|
Plagegeister aller Art und deren Bekämpfung: Google leitet weiter auf about:blankWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.03.2011, 18:40 | #1 |
| Google leitet weiter auf about:blank Hallo! Ich hätte da seit ein paar Tagen ein Problem, und hoffe dass ihr mir dabei helfen könnt: Und zwar kann ich die Google Suche nicht benutzen. Will ich nach Eingabe des Suchbegriffs mit der Eingabetaste oder einem Klick auf "Google-Suche" fortfahren, so werde ich auf meine Startseite (about:blank) statt zu den Suchergebnissen weitergeleitet. Das Ganze kann ich mir überhaupt nicht erklären, zumal mein System erst neu aufgesetzt wurde. Ich verwende Windows 7 x64 welches natürlich immer auf dem neuesten Stand ist. Als Antivirenprodukt verwende ich Avira Antivir sowie MBAM als On-Demand Scanner. Außer dem Internet Explorer 9 habe ich in letzter Zeit nichts installiert. Ich habe einige Scans durchgeführt: MBAM: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6169 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 25.03.2011 18:07:42 mbam-log-2011-03-25 (18-07-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 267529 Laufzeit: 24 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter Avira AntiVir Professional Erstellungsdatum der Reportdatei: Dienstag, 22. März 2011 23:11 Es wird nach 2521106 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : *** Seriennummer : *** Plattform : Windows 7 x64 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : *** Computername : CAMELOT Versionsinformationen: BUILD.DAT : 10.0.0.993 41275 Bytes 07.03.2011 11:50:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.03.2011 17:28:23 AVSCAN.DLL : 10.0.3.0 56168 Bytes 08.03.2011 17:28:22 LUKE.DLL : 10.0.3.2 104296 Bytes 08.03.2011 17:29:18 LUKERES.DLL : 10.0.0.0 13672 Bytes 08.03.2011 17:29:18 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 17:26:24 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 17:27:14 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 17:27:21 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 17:27:21 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 17:27:21 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 17:27:22 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 17:27:22 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 17:27:22 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 17:27:22 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 17:27:22 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 17:27:23 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 17:27:23 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 17:27:23 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 17:27:24 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 17:27:25 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 17:27:25 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 17:27:26 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 17:27:26 VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 17:27:27 VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 17:27:28 VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 17:27:28 VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 17:27:29 VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 23:16:48 VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 17:34:50 VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 17:34:50 VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 17:36:53 VBASE026.VDF : 7.11.5.9 2048 Bytes 21.03.2011 17:36:53 VBASE027.VDF : 7.11.5.10 2048 Bytes 21.03.2011 17:36:53 VBASE028.VDF : 7.11.5.11 2048 Bytes 21.03.2011 17:36:53 VBASE029.VDF : 7.11.5.12 2048 Bytes 21.03.2011 17:36:53 VBASE030.VDF : 7.11.5.13 2048 Bytes 21.03.2011 17:36:53 VBASE031.VDF : 7.11.5.27 89600 Bytes 22.03.2011 17:36:53 Engineversion : 8.2.4.188 AEVDF.DLL : 8.1.2.1 106868 Bytes 08.03.2011 17:27:46 AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 17.03.2011 15:30:51 AESCN.DLL : 8.1.7.2 127349 Bytes 08.03.2011 17:27:45 AESBX.DLL : 8.1.3.2 254324 Bytes 08.03.2011 17:27:48 AERDL.DLL : 8.1.9.8 639346 Bytes 16.03.2011 17:34:53 AEPACK.DLL : 8.2.4.12 520567 Bytes 16.03.2011 17:34:53 AEOFFICE.DLL : 8.1.1.17 205177 Bytes 08.03.2011 17:27:42 AEHEUR.DLL : 8.1.2.87 3371383 Bytes 17.03.2011 15:30:51 AEHELP.DLL : 8.1.16.1 246134 Bytes 08.03.2011 17:27:36 AEGEN.DLL : 8.1.5.3 397684 Bytes 17.03.2011 15:30:48 AEEMU.DLL : 8.1.3.0 393589 Bytes 08.03.2011 17:27:34 AECORE.DLL : 8.1.19.2 196983 Bytes 08.03.2011 17:27:33 AEBB.DLL : 8.1.1.0 53618 Bytes 08.03.2011 17:27:33 AVWINLL.DLL : 10.0.0.0 19304 Bytes 08.03.2011 17:25:21 AVPREF.DLL : 10.0.0.0 44904 Bytes 08.03.2011 17:28:20 AVREP.DLL : 10.0.0.8 62209 Bytes 08.03.2011 17:28:21 AVREG.DLL : 10.0.3.2 53096 Bytes 08.03.2011 17:28:21 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.03.2011 17:28:23 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.03.2011 17:27:54 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 08.03.2011 17:27:57 SQLITE3.DLL : 3.6.19.0 355688 Bytes 08.03.2011 17:29:27 AVSMTP.DLL : 10.0.0.17 63848 Bytes 08.03.2011 17:28:26 NETNT.DLL : 10.0.0.0 11624 Bytes 08.03.2011 17:29:19 RCIMAGE.DLL : 10.0.0.32 2856808 Bytes 08.03.2011 17:25:30 RCTEXT.DLL : 10.0.58.0 98152 Bytes 08.03.2011 17:25:30 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Suche nach Rootkits und aktiver Malware Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\rootkit.