13 | 000,035,586 | ---- | C] () -- E:\Programme\unins000.dat [2010.06.24 23:38:09 | 000,007,680 | ---- | C] () -- E:\Dokumente und Einstellungen\Raphael\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.01.11 09:24:40 | 000,001,683 | ---- | C] () -- E:\WINDOWS\System32\oeminfo.ini [2009.07.03 05:11:18 | 000,007,756 | ---- | C] () -- E:\WINDOWS\cadx2.ini [2009.06.10 08:29:34 | 001,724,416 | ---- | C] () -- E:\WINDOWS\System32\nvwdmcpl.dll [2009.06.10 08:29:34 | 001,101,824 | ---- | C] () -- E:\WINDOWS\System32\nvwimg.dll [2009.06.10 08:29:34 | 000,466,944 | ---- | C] () -- E:\WINDOWS\System32\nvshell.dll [2009.06.10 08:29:32 | 001,507,328 | ---- | C] () -- E:\WINDOWS\System32\nview.dll [2009.04.22 00:19:06 | 000,172,173 | ---- | C] () -- E:\WINDOWS\System32\xlive.dll.cat < End of report > |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Skype schickt links an freunde anscheinden ein virus? Wie geht es dem Rechner, noch irgendwelche Auffälligkeiten oder Meldungen?
__________________ciao, andreas
__________________ |
![]() | #3 |
![]() ![]() | ![]() Skype schickt links an freunde anscheinden ein virus? Is alles bestens
__________________Als ich das Anti Malware programm durchlaufen gelassen habewar alles weg. Bisher is wieder alles clean Danke für das ganze ![]() |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Skype schickt links an freunde anscheinden ein virus? Starte OTL => Klick auf Bereinigung => Rechner startet neu. Du bist entlassen. ![]() ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #5 |
![]() ![]() | ![]() Skype schickt links an freunde anscheinden ein virus? Super Danke für Alles ![]() ![]() |
![]() |
Themen zu Skype schickt links an freunde anscheinden ein virus? |
anfänger, avira, dauernd, feststellen, firewall, foto, freunde, hilft, kumpel, könntet, link, links, links verschicken sich automatisch, sache, schei, schickt, skype, stelle, troja, trojaner, trojaner virus, virus, virus?, windows, windows xp |