Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 17.09.2010, 23:55   #1
secondbase
 
Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Standard

Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE



Hi,

ich habe mir heute einiges an Schadsoftware eingefangen, keine Ahnung wie das passieren konnte, plötzlich war ich überschwemmt von Popups. Jetzt habe ich den ganzen Tag mit Hilfe diverser Tools versucht zu bereinigen, aber es scheint noch was festzusitzen. In Firefox und Internet Explorer werden häufig Seiten nicht mehr geöffnet, oder es kommt "Seite nicht gefunden" oder ich werde zu netwere.com oder searchlocal.com etc. umgeleitet. Habe auch ein OTL File erstellet, vlt. hilft mir damit ja jemand weiter?
Vielen Dank!

Code:
ATTFilter
OTL logfile created on: 18.09.2010 00:37:05 - Run 1
OTL by OldTimer - Version 3.2.12.1     Folder = D:\Users\COMPUTERUSER\Downloads
 An unknown product  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 57,00% Memory free
7,00 Gb Paging File | 5,00 Gb Available in Paging File | 75,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = D: | %SystemRoot% = D:\Windows | %ProgramFiles% = D:\Program Files
C: Drive not present or media not loaded
Drive D: | 931,51 Gb Total Space | 148,67 Gb Free Space | 15,96% Space Free | Partition Type: NTFS
Drive E: | 7,88 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive F: | 6,50 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
G: Drive not present or media not loaded
Drive H: | 7,26 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
I: Drive not present or media not loaded
 