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 22. März 2011 23:11 Der Suchlauf nach versteckten Objekten wird begonnen. C:\Program Files\Common Files\Microsoft Shared\Windows Live C:\Program Files\Common Files\Microsoft Shared\Windows Live [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\381b4222-f694-41f0-9685-ff5bb260df2e [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. c:\program files (x86)\notepad++\notepad++.exe c:\program files (x86)\notepad++\notepad++.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files (x86)\notepad++\notepad++.exe c:\program files (x86)\notepad++\notepad++.exe c:\program files (x86)\notepad++\notepad++.exe Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'nusb3mon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '79' Modul(e) wurden durchsucht Ende des Suchlaufs: Dienstag, 22. März 2011 23:13 Benötigte Zeit: 01:44 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 612 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 612 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 0 Hinweise 399962 Objekte wurden beim Rootkitscan durchsucht 6 Versteckte Objekte wurden gefunden Code:
ATTFilter OTL logfile created on: 25.03.2011 17:49:57 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\***\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000c07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 4,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 55,00% Memory free 8,00 Gb Paging File | 6,00 Gb Available in Paging File | 75,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 488,18 Gb Total Space | 411,91 Gb Free Space | 84,38% Space Free | Partition Type: NTFS Computer Name: CAMELOT | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Users\***\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Windows\SysWOW64\PnkBstrA.exe () PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10n_ActiveX.exe (Adobe Systems, Inc.) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) PRC - C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (NEC Electronics Corporation) ========== Modules (SafeList) ========== MOD - C:\Users\***\Desktop\OTL.exe (OldTimer Tools) MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (PnkBstrA) -- C:\Windows\SysWOW64\PnkBstrA.exe () SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (AntiVirWebService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (Avira GmbH) SRV - (AntiVirMailService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (Avira GmbH) SRV - (nosGetPlusHelper) getPlus(R) -- C:\Program Files (x86)\NOS\bin\getPlus_Helper_3004.dll (NOS Microsystems Ltd.) SRV - (Stereo Service) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) SRV - (LBTServ) -- C:\Programme\Common Files\LogiShrd\Bluetooth\LBTServ.exe (Logitech, Inc.) SRV - (nTuneService) -- C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe (NVIDIA) SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH) DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH) DRV:64bit: - (USBAAPL64) -- C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.) DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company) DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices) DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices) DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation) DRV:64bit: - (NVHDA) -- C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation) DRV:64bit: - (LMouFilt) -- C:\Windows\SysNative\drivers\LMouFilt.Sys (Logitech, Inc.) DRV:64bit: - (LHidFilt) -- C:\Windows\SysNative\drivers\LHidFilt.Sys (Logitech, Inc.) DRV:64bit: - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek ) DRV:64bit: - (nusb3xhc) -- C:\Windows\SysNative\drivers\nusb3xhc.sys (NEC Electronics Corporation) DRV:64bit: - (nusb3hub) -- C:\Windows\SysNative\drivers\nusb3hub.sys (NEC Electronics Corporation) DRV:64bit: - (RTL8192su) -- C:\Windows\SysNative\drivers\rtl8192su.sys (Realtek Semiconductor Corporation ) DRV:64bit: - (nvoclk64) -- C:\Windows\SysNative\drivers\nvoclk64.sys (NVIDIA Corp.) DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.) DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation) DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology) DRV:64bit: - (Ntfs) -- C:\Windows\SysNative\wbem\ntfs.mof () DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation) DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation) DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation) DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.) DRV:64bit: - (GEARAspiWDM) -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.) DRV - (gdrv) -- C:\Windows\gdrv.sys (Windows (R) Server 2003 DDK provider) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://at.msn.com/?ocid=iehp IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-at IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 4E 7D 57 33 0D DD CB 01 [binary data] IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local O1 HOSTS File: ([2009.06.10 22:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O2:64bit: - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) O4:64bit: - HKLM..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.) O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [NUSB3MON] C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (NEC Electronics Corporation) O4 - HKLM..