![]() |
|
Plagegeister aller Art und deren Bekämpfung: Absturz durch Rootkit beim GMER Rootkit ScanWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Absturz durch Rootkit beim GMER Rootkit Scan Guten Morgen, erst ma nochma recht herzlichen dank für deine aufmerksamkeit und mithilfe. ich weiss sorry für den einen beitrag dachte da geht nix mehr da er ja geschlossen war. Hier sind die letzten Logs von Maleware. 15.12.: Malwarebytes' Anti-Malware 1.50 Malwarebytes Datenbank Version: 5319 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 15.12.2010 17:00:20 mbam-log-2010-12-15 (17-00-20).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|L:\|M:\|) Durchsuchte Objekte: 221512 Laufzeit: 43 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) 14.12.: Malwarebytes' Anti-Malware 1.50 Malwarebytes Datenbank Version: 5309 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 14.12.2010 13:01:56 mbam-log-2010-12-14 (13-01-56).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|) Durchsuchte Objekte: 221335 Laufzeit: 1 Stunde(n), 48 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Chefs\anwendungsdaten\data.dat (Stolen.Data) -> Quarantined and deleted successfully. 11.12.: Malwarebytes' Anti-Malware 1.50 Malwarebytes Datenbank Version: 5293 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 11.12.2010 15:25:32 mbam-log-2010-12-11 (15-25-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|) Durchsuchte Objekte: 222480 Laufzeit: 51 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Startup (Backdoor.Bot) -> Value: Startup -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsass.exe (Trojan.Agent) -> Value: lsass.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: d:\RECYCLER\s-1-5-21-3491977770-986332284-3100772928-1006\De2\nero8.2.8.0lite\nero.8.2.8.0.lite\keygen_v8.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Chefs\anwendungsdaten\data.dat (Stolen.Data) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Chefs\anwendungsdaten\microsoft\svchost.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Chefs\lokale einstellungen\Temp\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Chefs\anwendungsdaten\microsoft\System\Services\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully. und noch die gewünschte log von OTL:OTL Logfile: Code:
ATTFilter OTL logfile created on: 16.12.2010 06:56:49 - Run 3 OTL by OldTimer - Version 3.2.17.3 Folder = C:\Dokumente und Einstellungen\Chefs\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 77,00% Memory free 5,00 Gb Paging File | 4,00 Gb Available in Paging File | 84,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 56,29 Gb Total Space | 23,84 Gb Free Space | 42,36% Space Free | Partition Type: NTFS Drive D: | 34,18 Gb Total Space | 11,33 Gb Free Space | 33,14% Space Free | Partition Type: NTFS Drive E: | 90,96 Gb Total Space | 87,20 Gb Free Space | 95,87% Space Free | Partition Type: NTFS Drive M: | 465,76 Gb Total Space | 321,87 Gb Free Space | 69,11% Space Free | Partition Type: NTFS Computer Name: ACER-59DE6FF88D | User Name: Chefs | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Chefs\Desktop\OTL.exe (OldTimer Tools) PRC - D:\Mozilla Firefox\plugin-container.exe (Mozilla Corporation) PRC - D:\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - D:\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.) PRC - C:\Program Files\Samsung\Kies\Kies.exe (MSC) PRC - C:\Programme\Common Files\Samsung\DeviceService\DeviceManager.exe (Mobileleader Co., Ltd.) PRC - C:\Programme\Common Files\Samsung\DeviceService\ConnectionManager.exe (Mobileleader Co., Ltd.) PRC - D:\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - D:\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\WINDOWS\system32\dgdersvc.exe (Devguru Co., Ltd.) PRC - C:\WINDOWS\system32\FsUsbExService.Exe (Teruten) PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Renesas Electronics Corporation) PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft) PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft) PRC - D:\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH) PRC - D:\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) PRC - D:\AAVUpdateManager\aavus.exe () PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - D:\Falk Navigation\Active Sync\wcescomm.exe (Microsoft Corporation) PRC - D:\Falk Navigation\Active Sync\rapimgr.exe (Microsoft Corporation) PRC - C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG) PRC - C:\WINDOWS\vphc700.exe (Sonix) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Chefs\Desktop\OTL.exe (OldTimer Tools) MOD - C:\WINDOWS\system32\AnyDiscHelp.dll () MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found SRV - (AntiVirService) -- D:\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AntiVirSchedulerService) -- D:\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (dgdersvc) -- C:\WINDOWS\system32\dgdersvc.exe (Devguru Co., Ltd.) SRV - (FsUsbExService) -- C:\WINDOWS\system32\FsUsbExService.Exe (Teruten) SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft) SRV - (WiselinkPro) -- D:\Samsung LCD-TV LE46B679\WiselinkPro.exe () SRV - (AAV UpdateService) -- D:\AAVUpdateManager\aavus.exe () SRV - (btwdins) -- D:\Bluetooth\bin\btwdins.exe (WIDCOMM, Inc.) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\System32\drivers\ALCXWDM.SYS File not found DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (ElbyCDIO) -- C:\WINDOWS\system32\drivers\ElbyCDIO.sys (Elaborate Bytes AG) DRV - (dgderdrv) -- C:\WINDOWS\system32\drivers\dgderdrv.sys (Devguru Co., Ltd) DRV - (FsUsbExDisk) -- C:\WINDOWS\system32\FsUsbExDisk.Sys () DRV - (AnyDVD) -- C:\WINDOWS\system32\drivers\AnyDVD.sys (SlySoft, Inc.) DRV - (sscdmdm) -- C:\WINDOWS\system32\drivers\sscdmdm.sys (MCCI Corporation) DRV - (sscdbus) SAMSUNG USB Composite Device driver (WDM) -- C:\WINDOWS\system32\drivers\sscdbus.sys (MCCI Corporation) DRV - (sscdmdfl) -- C:\WINDOWS\system32\drivers\sscdmdfl.sys (MCCI Corporation) DRV - (ssadmdm) -- C:\WINDOWS\system32\drivers\ssadmdm.sys (MCCI Corporation) DRV - (ssadbus) SAMSUNG Android USB Composite Device driver (WDM) -- C:\WINDOWS\system32\drivers\ssadbus.sys (MCCI Corporation) DRV - (ssadmdfl) SAMSUNG Android USB Modem (Filter) -- C:\WINDOWS\system32\drivers\ssadmdfl.sys (MCCI Corporation) DRV - (nusb3xhc) -- C:\WINDOWS\system32\drivers\nusb3xhc.sys (Renesas Electronics Corporation) DRV - (nusb3hub) -- C:\WINDOWS\system32\drivers\nusb3hub.sys (Renesas Electronics Corporation) DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (avgio) -- D:\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (KMWDFILTER) -- C:\WINDOWS\system32\drivers\KMWDFILTER.sys (Windows (R) Codename Longhorn DDK provider) DRV - (VIAHdAudAddService) -- C:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.) DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\WINDOWS\system32\drivers\usbaudio.sys (Microsoft Corporation) DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\Hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (monfilt) -- C:\WINDOWS\system32\drivers\monfilt.sys (Creative Technology Ltd.) DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation) DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation) DRV - (RT73) -- C:\WINDOWS\system32\drivers\rt73.sys (Ralink Technology, Corp.) DRV - (NTIDrvr) -- C:\WINDOWS\system32\drivers\NTIDrvr.sys (NewTech Infosystems, Inc.) DRV - (phc700) USB PC Camera (phc710) -- C:\WINDOWS\system32\drivers\phc700.sys () DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys () DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (WIDCOMM, Inc.) DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (WIDCOMM, Inc.) DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (WIDCOMM, Inc.) DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (WIDCOMM, Inc.) DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (WIDCOMM, Inc.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "Search" FF - prefs.js..browser.startup.homepage: "google.de" FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1 FF - prefs.js..extensions.enabledItems: {c50ca3c4-5656-43c2-a061-13e717f73fc8}:3.1.1 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..network.proxy.type: 4 FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Components: D:\Mozilla Firefox\components [2010.12.11 14:18:41 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Plugins: D:\Mozilla Firefox\plugins [2010.12.11 14:18:41 | 000,000,000 | ---D | M] [2009.06.17 00:29:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Mozilla\Extensions [2010.12.16 06:44:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Mozilla\Firefox\Profiles\yrbgr0j8.default\extensions [2010.04.27 17:47:32 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Mozilla\Firefox\Profiles\yrbgr0j8.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.11.01 10:35:29 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Mozilla\Firefox\Profiles\yrbgr0j8.