Computer Name: XXX
Current User Name: XXX
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - D:\Users\COMPUTERUSER\Downloads\OTL.exe (OldTimer Tools)
PRC - D:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe (Lavasoft)
PRC - D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - D:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - D:\Program Files\Lavasoft\Ad-Aware\AAWWSC.exe ()
PRC - D:\Windows\System32\atieclxx.exe (AMD)
PRC - D:\Windows\System32\atiesrxx.exe (AMD)
PRC - D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - D:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe (Ray Adams)
PRC - D:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - D:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - D:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - D:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - D:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
PRC - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
PRC - D:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
PRC - D:\Windows\explorer.exe (Microsoft Corporation)
PRC - D:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - D:\Windows\System32\conhost.exe (Microsoft Corporation)
PRC - D:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
PRC - D:\Program Files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe ()
PRC - d:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
PRC - d:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\Users\COMPUTERUSER\Downloads\OTL.exe (OldTimer Tools)
MOD - D:\Program Files\Ray Adams\ATI Tray Tools\raphook.dll ()
MOD - D:\Windows\System32\sspicli.dll (Microsoft Corporation)
MOD - D:\Windows\System32\sechost.dll (Microsoft Corporation)
MOD - D:\Windows\System32\samcli.dll (Microsoft Corporation)
MOD - D:\Windows\System32\profapi.dll (Microsoft Corporation)
MOD - D:\Windows\System32\netutils.dll (Microsoft Corporation)
MOD - D:\Windows\System32\KernelBase.dll (Microsoft Corporation)
MOD - D:\Windows\System32\dwmapi.dll (Microsoft Corporation)
MOD - D:\Windows\System32\devobj.dll (Microsoft Corporation)
MOD - D:\Windows\System32\cryptbase.dll (Microsoft Corporation)
MOD - D:\Windows\System32\cfgmgr32.dll (Microsoft Corporation)
MOD - D:\Windows\System32\msscript.ocx (Microsoft Corporation)
MOD - D:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)
MOD - D:\Windows\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.4926_none_508ed732bcbc0e5a\msvcr90.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Lavasoft Ad-Aware Service) -- D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (FLEXnet Licensing Service) -- D:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (AMD External Events Utility) -- D:\Windows\System32\atiesrxx.exe (AMD)
SRV - (Apple Mobile Device) -- D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- D:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- D:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Steam Client Service) -- D:\Program Files\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (avast! Antivirus) -- D:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
SRV - (avast! Mail Scanner) -- D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
SRV - (avast! Web Scanner) -- D:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
SRV - (aswUpdSv) -- D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
SRV - (CVPND) -- D:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
SRV - (WwanSvc) -- D:\Windows\System32\wwansvc.dll (Microsoft Corporation)
SRV - (WbioSrvc) -- D:\Windows\System32\wbiosrvc.dll (Microsoft Corporation)
SRV - (Power) -- D:\Windows\System32\umpo.dll (Microsoft Corporation)
SRV - (Themes) -- D:\Windows\System32\themeservice.dll (Microsoft Corporation)
SRV - (sppuinotify) -- D:\Windows\System32\sppuinotify.dll (Microsoft Corporation)
SRV - (StorSvc) -- D:\Windows\System32\StorSvc.dll (Microsoft Corporation)
SRV - (RpcEptMapper) -- D:\Windows\System32\RpcEpMap.dll (Microsoft Corporation)
SRV - (SensrSvc) -- D:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (PeerDistSvc) -- D:\Windows\System32\PeerDistSvc.dll (Microsoft Corporation)
SRV - (PNRPsvc) -- D:\Windows\System32\pnrpsvc.dll (Microsoft Corporation)
SRV - (p2pimsvc) -- D:\Windows\System32\pnrpsvc.dll (Microsoft Corporation)
SRV - (HomeGroupProvider) -- D:\Windows\System32\provsvc.dll (Microsoft Corporation)
SRV - (PNRPAutoReg) -- D:\Windows\System32\pnrpauto.dll (Microsoft Corporation)
SRV - (WinDefend) -- D:\Program Files\Windows Defender\mpsvc.dll (Microsoft Corporation)
SRV - (HomeGroupListener) -- D:\Windows\System32\ListSvc.dll (Microsoft Corporation)
SRV - (FontCache) -- D:\Windows\System32\FntCache.dll (Microsoft Corporation)
SRV - (Dhcp) -- D:\Windows\System32\dhcpcore.dll (Microsoft Corporation)
SRV - (defragsvc) -- D:\Windows\System32\defragsvc.dll (Microsoft Corporation)
SRV - (BDESVC) -- D:\Windows\System32\bdesvc.dll (Microsoft Corporation)
SRV - (AxInstSV) ActiveX-Installer (AxInstSV) -- D:\Windows\System32\AxInstSv.dll (Microsoft Corporation)
SRV - (AppIDSvc) -- D:\Windows\System32\appidsvc.dll (Microsoft Corporation)
SRV - (sppsvc) -- D:\Windows\System32\sppsvc.exe (Microsoft Corporation)
SRV - (Fabs) -- D:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (msvsmon100) -- D:\Program Files\Microsoft Visual Studio 10.0\Common7\IDE\Remote Debugger\x86\msvsmon.exe (Microsoft Corporation)
SRV - (NetTcpPortSharing) -- D:\Windows\Microsoft.NET\Framework\v4.0.20506\SMSvcHost.exe (Microsoft Corporation)
SRV - (aspnet_state) -- D:\Windows\Microsoft.NET\Framework\v4.0.20506\aspnet_state.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.20506_32) -- d:\Windows\Microsoft.NET\Framework\v4.0.20506\mscorsvw.exe (Microsoft Corporation)
SRV - (mi-raysat_3dsmax2010_32) -- D:\Program Files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe ()