\RunOnce: [Uninstall Adobe Download Manager] C:\Program Files (x86)\NOS\bin\getPlusUninst_Adobe.exe (NOS Microsystems Ltd.) O4 - HKCU..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10n_ActiveX.exe (Adobe Systems, Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Main present O10:64bit: - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.) O10:64bit: - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O10:64bit: - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O10:64bit: - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O13 - gopher Prefix: missing O13 - gopher Prefix: missing O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (get_atlcom Class) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20:64bit: - Winlogon\Notify\LBTWlgn: DllName - Reg Error: Key error. - c:\Programme\Common Files\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.) O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O32 - HKLM CDRom: AutoRun - 1 O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.03.25 17:47:58 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe [2011.03.25 17:38:02 | 000,000,000 | ---D | C] -- C:\ProgramData\NOS [2011.03.25 17:38:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NOS [2011.03.22 18:37:04 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{18E99C08-C97E-4E75-85F2-017C767418A2} [2011.03.20 02:07:10 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\jcurses-src-0.9.5 [2011.03.19 22:55:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ATI Technologies [2011.03.19 22:55:16 | 000,000,000 | ---D | C] -- C:\Programme\ATI [2011.03.19 22:54:10 | 000,000,000 | ---D | C] -- C:\ATI [2011.03.19 22:39:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Adobe [2011.03.19 22:38:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Adobe [2011.03.19 22:38:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe [2011.03.19 22:31:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe [2011.03.19 16:38:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{E016C0EE-7A1F-4DC1-856F-DBEBF7F6D870} [2011.03.17 21:49:33 | 000,000,000 | R--D | C] -- C:\Users\***\Documents\ARCHIVUM [2011.03.17 21:44:18 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Aufzeichnungen [2011.03.17 19:16:38 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft.NET [2011.03.17 17:14:13 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{70A177FC-5F49-4ED8-95AD-9A9FE8DF1959} [2011.03.16 20:06:27 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Notepad++ [2011.03.16 20:06:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++ [2011.03.16 20:06:24 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Notepad++ [2011.03.16 20:06:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Notepad++ [2011.03.16 19:16:08 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\NVIDIA Corporation [2011.03.16 18:53:18 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{14D382DB-86DA-429A-B34E-98A32F076B80} [2011.03.16 18:43:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FinalWire [2011.03.16 18:43:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\FinalWire [2011.03.13 00:55:17 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Enhanced Mitigation Experience Toolkit [2011.03.13 00:55:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\EMET [2011.03.13 00:41:14 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Resource Tuner [2011.03.13 00:41:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Resource Tuner [2011.03.13 00:10:23 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\WinRAR [2011.03.13 00:10:23 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR [2011.03.13 00:10:23 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR [2011.03.13 00:10:21 | 000,000,000 | ---D | C] -- C:\Programme\WinRAR [2011.03.12 23:27:04 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{432185A1-FE68-48D2-9520-1A841FF48468} [2011.03.12 00:36:34 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\PunkBuster [2011.03.12 00:24:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games [2011.03.11 23:48:12 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Battlefield 2 [2011.03.11 23:44:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES [2011.03.11 23:44:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\EA GAMES [2011.03.11 23:16:27 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TWCC2-Client [2011.03.11 23:16:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TWCC2-Client [2011.03.11 23:16:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TWCC2-Client [2011.03.11 23:00:56 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{5C6DFFC7-D880-41F5-9697-480D22CAB37C} [2011.03.11 23:00:55 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{82A90420-B60B-4421-844E-DD6EC2E4C205} [2011.03.11 22:36:24 | 000,000,000 | ---D | C] -- C:\Users\***\workspace [2011.03.11 22:30:39 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iSongText [2011.03.11 22:30:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iSongText [2011.03.11 22:30:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iSongText [2011.03.11 22:22:51 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Eclipse [2011.03.11 22:22:47 | 000,000,000 | ---D | C] -- C:\Users\***\eclipse-workspace [2011.03.11 22:22:02 | 000,000,000 | ---D | C] -- C:\Users\***\.eclipse [2011.03.11 22:13:45 | 000,000,000 | ---D | C] -- C:\Programme\Eclipse [2011.03.11 22:06:47 | 000,000,000 | ---D | C] -- C:\Programme\Java [2011.03.10 22:18:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY [2011.03.10 22:18:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PuTTY [2011.03.09 21:02:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes [2011.03.09 21:02:46 | 000,000,000 | ---D | C] -- C:\Programme\iTunes [2011.03.09 21:02:46 | 000,000,000 | ---D | C] -- C:\Programme\iPod [2011.03.09 20:20:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Apple Computer [2011.03.09 20:20:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Apple Computer [2011.03.09 20:19:55 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\DRVSTORE [2011.03.09 20:19:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iTunes [2011.03.09 20:19:42 | 000,000,000 | ---D | C] -- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001} [2011.03.09 20:19:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime [2011.03.09 20:19:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\QuickTime [2011.03.09 20:19:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple Computer [2011.03.09 20:19:09 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Apple [2011.03.09 20:19:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apple Software Update [2011.03.09 20:18:59 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Apple [2011.03.09 20:18:52 | 000,000,000 | ---D | C] -- C:\Programme\Bonjour [2011.03.09 20:18:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bonjour [2011.03.09 20:18:42 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple [2011.03.09 20:18:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Apple [2011.03.08 22:09:50 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Meine empfangenen Dateien [2011.03.08 22:04:47 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\{9A091095-A1E5-4724-B251-02EA53649CCB} [2011.03.08 22:04:33 | 000,000,000 | ---D | C] -- C:\Users\***\Tracing [2011.03.08 19:00:50 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Windows Live [2011.03.08 19:00:15 | 000,000,000 | ---D | C] -- C:\Windows\PCHEALTH [2011.03.08 18:59:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight [2011.03.08 18:59:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft Silverlight [2011.03.08 18:58:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Windows Live [2011.03.08 18:58:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Windows Live [2011.03.08 18:48:23 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Avira [2011.03.08 18:45:02 | 001,099,776 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Windows\SysWow64\libeay32.dll [2011.03.08 18:45:02 | 000,237,056 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Windows\SysWow64\ssleay32.dll [2011.03.08 18:45:02 | 000,237,056 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Windows\SysWow64\libssl32.dll [2011.03.08 18:45:02 | 000,000,000 | ---D | C] -- C:\OpenSSL-Win32 [2011.03.08 18:38:09 | 001,502,208 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Windows\SysNative\libeay32.dll [2011.03.08 18:38:09 | 000,307,200 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Windows\SysNative\ssleay32.dll [2011.03.08 18:38:09 | 000,307,200 | ---- | C] (The OpenSSL Project, hxxp://www.openssl.org/) -- C:\Windows\SysNative\libssl32.dll [2011.03.08 18:38:09 | 000,000,000 | ---D | C] -- C:\OpenSSL-Win64 [2011.03.08 18:38:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenSSL [2011.03.08 18:31:42 | 000,000,000 | ---D | C] -- C:\totalcmd [2011.03.08 18:31:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Commander [2011.03.08 18:31:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\GHISLER [2011.03.08 18:31:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira [2011.03.08 18:31:04 | 000,126,792 | ---- | C] (Avira GmbH) -- C:\Windows\SysNative\drivers\avfwot.sys [2011.03.08 18:31:04 | 000,116,568 | ---- | C] (Avira GmbH) -- C:\Windows\SysNative\drivers\avipbb.sys [2011.03.08 18:31:04 | 000,098,120 | ---- | C] (Avira GmbH) -- C:\Windows\SysNative\drivers\avfwim.sys [2011.03.08 18:31:04 | 000,083,120 | ---- | C] (Avira GmbH) -- C:\Windows\SysNative\drivers\avgntflt.sys [2011.03.08 18:31:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira [2011.03.08 18:31:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Avira [2011.03.08 17:48:53 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\LogiShrd [2011.03.08 17:48:38 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Leadertech [2011.03.08 17:48:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\LogiShrd [2011.03.08 17:48:11 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\LogiShrd [2011.03.08 17:48:08 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech [2011.03.08 17:48:06 | 000,000,000 | ---D | C] -- C:\Programme\Logitech [2011.03.08 17:48:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Logishrd [2011.03.08 17:47:56 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\LogiShrd [2011.03.08 17:47:52 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Logitech [2011.03.08 17:47:52 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Logishrd [2011.03.08 17:41:43 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Malwarebytes [2011.03.08 17:41:40 