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2010.07.04 15:07:49 | 000,000,000 | ---D | M] (Fast Video Download (with SearchMenu)) -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Mozilla\Firefox\Profiles\yrbgr0j8.default\extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8} [2009.06.17 00:29:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Mozilla\Firefox\Profiles\yrbgr0j8.default\extensions\toolbar_extras@de.yahoo.com [2010.10.09 21:10:19 | 000,000,881 | ---- | M] () -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Mozilla\Firefox\Profiles\yrbgr0j8.default\searchplugins\conduit.xml O1 HOSTS File: ([2010.02.24 11:12:03 | 000,380,235 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 007guard.com - 007guard and Free Antivirus O1 - Hosts: 127.0.0.1 007guard.com O1 - Hosts: 127.0.0.1 008i.com O1 - Hosts: 127.0.0.1 008k.com O1 - Hosts: 127.0.0.1 008k.com O1 - Hosts: 127.0.0.1 00hq.com O1 - Hosts: 127.0.0.1 00hq.com O1 - Hosts: 127.0.0.1 010402.com O1 - Hosts: 127.0.0.1 www.032439.com O1 - Hosts: 127.0.0.1 032439.com O1 - Hosts: 127.0.0.1 www.0scan.com O1 - Hosts: 127.0.0.1 0scan.com O1 - Hosts: 127.0.0.1 1000gratisproben.com O1 - Hosts: 127.0.0.1 www.1000gratisproben.com O1 - Hosts: 127.0.0.1 1001namen.com O1 - Hosts: 127.0.0.1 1001namen.com O1 - Hosts: 127.0.0.1 100888290cs.com O1 - Hosts: 127.0.0.1 www.100888290cs.com O1 - Hosts: 127.0.0.1 100sexlinks.com O1 - Hosts: 127.0.0.1 100sexlinks.com O1 - Hosts: 127.0.0.1 10sek.com O1 - Hosts: 127.0.0.1 10sek.com O1 - Hosts: 127.0.0.1 www.1-2005-search.com O1 - Hosts: 127.0.0.1 1-2005-search.com O1 - Hosts: 13098 more lines... O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe Reader Speed Launcher] D:\Adobe Reader\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft) O4 - HKLM..\Run: [avgnt] D:\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE (CANON INC.) O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) O4 - HKLM..\Run: [LaunchApp] C:\WINDOWS\Alaunch.exe (Acer Inc.) O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe () O4 - HKLM..\Run: [NUSB3MON] C:\Programme\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Renesas Electronics Corporation) O4 - HKLM..\Run: [phc710] C:\WINDOWS\vphc700.exe (Sonix) O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKCU..\Run: [H/PC Connection Agent] D:\Falk Navigation\Active Sync\wcescomm.exe (Microsoft Corporation) O4 - HKCU..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.) O4 - HKCU..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Hama Wireless LAN Utility.lnk = C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm () O8 - Extra context menu item: Nach Microsoft &Excel exportieren - D:\Microsoft Office 2003\OFFICE11\EXCEL.EXE (Microsoft Corporation) O8 - Extra context menu item: Send To &Bluetooth - D:\Bluetooth\btsendto_ie_ctx.htm () O9 - Extra Button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Falk Navigation\Active Sync\INetRepl.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Falk Navigation\Active Sync\INetRepl.dll (Microsoft Corporation) O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Microsoft Office 2003\OFFICE11\REFIEBAR.DLL (Microsoft Corporation) O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Bluetooth\btsendto_ie.htm () O9 - Extra 'Tools' menuitem : @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Bluetooth\btsendto_ie.htm () O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_05-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - AppInit_DLLs: (AnyDiscHelp.dll) - C:\WINDOWS\System32\AnyDiscHelp.dll () O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2005.11.02 15:54:30 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe () O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2010.12.16 06:37:49 | 000,575,488 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Chefs\Desktop\OTL.exe [2010.12.16 06:35:17 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ndproxy.sys [2010.12.16 06:35:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2010.12.16 06:34:17 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wab.exe [2010.12.15 06:00:06 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Chefs\Recent [2010.12.15 05:42:50 | 000,161,296 | ---- | C] (Trend Micro Inc.) -- C:\WINDOWS\System32\drivers\tmcomm.sys [2010.12.14 13:18:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\Online Solutions [2010.12.14 