SRV - (FirebirdServerMAGIXInstance) -- D:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (MSSQL$SQLEXPRESS) SQL Server (SQLEXPRESS) -- d:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
SRV - (SQLAgent$SQLEXPRESS) SQL Server Agent (SQLEXPRESS) -- d:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE (Microsoft Corporation)
SRV - (MSSQLServerADHelper100) -- d:\Program Files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE (Microsoft Corporation)
SRV - (SQLWriter) -- d:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)
SRV - (SQLBrowser) -- d:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (ztorvpsabtdg3) -- D:\Windows\System32\drivers\ztorvpsabtdg3.sys File not found
DRV - (zlportio) -- D:\Program Files\UltraStar Deluxe\zlportio.sys File not found
DRV - (Lbd) -- D:\Windows\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- D:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys ()
DRV - (atikmdag) -- D:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (amdkmdag) -- D:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (amdkmdap) -- D:\Windows\System32\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV - (AtiHDAudioService) -- D:\Windows\System32\drivers\AtihdW73.sys (ATI Technologies, Inc.)
DRV - (etdrv) -- D:\Windows\etdrv.sys (Windows (R) 2000 DDK provider)
DRV - (gdrv) -- D:\Windows\gdrv.sys (Windows (R) 2000 DDK provider)
DRV - (atitray) -- D:\Program Files\Ray Adams\ATI Tray Tools\atitray.sys ()
DRV - (avipbb) -- D:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- D:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (AF15BDA) -- D:\Windows\System32\drivers\AF15BDA.sys (ITETech                  )
DRV - (atksgt) -- D:\Windows\System32\drivers\atksgt.sys ()
DRV - (lirsgt) -- D:\Windows\System32\drivers\lirsgt.sys ()
DRV - (VBoxDrv) -- D:\Windows\System32\drivers\VBoxDrv.sys (Sun Microsystems, Inc.)
DRV - (VBoxNetFlt) -- D:\Windows\System32\drivers\VBoxNetFlt.sys (Sun Microsystems, Inc.)
DRV - (VBoxNetAdp) -- D:\Windows\System32\drivers\VBoxNetAdp.sys (Sun Microsystems, Inc.)
DRV - (VBoxUSBMon) -- D:\Windows\System32\drivers\VBoxUSBMon.sys (Sun Microsystems, Inc.)
DRV - (VBoxUSB) -- D:\Windows\System32\drivers\VBoxUSB.sys (Sun Microsystems, Inc.)
DRV - (aswSP) -- D:\Windows\System32\drivers\aswSP.sys (ALWIL Software)
DRV - (aswFsBlk) -- D:\Windows\System32\drivers\aswFsBlk.sys (ALWIL Software)
DRV - (aswMonFlt) -- D:\Windows\System32\drivers\aswMonFlt.sys (ALWIL Software)
DRV - (aswTdi) -- D:\Windows\System32\drivers\aswTdi.sys (ALWIL Software)
DRV - (aswRdr) -- D:\Windows\System32\drivers\aswRdr.sys (ALWIL Software)
DRV - (ulsata2) -- D:\Windows\system32\DRIVERS\ulsata2.sys (Promise Technology, Inc.)
DRV - (dontgo) -- D:\Windows\system32\DRIVERS\DontGo.sys (Promise Technology, Inc.)
DRV - (AtiHdmiService) -- D:\Windows\System32\drivers\AtiHdmi.sys (ATI Technologies, Inc.)
DRV - (CVPNDRVA) -- D:\Windows\System32\drivers\CVPNDRVA.sys (Cisco Systems, Inc.)
DRV - (RivaTuner32) -- D:\Program Files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner32.sys ()
DRV - (RTL8192su) -- D:\Windows\System32\drivers\RTL8192su.sys (Realtek Semiconductor Corporation                           )
DRV - (cmdide) -- D:\Windows\system32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (adpahci) -- D:\Windows\system32\DRIVERS\adpahci.sys (Adaptec, Inc.)
DRV - (adp94xx) -- D:\Windows\system32\DRIVERS\adp94xx.sys (Adaptec, Inc.)
DRV - (amdsbs) -- D:\Windows\system32\DRIVERS\amdsbs.sys (AMD Technologies Inc.)
DRV - (adpu320) -- D:\Windows\system32\DRIVERS\adpu320.sys (Adaptec, Inc.)
DRV - (arcsas) -- D:\Windows\system32\DRIVERS\arcsas.sys (Adaptec, Inc.)
DRV - (amdsata) -- D:\Windows\system32\DRIVERS\amdsata.sys (Advanced Micro Devices)
DRV - (arc) -- D:\Windows\system32\DRIVERS\arc.sys (Adaptec, Inc.)
DRV - (amdxata) -- D:\Windows\system32\DRIVERS\amdxata.sys (Advanced Micro Devices)
DRV - (aliide) -- D:\Windows\system32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (nvstor) -- D:\Windows\system32\DRIVERS\nvstor.sys (NVIDIA Corporation)
DRV - (nvraid) -- D:\Windows\system32\DRIVERS\nvraid.sys (NVIDIA Corporation)
DRV - (nfrd960) -- D:\Windows\system32\DRIVERS\nfrd960.sys (IBM Corporation)
DRV - (LSI_SAS) -- D:\Windows\system32\DRIVERS\lsi_sas.sys (LSI Corporation)
DRV - (iaStorV) -- D:\Windows\system32\DRIVERS\iaStorV.sys (Intel Corporation)
DRV - (MegaSR) -- D:\Windows\system32\DRIVERS\MegaSR.sys (LSI Corporation, Inc.)
DRV - (KSecPkg) -- D:\Windows\System32\Drivers\ksecpkg.sys (Microsoft Corporation)
DRV - (LSI_SCSI) -- D:\Windows\system32\DRIVERS\lsi_scsi.sys (LSI Corporation)
DRV - (LSI_FC) -- D:\Windows\system32\DRIVERS\lsi_fc.sys (LSI Corporation)
DRV - (LSI_SAS2) -- D:\Windows\system32\DRIVERS\lsi_sas2.sys (LSI Corporation)
DRV - (iirsp) -- D:\Windows\system32\DRIVERS\iirsp.sys (Intel Corp./ICP vortex GmbH)
DRV - (megasas) -- D:\Windows\system32\DRIVERS\megasas.sys (LSI Corporation)
DRV - (hwpolicy) -- D:\Windows\System32\drivers\hwpolicy.sys (Microsoft Corporation)
DRV - (elxstor) -- D:\Windows\system32\DRIVERS\elxstor.sys (Emulex)
DRV - (aic78xx) -- D:\Windows\system32\DRIVERS\djsvs.sys (Adaptec, Inc.)
DRV - (HpSAMD) -- D:\Windows\system32\DRIVERS\HpSAMD.sys (Hewlett-Packard Company)
DRV - (FsDepends) -- D:\Windows\System32\drivers\fsdepends.sys (Microsoft Corporation)
DRV - (vsmraid) -- D:\Windows\system32\DRIVERS\vsmraid.sys (VIA Technologies Inc.,Ltd)
DRV - (vmbus) -- D:\Windows\system32\DRIVERS\vmbus.sys (Microsoft Corporation)
DRV - (vhdmp) -- D:\Windows\system32\DRIVERS\vhdmp.sys (Microsoft Corporation)
DRV - (storflt) -- D:\Windows\system32\DRIVERS\vmstorfl.sys (Microsoft Corporation)
DRV - (vdrvroot) -- D:\Windows\system32\DRIVERS\vdrvroot.sys (Microsoft Corporation)
DRV - (storvsc) -- D:\Windows\system32\DRIVERS\storvsc.sys (Microsoft Corporation)
DRV - (WIMMount) -- D:\Windows\System32\drivers\wimmount.sys (Microsoft Corporation)
DRV - (viaide) -- D:\Windows\system32\DRIVERS\viaide.sys (VIA Technologies, Inc.)
DRV - (ql2300) -- D:\Windows\system32\DRIVERS\ql2300.sys (QLogic Corporation)
DRV - (rdyboost) -- D:\Windows\System32\drivers\rdyboost.sys (Microsoft Corporation)
DRV - (ql40xx) -- D:\Windows\system32\DRIVERS\ql40xx.sys (QLogic Corporation)
DRV - (SiSRaid4) -- D:\Windows\system32\DRIVERS\sisraid4.sys (Silicon Integrated Systems)
DRV - (pcw) -- D:\Windows\System32\drivers\pcw.sys (Microsoft Corporation)
DRV - (SiSRaid2) -- D:\Windows\system32\DRIVERS\SiSRaid2.sys (Silicon Integrated Systems Corp.)
DRV - (stexstor) -- D:\Windows\system32\DRIVERS\stexstor.sys (Promise Technology)
DRV - (CNG) -- D:\Windows\System32\Drivers\cng.sys (Microsoft Corporation)
DRV - (Brserid) Brother MFC Serial Port Interface Driver (WDM) -- D:\Windows\System32\Drivers\Brserid.sys (Brother Industries Ltd.)
DRV - (rdpbus) -- D:\Windows\System32\drivers\rdpbus.sys (Microsoft Corporation)
DRV - (RDPREFMP) -- D:\Windows\System32\drivers\RDPREFMP.sys (Microsoft Corporation)
DRV - (RasAgileVpn) WAN Miniport (IKEv2) -- D:\Windows\System32\drivers\agilevpn.sys (Microsoft Corporation)
DRV - (WfpLwf) -- D:\Windows\System32\drivers\wfplwf.sys (Microsoft Corporation)
DRV - (NdisCap) -- D:\Windows\System32\drivers\ndiscap.sys (Microsoft Corporation)
DRV - (vwifimp) -- D:\Windows\System32\drivers\vwifimp.sys (Microsoft Corporation)
DRV - (VWiFiFlt) -- D:\Windows\System32\drivers\vwififlt.sys (Microsoft Corporation)
DRV - (vwifibus) -- D:\Windows\System32\drivers\vwifibus.sys (Microsoft Corporation)
DRV - (1394ohci) -- D:\Windows\System32\drivers\1394ohci.sys (Microsoft Corporation)
DRV - (UmPass) -- D:\Windows\system32\DRIVERS\umpass.sys (Microsoft Corporation)
DRV - (WinUsb) -- D:\Windows\System32\drivers\winusb.sys (Microsoft Corporation)
DRV - (mshidkmdf) -- D:\Windows\System32\drivers\mshidkmdf.sys (Microsoft Corporation)
DRV - (MTConfig) -- D:\Windows\system32\DRIVERS\MTConfig.sys (Microsoft Corporation)
DRV - (CompositeBus) -- D:\Windows\System32\drivers\CompositeBus.sys (Microsoft Corporation)
DRV - (AppID) -- D:\Windows\system32\drivers\appid.sys (Microsoft Corporation)
DRV - (scfilter) -- D:\Windows\System32\drivers\scfilter.sys (Microsoft Corporation)
DRV - (s3cap) -- D:\Windows\system32\DRIVERS\vms3cap.sys (Microsoft Corporation)
DRV - (VMBusHID) -- D:\Windows\system32\DRIVERS\VMBusHID.sys (Microsoft Corporation)
DRV - (discache) -- D:\Windows\System32\drivers\discache.sys (Microsoft Corporation)
DRV - (HidBatt) -- D:\Windows\system32\DRIVERS\HidBatt.sys (Microsoft Corporation)
DRV - (AcpiPmi) -- D:\Windows\system32\DRIVERS\acpipmi.sys (Microsoft Corporation)
DRV - (AmdPPM) -- D:\Windows\system32\DRIVERS\amdppm.sys (Microsoft Corporation)
DRV - (hcw85cir) -- D:\Windows\system32\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV - (BrUsbMdm) -- D:\Windows\System32\Drivers\BrUsbMdm.sys (Brother Industries Ltd.)
DRV - (BrUsbSer) -- D:\Windows\System32\Drivers\BrUsbSer.sys (Brother Industries Ltd.)
DRV - (BrSerWdm) -- D:\Windows\System32\Drivers\BrSerWdm.sys (Brother Industries Ltd.)
DRV - (BrFiltLo) -- D:\Windows\system32\DRIVERS\BrFiltLo.sys (Brother Industries, Ltd.)
DRV - (BrFiltUp) -- D:\Windows\system32\DRIVERS\BrFiltUp.sys (Brother Industries, Ltd.)
DRV - (b57nd60x) -- D:\Windows\System32\drivers\b57nd60x.sys (Broadcom Corporation)
DRV - (ebdrv) -- D:\Windows\system32\DRIVERS\evbdx.sys (Broadcom Corporation)
DRV - (b06bdrv) -- D:\Windows\system32\DRIVERS\bxvbdx.sys (Broadcom Corporation)
DRV - (libusb0) -- D:\Windows\System32\drivers\libusb0.sys (hxxp://libusb-win32.sourceforge.net)
DRV - (ssmdrv) -- D:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (RTL8167) -- D:\Windows\System32\drivers\Rt86win7.sys (Realtek Corporation                                            )
DRV - (mcdbus) -- D:\Windows\System32\drivers\mcdbus.sys (MagicISO, Inc.)
DRV - (DNE) -- D:\Windows\System32\drivers\dne2000.sys (Deterministic Networks, Inc.)
DRV - (RsFx0102) -- D:\Windows\System32\drivers\RsFx0102.sys (Microsoft Corporation)
DRV - (FLASHSYS) -- D:\Program Files\MSI\Live Update 4\LU4\FLASHSYS.sys ()
DRV - (CVirtA) -- D:\Windows\System32\drivers\CVirtA.sys (Cisco Systems, Inc.)
DRV - (speedfan) -- D:\Windows\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (RT2500USB) -- D:\Windows\System32\drivers\rt2500usb.sys (Ralink Technology Inc.)
DRV - (giveio) -- D:\Windows\system32\giveio.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 94 66 A9 89 FF 53 CB 01  [binary data]
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 9
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {5B52016C-D097-4aec-BE61-9F129D8FDDBA}:2.0
FF - prefs.js..network.proxy.http: "localhost"
FF - prefs.js..network.proxy.http_port: 9666
FF - prefs.js..network.proxy.socks: "localhost"
FF - prefs.js..network.proxy.socks_port: 9050
FF - prefs.js..network.proxy.socks_remote_dns: true
FF - prefs.js..network.proxy.ssl: "localhost"
FF - prefs.js..network.proxy.ssl_port: 9666
FF - prefs.js..network.proxy.type: 0
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: d:\Windows\Microsoft.NET\Framework\v4.0.20506\WPF\DotNetAssistantExtension\ [2010.01.26 17:24:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: D:\Program Files\Mozilla Firefox\components [2010.09.17 19:52:32 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: D:\Program Files\Mozilla Firefox\plugins [2010.09.17 19:52:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.7\extensions\\Components: D:\Program Files\Mozilla Thunderbird\components [2010.09.08 19:55:59 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.7\extensions\\Plugins: D:\Program Files\Mozilla Thunderbird\plugins
 