07:38:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Chefs\Desktop\osam [2010.12.11 20:19:28 | 000,000,000 | ---D | C] -- C:\Programme\MyFree Codec [2010.12.11 16:11:18 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos [2010.12.11 16:07:06 | 000,121,576 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\ssadmdm.sys [2010.12.11 16:07:06 | 000,012,776 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\ssadmdfl.sys [2010.12.11 16:07:06 | 000,010,344 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\ssadcmnt.sys [2010.12.11 16:07:04 | 000,010,216 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\ssadwhnt.sys [2010.12.11 16:07:03 | 000,096,488 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\ssadbus.sys [2010.12.11 16:05:07 | 000,012,616 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\sscdcmnt.sys [2010.12.11 16:05:07 | 000,012,616 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\sscdcm.sys [2010.12.11 16:05:06 | 000,132,424 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\sscdmdm.sys [2010.12.11 16:05:06 | 000,104,648 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\sscdbus.sys [2010.12.11 16:05:06 | 000,014,920 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\sscdmdfl.sys [2010.12.11 16:05:06 | 000,012,488 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\sscdwhnt.sys [2010.12.11 16:05:06 | 000,012,488 | ---- | C] (MCCI Corporation) -- C:\WINDOWS\System32\drivers\sscdwh.sys [2010.12.11 15:48:06 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Chefs\Desktop\HiJackThis204.exe [2010.12.10 21:42:38 | 000,018,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll [2010.12.10 21:42:22 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Connect 2 [2010.12.10 21:41:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\LogFiles [2010.11.30 19:23:00 | 000,000,000 | ---D | C] -- C:\Programme\Renesas Electronics [2010.11.30 19:22:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Downloaded Installations [2010.11.23 10:45:46 | 000,030,888 | ---- | C] (Elaborate Bytes AG) -- C:\WINDOWS\System32\drivers\ElbyCDIO.sys [2010.11.22 17:16:57 | 000,089,256 | ---- | C] (Elaborate Bytes AG) -- C:\WINDOWS\System32\ElbyCDIO.dll [2010.11.20 23:20:32 | 000,802,816 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\imagXRA7.dll [2010.11.20 23:20:32 | 000,497,296 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\imagXpr7.dll [2010.11.20 23:20:32 | 000,368,640 | ---- | C] (Pegasus Imaging Corporation) -- C:\WINDOWS\System32\TwnLib4.dll [2010.11.20 23:20:32 | 000,258,048 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\imagXR7.dll [2010.11.20 23:20:31 | 001,757,184 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\imagX7.dll [2010.11.20 23:20:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero [2010.11.19 20:47:37 | 000,000,000 | ---D | C] -- C:\Program Files [2010.11.18 19:12:41 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\isign32.dll [2009.07.28 13:04:36 | 000,047,360 | ---- | C] (VSO Software) -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\pcouffin.sys [2009.06.17 10:53:06 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\cphc700.dll [2008.07.25 10:17:10 | 001,172,472 | -H-- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\MShelp32.exe [21 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.12.16 06:48:47 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2010.12.16 06:37:52 | 000,575,488 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Chefs\Desktop\OTL.exe [2010.12.16 06:30:08 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.12.15 15:56:45 | 000,012,598 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.12.15 05:42:50 | 000,161,296 | ---- | M] (Trend Micro Inc.) -- C:\WINDOWS\System32\drivers\tmcomm.sys [2010.12.13 09:04:10 | 000,000,080 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib [2010.12.11 16:27:55 | 000,003,264 | ---- | M] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\Kontakte001.SPB [2010.12.11 16:25:12 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\umdf\Msft_User_WpdMtpDr_01_00_00.Wdf [2010.12.11 15:57:40 | 000,000,469 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2010.12.11 15:48:08 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Chefs\Desktop\HiJackThis204.exe [2010.12.11 15:25:47 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\mydntu.sys [2010.12.10 21:42:32 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb [2010.12.10 21:42:32 