[2009.12.20 14:32:53 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Extensions
[2009.12.20 03:19:08 | 000,000,000 | ---D | M] (No name found) -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2010.09.17 20:12:09 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions
[2010.06.27 11:48:49 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.02.14 16:47:47 | 000,000,000 | ---D | M] (No name found) -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions\{5B52016C-D097-4aec-BE61-9F129D8FDDBA}
[2009.12.20 14:47:43 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Firefox\Profiles\uy4idjn0.default\extensions\firefox@tvunetworks.com
[2009.11.25 13:14:06 | 000,000,000 | ---D | M] -- D:\Users\COMPUTERUSER\AppData\Roaming\mozilla\Profiles\kqhju558.default\extensions
[2010.09.17 20:12:09 | 000,000,000 | ---D | M] -- D:\Program Files\mozilla firefox\extensions
[2010.09.13 19:58:43 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- D:\Program Files\mozilla firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.09.17 19:59:49 | 000,000,853 | ---- | M]) - D:\Windows\System32\drivers\etc\hosts
O2 - BHO: (Skype add-on for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O4 - HKLM..\Run: [avast!] D:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
O4 - HKLM..\Run: [avgnt] D:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [StartCCC] D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [TrayServer] D:\Program Files\MAGIX\Video_deluxe_16_Premium\TrayServer.exe (MAGIX AG)
O4 - HKCU..\Run: [AirVideoServer] D:\Program Files\AirVideoServer\AirVideoServer.exe ()
O4 - HKCU..\Run: [AtiTrayTools] D:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe (Ray Adams)
O4 - HKCU..\Run: [POEngine5]  File not found
O4 - Startup: D:\Users\COMPUTERUSER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk = D:\Program Files\MagicDisc\MagicDisc.exe (MagicISO, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 0
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - D:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - D:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - D:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - D:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - D:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - D:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O30 - LSA: Security Packages - (pku2u) - D:\Windows\System32\pku2u.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2003.10.07 04:39:20 | 000,000,072 | R--- | M] () - E:\autorun.inf -- [ CDFS ]
O32 - AutoRun File - [2009.09.09 04:17:43 | 000,419,088 | R--- | M] (Electronic Arts) - F:\AutoRun.exe -- [ UDF ]
O32 - AutoRun File - [2009.09.09 04:11:07 | 000,000,000 | R--D | M] - F:\Autorun -- [ UDF ]
O32 - AutoRun File - [2009.09.09 04:17:41 | 009,912,320 | R--- | M] () - F:\autorun.dat -- [ UDF ]
O32 - AutoRun File - [2009.09.09 03:54:34 | 000,000,136 | R--- | M] () - F:\autorun.inf -- [ UDF ]
O32 - AutoRun File - [2008.03.28 13:39:59 | 000,000,059 | R--- | M] () - H:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0ded4e64-ac90-11df-8c67-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{0ded4e64-ac90-11df-8c67-001731132a2f}\Shell\AutoRun\command - "" = E:\start.exe -- [2008.04.07 15:56:31 | 000,065,752 | R--- | M] (MAGIX AG)
O33 - MountPoints2\{0ded4e65-ac90-11df-8c67-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{0ded4e65-ac90-11df-8c67-001731132a2f}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2009.09.09 04:17:43 | 000,419,088 | R--- | M] (Electronic Arts)
O33 - MountPoints2\{4a4ddd0f-f7cb-11de-baa0-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{4a4ddd0f-f7cb-11de-baa0-001731132a2f}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -- File not found
O33 - MountPoints2\{f40a2220-ed62-11de-aad8-001731132a2f}\Shell - "" = AutoRun
O33 - MountPoints2\{f40a2220-ed62-11de-aad8-001731132a2f}\Shell\AutoRun\command - "" = H:\Installer_Windows.exe -- [2008.04.30 16:47:50 | 004,400,188 | R--- | M] ()
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - D:\Windows\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.09.17 20:13:40 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Avira
[2010.09.17 20:10:48 | 000,028,520 | ---- | C] (Avira GmbH) -- D:\Windows\System32\drivers\ssmdrv.sys
[2010.09.17 20:10:47 | 000,124,784 | ---- | C] (Avira GmbH) -- D:\Windows\System32\drivers\avipbb.sys
[2010.09.17 20:10:47 | 000,060,936 | ---- | C] (Avira GmbH) -- D:\Windows\System32\drivers\avgntflt.sys
[2010.09.17 20:10:47 | 000,051,992 | ---- | C] (AVIRA GmbH) -- D:\Windows\System32\drivers\avgntdd.sys
[2010.09.17 20:10:47 | 000,017,016 | ---- | C] (AVIRA GmbH) -- D:\Windows\System32\drivers\avgntmgr.sys
[2010.09.17 20:10:46 | 000,000,000 | ---D | C] -- D:\ProgramData\Avira
[2010.09.17 20:10:46 | 000,000,000 | ---D | C] -- D:\Program Files\Avira
[2010.09.17 16:34:14 | 000,064,288 | ---- | C] (Lavasoft AB) -- D:\Windows\System32\drivers\Lbd.sys
[2010.09.17 16:34:11 | 000,095,024 | ---- | C] (Sunbelt Software) -- D:\Windows\System32\drivers\SBREDrv.sys
[2010.09.17 16:31:21 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Local\Sunbelt Software
[2010.09.17 16:31:02 | 000,000,000 | -H-D | C] -- D:\ProgramData\{ECC164E0-3133-4C70-A831-F08DB2940F70}
[2010.09.17 16:30:27 | 000,000,000 | ---D | C] -- D:\ProgramData\Lavasoft
[2010.09.17 16:30:27 | 000,000,000 | ---D | C] -- D:\Program Files\Lavasoft
[2010.09.17 16:26:17 | 000,000,000 | ---D | C] -- D:\ProgramData\F-Secure
[2010.09.17 16:05:49 | 000,000,000 | ---D | C] -- D:\Program Files\Emsisoft Anti-Malware
[2010.09.17 16:05:49 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\Anti-Malware
[2010.09.17 12:54:02 | 000,000,000 | ---D | C] -- D:\Program Files\MSXML 4.0
[2010.09.17 12:52:55 | 002,613,248 | ---- | C] (Microsoft Corporation) -- D:\Windows\explorer.exe
[2010.09.17 12:43:07 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Malwarebytes
[2010.09.17 12:43:01 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- D:\Windows\System32\drivers\mbamswissarmy.sys
[2010.09.17 12:43:00 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- D:\Windows\System32\drivers\mbam.sys
[2010.09.17 12:43:00 | 000,000,000 | ---D | C] -- D:\Program Files\Malwarebytes' Anti-Malware
[2010.09.17 12:43:00 | 000,000,000 | ---D | C] -- D:\ProgramData\Malwarebytes
[2010.09.17 12:27:56 | 000,227,328 | ---- | C] (Microsoft Corporation) -- D:\Users\COMPUTERUSER\Desktop\taskmgr.exe
[2010.09.17 12:02:49 | 000,000,000 | -H-D | C] -- D:\Users\Public\Documents\Server
[2010.09.16 17:04:44 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\PES 2011 EDIT
[2010.09.15 22:35:10 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\FIFA 11
[2010.09.15 19:41:42 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\zlibtool
[2010.09.15 19:40:47 | 000,000,000 | ---D | C] -- D:\Program Files\Hex-Editor MX
[2010.09.15 19:01:03 | 000,000,000 | ---D | C] -- D:\Program Files\Game Graphic Studio
[2010.09.13 21:57:53 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Local\AirVideoServer
[2010.09.13 19:59:20 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\skypePM
[2010.09.13 19:58:48 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Skype
[2010.09.13 19:58:36 | 000,000,000 | R--D | C] -- D:\Program Files\Skype
[2010.09.13 19:58:36 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\Skype
[2010.09.13 19:58:34 | 000,000,000 | ---D | C] -- D:\ProgramData\Skype
[2010.09.08 18:51:01 | 000,000,000 | ---D | C] -- D:\Poker
[2010.09.07 19:48:45 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\gui
[2010.09.07 16:13:22 | 000,573,440 | ---- | C] (Realtek Semiconductor Corporation                           ) -- D:\Windows\System32\drivers\RTL8192su.sys
[2010.09.07 16:13:22 | 000,000,000 | ---D | C] -- D:\Program Files\Belkin
[2010.09.05 12:04:54 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\Cpuz
[2010.09.05 12:01:28 | 000,000,000 | ---D | C] -- D:\Program Files\MSI
[2010.09.05 11:43:57 | 000,000,000 | ---D | C] -- D:\ProgramData\Futuremark
[2010.09.05 11:36:38 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\Futuremark Shared
[2010.09.05 11:36:38 | 000,000,000 | ---D | C] -- D:\Windows\System32\Futuremark
[2010.09.05 11:36:00 | 000,000,000 | ---D | C] -- D:\Program Files\Futuremark
[2010.09.05 11:35:57 | 000,000,000 | ---D | C] -- D:\Windows\45235788142C44BE8A4DDDE9A84492E5.TMP
[2010.09.05 11:35:44 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\Wise Installation Wizard
[2010.09.04 19:55:53 | 000,000,000 | ---D | C] -- D:\Program Files\Microsoft Chart Controls
[2010.09.04 19:55:15 | 000,000,000 | ---D | C] -- D:\UDK
[2010.08.31 22:16:39 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Leadertech
[2010.08.30 19:14:33 | 000,000,000 | ---D | C] -- D:\ProgramData\ATI
[2010.08.30 18:39:18 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\ATI Technologies
[2010.08.30 18:38:13 | 000,000,000 | ---D | C] -- D:\Program Files\ATI Technologies
[2010.08.29 15:24:40 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Desktop\dat
[2010.08.29 12:16:10 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX Downloads
[2010.08.29 12:15:57 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\MAGIX
[2010.08.29 12:12:19 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX_Screenshare
[2010.08.29 12:12:13 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Local\Xara
[2010.08.29 12:12:09 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\3D_Maker_embeded
[2010.08.29 12:11:25 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX_Speed2_burnR_mxcdr
[2010.08.29 12:11:06 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\xara
[2010.08.29 12:11:06 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\MAGIX Shared
[2010.08.29 12:10:34 | 000,909,312 | ---- | C] (MAGIX AG) -- D:\Windows\System32\MXRestore.exe
[2010.08.29 12:10:34 | 000,082,432 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\msxml4r.dll
[2010.08.29 12:10:34 | 000,044,544 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\msxml4a.dll
[2010.08.29 12:10:34 | 000,024,576 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\TTIC32.dll
[2010.08.29 12:10:33 | 000,278,528 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLRES32.dll
[2010.08.29 12:10:33 | 000,221,184 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLDRV32.dll
[2010.08.29 12:10:33 | 000,212,992 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLDEV32.dll
[2010.08.29 12:10:33 | 000,094,208 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLIO32.dll
[2010.08.29 12:10:33 | 000,090,112 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPRF32.dll
[2010.08.29 12:10:33 | 000,077,824 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPNT32.dll
[2010.08.29 12:10:33 | 000,065,536 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\STRING32.dll
[2010.08.29 12:10:33 | 000,065,536 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPTL32.dll
[2010.08.29 12:10:33 | 000,057,344 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLTPO32.dll
[2010.08.29 12:10:33 | 000,053,248 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLPRJ32.dll
[2010.08.29 12:10:33 | 000,045,056 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLIMG32.dll
[2010.08.29 12:10:33 | 000,040,960 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLRD32.dll
[2010.08.29 12:10:33 | 000,032,768 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLMSC32.dll
[2010.08.29 12:10:33 | 000,032,768 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLISO32.dll
[2010.08.29 12:10:33 | 000,032,768 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLDIR32.dll
[2010.08.29 12:10:33 | 000,024,576 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\TTI32.dll
[2010.08.29 12:10:33 | 000,024,576 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLIX.dll
[2010.08.29 12:10:32 | 000,724,992 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLAV32.dll
[2010.08.29 12:10:32 | 000,147,456 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLCPY32.dll
[2010.08.29 12:10:32 | 000,114,688 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLCDA32.dll
[2010.08.29 12:10:32 | 000,061,440 | ---- | C] (PoINT Software & Systems GmbH) -- D:\Windows\System32\DLLCDF32.dll
[2010.08.29 11:58:48 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\MAGIX_Video_deluxe_16_Premium
[2010.08.29 11:58:12 | 000,000,000 | ---D | C] -- D:\ProgramData\MAGIX
[2010.08.29 11:57:37 | 000,000,000 | ---D | C] -- D:\Program Files\MAGIX
[2010.08.29 11:57:12 | 000,000,000 | ---D | C] -- D:\Program Files\Common Files\MAGIX Services
[2010.08.27 17:57:19 | 000,000,000 | ---D | C] -- D:\ProgramData\Sports Interactive
[2010.08.27 17:56:59 | 000,000,000 | ---D | C] -- D:\Users\Public\Documents\Sports Interactive
[2010.08.27 17:56:59 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\Sports Interactive
[2010.08.27 17:50:34 | 000,000,000 | -H-D | C] -- D:\Program Files\Zero G Registry
[2010.08.27 17:50:34 | 000,000,000 | ---D | C] -- D:\Program Files\Sports Interactive
[2010.08.27 17:50:00 | 000,000,000 | -H-D | C] -- D:\Users\COMPUTERUSER\InstallAnywhere
[2010.08.27 17:49:41 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\AppData\Roaming\Sports Interactive
[2010.08.27 17:12:32 | 000,000,000 | ---D | C] -- D:\Users\COMPUTERUSER\Documents\SoftMaker
[2010.08.27 17:12:28 | 000,000,000 | ---D | C] -- D:\Program Files\SoftMaker Viewer

[3 D:\Windows\*.tmp files -> D:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.09.18 00:38:08 | 000,842,240 | ---- | M] () -- D:\Windows\System32\drivers\ryeiv.sys
[2010.09.18 00:38:04 | 007,077,888 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat
[2010.09.18 00:18:35 | 000,013,248 | -H-- | M] () -- D:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2010.09.18 00:18:35 | 000,013,248 | -H-- | M] () -- D:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010.09.18 00:11:13 | 000,001,098 | ---- | M] () -- D:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010.09.18 00:11:01 | 000,000,006 | -H-- | M] () -- D:\Windows\tasks\SA.DAT
[2010.09.18 00:10:57 | 000,067,584 | --S- | M] () -- D:\Windows\bootstat.dat
[2010.09.18 00:10:55 | 2815,021,056 | -HS- | M] () -- D:\hiberfil.sys
[2010.09.17 23:50:05 | 000,001,102 | ---- | M] () -- D:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2010.09.17 20:10:57 | 000,002,016 | ---- | M] () -- D:\Users\Public\Desktop\Avira AntiVir Control Center.lnk
[2010.09.17 19:52:32 | 000,001,889 | ---- | M] () -- D:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.09.17 16:34:10 | 000,095,024 | ---- | M] (Sunbelt Software) -- D:\Windows\System32\drivers\SBREDrv.sys
[2010.09.17 16:31:00 | 000,001,108 | ---- | M] () -- D:\Users\Public\Desktop\Ad-Aware.lnk
[2010.09.17 16:00:43 | 564,464,993 | ---- | M] () -- D:\Windows\MEMORY.DMP
[2010.09.17 15:54:12 | 000,054,016 | ---- | M] () -- D:\Windows\System32\drivers\wwjbohof.sys
[2010.09.17 14:13:33 | 000,524,288 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000002.regtrans-ms
[2010.09.17 14:13:33 | 000,524,288 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000001.regtrans-ms
[2010.09.17 14:13:33 | 000,065,536 | -HS- | M] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TM.blf
[2010.09.17 12:43:04 | 000,000,983 | ---- | M] () -- D:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.15 19:25:36 | 000,787,536 | ---- | M] () -- D:\Users\COMPUTERUSER\Desktop\unnamed_25.bin
[2010.09.15 19:01:04 | 000,001,027 | ---- | M] () -- D:\Users\Public\Desktop\Game Graphic Studio.lnk
[2010.09.15 16:52:32 | 000,001,041 | ---- | M] () -- D:\Users\Public\Desktop\Air Video Server.lnk
[2010.09.13 19:59:21 | 000,000,056 | -H-- | M] () -- D:\Windows\System32\ezsidmv.dat
[2010.09.13 19:58:36 | 000,002,505 | ---- | M] () -- D:\Users\Public\Desktop\Skype.lnk
[2010.09.09 09:22:19 | 001,830,502 | ---- | M] () -- D:\Windows\System32\PerfStringBackup.INI
[2010.09.09 09:22:19 | 000,774,312 | ---- | M] () -- D:\Windows\System32\perfh007.dat
[2010.09.09 09:22:19 | 000,737,676 | ---- | M] () -- D:\Windows\System32\perfh009.dat
[2010.09.09 09:22:19 | 000,170,574 | ---- | M] () -- D:\Windows\System32\perfc007.dat
[2010.09.09 09:22:19 | 000,147,756 | ---- | M] () -- D:\Windows\System32\perfc009.dat
[2010.09.05 12:01:29 | 000,001,186 | ---- | M] () -- D:\Users\Public\Desktop\Live Update 4.lnk
[2010.09.05 11:36:41 | 000,001,181 | ---- | M] () -- D:\Users\Public\Desktop\3DMark Vantage.lnk
[2010.08.30 17:30:14 | 000,422,256 | ---- | M] () -- D:\Windows\System32\FNTCACHE.DAT
[2010.08.29 15:24:19 | 000,125,352 | ---- | M] () -- D:\Users\COMPUTERUSER\AppData\Local\GDIPFONTCACHEV1.DAT
[2010.08.27 17:12:35 | 000,000,502 | ---- | M] () -- D:\Windows\win.ini