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb [2010.12.10 21:41:08 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\umdf\MsftWdf_user_01_00_00.Wdf [2010.12.09 15:14:53 | 000,001,596 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Samsung Kies.lnk [2010.12.09 15:12:54 | 000,002,006 | ---- | M] () -- C:\aqua_bitmap.cpp [2010.12.09 15:10:39 | 000,135,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2010.12.08 15:55:36 | 000,000,561 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2010.12.07 19:53:19 | 000,457,735 | ---- | M] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\Predators - DVD.jpg [2010.12.03 10:38:00 | 000,150,976 | ---- | M] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\2010_12rechnung_1390119735.pdf [2010.12.02 22:12:00 | 000,000,458 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job [2010.12.02 13:02:59 | 000,004,608 | ---- | M] () -- C:\WINDOWS\System32\AnyDiscHelp.dll [2010.11.29 23:44:36 | 000,445,714 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2010.11.29 23:44:35 | 000,464,372 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2010.11.29 23:44:35 | 000,086,622 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2010.11.29 23:44:35 | 000,072,920 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2010.11.29 17:42:18 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.11.29 17:42:06 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2010.11.25 06:22:46 | 000,061,960 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2010.11.23 10:45:46 | 000,030,888 | ---- | M] (Elaborate Bytes AG) -- C:\WINDOWS\System32\drivers\ElbyCDIO.sys [2010.11.22 17:16:57 | 000,089,256 | ---- | M] (Elaborate Bytes AG) -- C:\WINDOWS\System32\ElbyCDIO.dll [2010.11.20 23:20:41 | 000,000,584 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero Express.lnk [2010.11.20 12:33:31 | 000,001,458 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk [2010.11.18 19:12:41 | 000,086,016 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\isign32.dll [2010.11.18 19:12:41 | 000,086,016 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\isign32.dll [21 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.12.16 06:46:11 | 000,001,393 | ---- | C] () -- C:\WINDOWS\imsins.BAK [2010.12.15 06:04:45 | 000,151,897 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\2010_03rechnung_1390119735.pdf [2010.12.15 06:04:45 | 000,151,384 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\2010_04rechnung_1390119735.pdf [2010.12.11 16:27:55 | 000,003,264 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\Kontakte001.SPB [2010.12.11 15:57:40 | 000,000,469 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2010.12.11 15:25:47 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\mydntu.sys [2010.12.09 15:14:53 | 000,001,596 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Samsung Kies.lnk [2010.12.07 19:53:18 | 000,457,735 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\Predators - DVD.jpg [2010.12.03 10:38:00 | 000,150,976 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Desktop\2010_12rechnung_1390119735.pdf [2010.12.02 13:02:59 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\AnyDiscHelp.dll [2010.11.20 23:20:41 | 000,000,584 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero Express.lnk [2010.11.09 19:15:56 | 002,221,944 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2010.11.09 18:22:51 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll [2010.11.09 18:22:51 | 000,036,640 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys [2010.10.25 10:09:56 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll [2010.10.25 10:09:56 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll [2010.10.25 10:09:56 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll [2010.10.25 10:09:56 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll [2010.03.31 13:42:45 | 000,000,094 | ---- | C] () -- C:\WINDOWS\wiso.ini [2010.02.19 20:19:27 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI [2010.01.30 15:51:50 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\$_hpcst$.hpc [2009.12.12 21:51:30 | 000,290,918 | ---- | C] () -- C:\WINDOWS\System32\Install7x.dll [2009.10.06 08:16:00 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2009.07.28 13:04:41 | 000,000,034 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\pcouffin.log [2009.07.28 13:04:37 | 000,087,608 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\inst.exe [2009.07.28 13:04:37 | 000,007,887 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\pcouffin.cat [2009.07.28 13:04:36 | 000,001,144 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\pcouffin.inf [2009.07.21 10:19:59 | 000,000,080 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib [2009.06.25 20:00:36 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll [2009.06.17 10:53:06 | 000,541,568 | ---- | C] () -- C:\WINDOWS\System32\drivers\phc700.sys [2009.06.17 10:53:06 | 000,015,488 | ---- | C] () -- C:\WINDOWS\phc700.ini [2009.06.17 10:39:06 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS78.DLL [2009.06.17 10:33:46 | 001,456,640 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\Falk Navi-Manager.msi [2009.06.17 10:32:46 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Anwendungsdaten\$_hpcst$.hpc [2009.06.17 01:07:08 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Chefs\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.06.17 01:07:08 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2009.06.17 00:22:29 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2009.06.16 14:26:43 | 000,025,058 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini [2009.06.16 14:26:37 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2009.06.16 14:26:28 | 000,024,879 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2009.06.16 14:26:28 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2009.06.16 14:16:30 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\eRLog.ini [2009.06.16 14:12:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\VGAunistlog.ini [2008.07.26 05:48:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll [2008.06.11 08:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll [2008.06.11 08:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll [2008.06.11 08:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll [2008.06.11 08:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll [2008.06.11 08:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll [2008.06.11 08:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll [2008.06.11 08:02:32 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll [2008.06.11 08:02:32 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll [2008.06.11 08:02:32 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll [2008.06.05 07:58:26 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll [2005.11.02 16:40:38 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2005.11.02 15:54:52 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIBUN4.dll [2005.11.02 15:54:12 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIMPEG2.dll [2005.11.02 15:54:12 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIMP3.dll [2005.11.02 15:54:12 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIFCD3.dll [2005.11.02 15:54:12 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTICDMK7.dll [2005.11.02 15:41:20 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2005.10.19 15:12:06 | 000,000,083 | ---- | C] () -- C:\WINDOWS\ALaunch.ini [2005.02.03 10:11:40 | 000,008,073 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2004.08.04 04:00:00 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini [2004.03.31 16:13:32 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll [2004.03.31 16:13:32 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll [2004.03.31 16:13:32 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\btsendto_ie.dll [2004.03.31 16:13:32 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\btsendto_wab.dll [2004.03.31 16:13:30 | 000,122,880 | ---- | C] () -- C:\WINDOWS\System32\btbip.dll [2003.02.20 16:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI [2001.12.26 15:12:30 | 000,065,536 | R--- | C] () -- C:\WINDOWS\System32\multiplex_vcd.dll [2001.09.03 22:46:38 | 000,110,592 | R--- | C] () -- C:\WINDOWS\System32\Hmpg12.dll [2001.07.30 15:33:56 | 000,118,784 | R--- | C] () -- C:\WINDOWS\System32\HMPV2_ENC.dll [2001.07.23 21:04:36 | 000,118,784 | R--- | C] () -- C:\WINDOWS\System32\HMPV2_ENC_MMX.dll < End of report > Otl hat mir allerdings nur diese eine file gemacht keine ahnung warum. mfg Tobi |
![]() |
Themen zu Absturz durch Rootkit beim GMER Rootkit Scan |
ad aware, c:\windows\system32\rundll32.exe, canon, desktop.ini, document, fontcache, jusched.exe, microsoft office 2003, plug-in, registry key, safer networking, shortcut, sptd.sys, staropen, usb 3.0 |