[3 D:\Windows\*.tmp files -> D:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.09.17 20:10:57 | 000,002,016 | ---- | C] () -- D:\Users\Public\Desktop\Avira AntiVir Control Center.lnk
[2010.09.17 19:52:32 | 000,001,889 | ---- | C] () -- D:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.09.17 16:49:10 | 000,015,880 | ---- | C] () -- D:\Windows\System32\lsdelete.exe
[2010.09.17 16:31:00 | 000,001,108 | ---- | C] () -- D:\Users\Public\Desktop\Ad-Aware.lnk
[2010.09.17 15:54:12 | 000,054,016 | ---- | C] () -- D:\Windows\System32\drivers\wwjbohof.sys
[2010.09.17 14:05:34 | 000,524,288 | -HS- | C] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000002.regtrans-ms
[2010.09.17 14:05:34 | 000,524,288 | -HS- | C] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TMContainer00000000000000000001.regtrans-ms
[2010.09.17 14:05:34 | 000,065,536 | -HS- | C] () -- D:\Users\COMPUTERUSER\ntuser.dat{888df978-c253-11df-8733-00241ddea203}.TM.blf
[2010.09.17 12:43:04 | 000,000,983 | ---- | C] () -- D:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.17 12:02:52 | 000,842,240 | ---- | C] () -- D:\Windows\System32\drivers\ryeiv.sys
[2010.09.15 19:25:36 | 000,787,536 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\unnamed_25.bin
[2010.09.15 19:01:04 | 000,001,027 | ---- | C] () -- D:\Users\Public\Desktop\Game Graphic Studio.lnk
[2010.09.13 21:57:51 | 000,001,041 | ---- | C] () -- D:\Users\Public\Desktop\Air Video Server.lnk
[2010.09.13 19:59:21 | 000,000,056 | -H-- | C] () -- D:\Windows\System32\ezsidmv.dat
[2010.09.13 19:58:36 | 000,002,505 | ---- | C] () -- D:\Users\Public\Desktop\Skype.lnk
[2010.09.08 18:51:03 | 000,000,772 | ---- | C] () -- D:\Users\Public\Desktop\William Hill Poker.lnk
[2010.09.05 18:45:22 | 022,835,200 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\iBoot-ATI-5xxx-3.iso
[2010.09.05 12:01:29 | 000,001,186 | ---- | C] () -- D:\Users\Public\Desktop\Live Update 4.lnk
[2010.09.05 11:36:41 | 000,001,181 | ---- | C] () -- D:\Users\Public\Desktop\3DMark Vantage.lnk
[2010.08.29 12:10:32 | 000,038,492 | ---- | C] () -- D:\Windows\System32\DLLAV32.lib
[2010.08.29 12:09:00 | 000,001,195 | ---- | C] () -- D:\Users\Public\Desktop\MAGIX Video deluxe 16 Premium.lnk
[2010.08.29 11:57:37 | 000,120,200 | ---- | C] () -- D:\Windows\System32\DLLDEV32i.dll
[2010.08.27 17:12:28 | 000,779,593 | ---- | C] () -- D:\Users\COMPUTERUSER\Documents\TextMaker Viewer.tmd
[2010.08.27 17:12:28 | 000,068,640 | ---- | C] () -- D:\Windows\unTMV.exe
[2010.08.27 17:10:22 | 000,012,800 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\Liesmich.odt
[2010.08.20 16:37:56 | 002,528,879 | ---- | C] () -- D:\Users\COMPUTERUSER\Desktop\IMG_0077.JPG
[2010.06.10 21:49:35 | 000,024,944 | ---- | C] () -- D:\Windows\System32\drivers\GVTDrv.sys
[2010.05.31 18:06:09 | 000,197,120 | ---- | C] () -- D:\Windows\patchw32.dll
[2010.05.29 17:47:51 | 000,044,544 | ---- | C] () -- D:\Windows\System32\GIF89.DLL
[2010.05.29 17:47:50 | 000,484,352 | ---- | C] () -- D:\Windows\System32\lame_enc.dll
[2010.05.01 13:26:15 | 000,000,057 | ---- | C] () -- D:\Windows\WINLIFE.INI
[2010.04.24 14:25:10 | 000,000,155 | ---- | C] () -- D:\Users\COMPUTERUSER\AppData\Roaming\gnuplot_history
[2010.04.18 14:43:12 | 000,003,584 | ---- | C] () -- D:\Users\COMPUTERUSER\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.02.12 18:46:05 | 000,000,432 | ---- | C] () -- D:\Windows\BRWMARK.INI
[2010.02.07 20:25:30 | 000,127,085 | ---- | C] () -- D:\Windows\System32\RTKFMSOURCE.dll
[2010.02.04 17:48:40 | 000,281,760 | ---- | C] () -- D:\Windows\System32\drivers\atksgt.sys
[2010.02.04 17:48:40 | 000,025,888 | ---- | C] () -- D:\Windows\System32\drivers\lirsgt.sys
[2010.02.01 00:27:40 | 001,970,176 | ---- | C] () -- D:\Windows\System32\d3dx9.dll
[2010.01.13 23:47:06 | 000,000,600 | ---- | C] () -- D:\Users\COMPUTERUSER\AppData\Roaming\winscp.rnd
[2009.11.06 11:58:04 | 000,178,975 | ---- | C] () -- D:\Windows\System32\xlive.dll.cat
[2009.08.23 22:41:22 | 000,197,424 | ---- | C] () -- D:\Windows\System32\vpnapi.dll
[2009.07.14 01:51:43 | 000,073,728 | ---- | C] () -- D:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- D:\Windows\System32\BWContextHandler.dll
[2009.04.19 17:35:04 | 000,126,976 | ---- | C] () -- D:\Windows\gdf.dll
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- D:\Windows\System32\giveio.sys
< End of report >
         

 

Themen zu Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE
ad-aware, antivir, antivirus, avast, avast!, avgntflt.sys, avira, bho, bonjour, components, conhost.exe, corp./icp, defender, desktop, emsisoft, explorer, firefox, firefox.exe, fontcache, format, graphic, installation, internet, internet explorer, langs, libusb0.sys, location, logfile, mozilla, mozilla thunderbird, nicht gefunden, nvidia, nvstor.sys, object, oldtimer, otl.exe, plug-in, programdata, realtek, registry, schadsoftware eingefangen, sched.exe, searchplugins, security, seiten, start menu, studio, taskhost.exe, visual studio, webcheck, windows




Ähnliche Themen: Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE


  1. Eine bestimmte Internet Seite kann nicht geöffnet werden (Server nicht gefunden) am vorherigen PC gings über Ausnahmeregel
    Alles rund um Windows - 30.05.2013 (3)
  2. komische Hintergrundmusik wenn Browser an ist und Umleitung auf Seiten auf denen ich gar nicht drauf will
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (9)
  3. Seite nach nicht angezeigt werden in Firefox
    Log-Analyse und Auswertung - 03.02.2013 (3)
  4. Umleitung auf falsche Seiten (nicht auf Google, sondern überall)
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  5. Browser-Umleitung zu schädlicher Seite und unerwüschte Werbeeinblendung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (7)
  6. Umleitung von Google auf Unbekannte Seite
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (6)
  7. Neue Seiten gehen nach der angewählten Seite in Firefox auf
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (14)
  8. Umleitung auf Phishing-Seite, Antivirenprogramm(e) plötzlich deaktiviert, neue nicht installierbar
    Plagegeister aller Art und deren Bekämpfung - 09.07.2011 (64)
  9. Firefox langsam, friert ein, Umleitung zu unerwünschten Seiten
    Plagegeister aller Art und deren Bekämpfung - 18.03.2011 (46)
  10. Internet langsam, (Seite konnte nicht gefunden werden)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2011 (7)
  11. Denke ich habe einen Rootkit, Microsoft Seite und Antivirus Seiten können nicht geöffnet werden!
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (27)
  12. Ungewollte Umleitung auf andere Seite; Pls HijackThis-Log auswerten
    Log-Analyse und Auswertung - 21.10.2010 (2)
  13. Nach URL-Eingabe Umleitung auf falsche Seite
    Log-Analyse und Auswertung - 25.08.2010 (18)
  14. Mozilla - Umleitung oder Seite nicht aufrufbar
    Log-Analyse und Auswertung - 23.03.2010 (1)
  15. seite konnte nicht gefunden werden [nur bei einigen seiten]
    Log-Analyse und Auswertung - 03.05.2009 (6)
  16. "Seite nicht gefunden" im Explorer, Firefox etc.
    Plagegeister aller Art und deren Bekämpfung - 16.07.2008 (2)
  17. HijackThis - Seite nicht gefunden
    Alles rund um Windows - 15.02.2004 (1)

Zum Thema Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE - Hi, ich habe mir heute einiges an Schadsoftware eingefangen, keine Ahnung wie das passieren konnte, plötzlich war ich überschwemmt von Popups. Jetzt habe ich den ganzen Tag mit Hilfe diverser - Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE...

Alle Zeitangaben in WEZ +1. Es ist jetzt 05:41 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Umleitung auf Seiten wie netwere.com, Seite nicht gefunden im Firefox und IE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.