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysWow64\drivers\mbamswissarmy.sys [2011.03.08 17:41:40 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2011.03.08 17:41:40 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2011.03.08 17:41:37 | 000,024,152 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys [2011.03.08 17:41:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware [2011.03.08 17:35:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\World of Warcraft [2011.03.08 17:35:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\World of Warcraft [2011.03.08 17:35:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Blizzard Entertainment [2011.03.08 17:34:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Blizzard Entertainment [2011.03.08 04:07:51 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution [2011.03.08 04:05:24 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch [2011.03.08 04:05:01 | 000,000,000 | -HSD | C] -- C:\System Volume Information [2011.03.08 04:04:22 | 000,000,000 | ---D | C] -- C:\Windows\Panther [2011.03.07 23:16:53 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\SPReview [2011.03.07 23:16:36 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\EventProviders [2011.03.07 23:14:58 | 000,116,224 | ---- | C] (Windows (R) Codename Longhorn DDK provider) -- C:\Windows\SysNative\fms.dll [2011.03.07 23:14:44 | 000,093,696 | ---- | C] (Windows (R) Codename Longhorn DDK provider) -- C:\Windows\SysWow64\fms.dll [2011.03.07 22:51:01 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MonitorDriver [2011.03.07 22:51:00 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\InstallShield [2011.03.07 22:30:22 | 000,067,176 | ---- | C] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll [2011.03.07 22:30:22 | 000,057,960 | ---- | C] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll [2011.03.07 22:28:15 | 000,000,000 | ---D | C] -- C:\NVIDIA [2011.03.07 22:18:30 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Macromedia [2011.03.07 22:17:36 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Diagnostics [2011.03.07 22:08:12 | 000,380,928 | R--- | C] (Realtek) -- C:\Windows\SysNative\RtlUI2.exe [2011.03.07 22:01:44 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Microsoft Games [2011.03.07 21:30:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation [2011.03.07 21:30:19 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA [2011.03.07 21:30:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NVIDIA Corporation [2011.03.07 21:29:43 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA Corporation [2011.03.07 21:27:38 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation [2011.03.07 21:27:15 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Adobe [2011.03.07 21:27:09 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Macromed [2011.03.07 21:22:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NEC Electronics [2011.03.07 21:22:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NEC Electronics [2011.03.07 21:22:30 | 000,000,000 | -HSD | C] -- C:\Windows\Installer [2011.03.07 21:21:50 | 000,347,680 | ---- | C] (Realtek ) -- C:\Windows\SysNative\drivers\Rt64win7.sys [2011.03.07 21:21:01 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\RTCOM [2011.03.07 21:21:01 | 000,000,000 | ---D | C] -- C:\Programme\Realtek [2011.03.07 21:20:50 | 002,719,504 | ---- | C] (Waves Audio Ltd.) -- C:\Windows\SysNative\WavesGUILib.dll [2011.03.07 21:20:50 | 000,155,888 | ---- | C] (SRS Labs, Inc.) -- C:\Windows\SysNative\SRSWOW64.dll [2011.03.07 21:20:49 | 000,518,896 | ---- | C] (SRS Labs, Inc.) -- C:\Windows\SysNative\SRSTSX64.dll [2011.03.07 21:20:49 | 000,211,184 | ---- | C] (SRS Labs, Inc.) -- C:\Windows\SysNative\SRSTSH64.dll [2011.03.07 21:20:49 | 000,198,896 | ---- | C] (SRS Labs, Inc.) -- C:\Windows\SysNative\SRSHP64.dll [2011.03.07 21:20:45 | 000,372,936 | ---- | C] (Dolby Laboratories, Inc.) -- C:\Windows\SysNative\RTEEP64A.dll [2011.03.07 21:20:45 | 000,307,920 | ---- | C] (Dolby Laboratories, Inc.) -- C:\Windows\SysNative\RP3DHT64.dll [2011.03.07 21:20:45 | 000,307,920 | ---- | C] (Dolby Laboratories, Inc.) -- C:\Windows\SysNative\RP3DAA64.dll [2011.03.07 21:20:45 | 000,201,928 | ---- | C] (Dolby Laboratories, Inc.) -- C:\Windows\SysNative\RTEED64A.dll [2011.03.07 21:20:45 | 000,099,016 | ---- | C] (Dolby Laboratories, Inc.) -- C:\Windows\SysNative\RTEEL64A.dll [2011.03.07 21:20:45 | 000,076,488 | ---- | C] (Dolby Laboratories, Inc.) -- C:\Windows\SysNative\RTEEG64A.dll [2011.03.07 21:20:42 | 002,197,264 | ---- | C] (Waves Audio Ltd.) -- C:\Windows\SysNative\MaxxAudioEQ.dll [2011.03.07 21:20:42 | 000,325,904 | ---- | C] (Waves Audio Ltd.) -- C:\Windows\SysNative\MaxxAudioAPO20.dll [2011.03.07 21:20:40 | 000,489,744 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSSymmetryDLL64.dll [2011.03.07 21:20:40 | 000,474,896 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSVoiceClarityDLL64.dll [2011.03.07 21:20:40 | 000,331,168 | ---- | C] (Fortemedia Corporation) -- C:\Windows\SysNative\FMAPO64.dll [2011.03.07 21:20:39 | 001,325,328 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSS2SpeakerDLL64.dll [2011.03.07 21:20:39 | 001,178,384 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSS2HeadphoneDLL64.dll [2011.03.07 21:20:39 | 000,315,152 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSNeoPCDLL64.dll [2011.03.07 21:20:39 | 000,268,560 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSLimiterDLL64.dll [2011.03.07 21:20:39 | 000,265,488 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSGainCompensatorDLL64.dll [2011.03.07 21:20:39 | 000,123,664 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSLFXAPO64.dll [2011.03.07 21:20:39 | 000,123,152 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSGFXAPO64.dll [2011.03.07 21:20:39 | 000,122,128 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSGFXAPONS64.dll [2011.03.07 21:20:38 | 001,110,800 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSBoostDLL64.dll [2011.03.07 21:20:38 | 000,504,592 | ---- | C] (DTS) -- C:\Windows\SysNative\DTSBassEnhancementDLL64.dll [2011.03.07 21:20:38 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Realtek [2011.03.07 21:20:37 | 000,000,000 | -H-D | C] -- C:\Program Files (x86)\InstallShield Installation Information [2011.03.07 21:20:33 | 000,000,000 | -H-D | C] -- C:\Program Files (x86)\Temp [2011.03.07 21:20:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\InstallShield [2011.03.07 21:15:54 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup [2011.03.07 21:15:54 | 000,000,000 | R--D | C] -- C:\Users\***\Searches [2011.03.07 21:15:54 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools [2011.03.07 21:15:44 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Identities [2011.03.07 21:15:42 | 000,000,000 | R--D | C] -- C:\Users\***\Contacts [2011.03.07 21:15:40 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\VirtualStore [2011.03.07 21:15:33 | 000,000,000 | --SD | C] -- C:\Users\***\AppData\Roaming\Microsoft [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Videos [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Saved Games [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Pictures [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Music [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Links [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Favorites [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Downloads [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Documents [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\Desktop [2011.03.07 21:15:33 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Vorlagen [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Verlauf [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Temporary Internet Files [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Startmenü [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\SendTo [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Recent [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Netzwerkumgebung [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Lokale Einstellungen [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Videos [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Musik [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Eigene Dateien [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Bilder [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Druckumgebung [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Cookies [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Anwendungsdaten [2011.03.07 21:15:33 | 000,000,000 | -HSD | C] -- C:\Users\***\Anwendungsdaten [2011.03.07 21:15:33 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData [2011.03.07 21:15:33 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Temp [2011.03.07 21:15:33 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Microsoft [2011.03.07 21:15:33 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Media Center Programs [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\ProgramData\Vorlagen [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\ProgramData\Startmenü [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\Recovery [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\Programme [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\Programme\Gemeinsame Dateien [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\ProgramData\Favoriten [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Videos [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Musik [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Bilder [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumente [2011.03.07 21:15:26 | 000,000,000 | -HSD | C] -- C:\ProgramData\Anwendungsdaten ========== Files - Modified Within 30 Days ========== [2011.03.25 17:47:58 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe [2011.03.25 17:33:59 | 000,014,800 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2011.03.25 17:33:59 | 000,014,800 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2011.03.25 17:31:05 | 001,498,506 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI [2011.03.25 17:31:05 | 000,653,928 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat [2011.03.25 17:31:05 | 000,615,810 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat [2011.03.25 17:31:05 | 000,129,800 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat [2011.03.25 17:31:05 | 000,106,190 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat [2011.03.25 17:26:35 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2011.03.25 17:26:31 | 3219,300,352 | -HS- | M] () -- C:\hiberfil.sys [2011.03.19 22:38:46 | 000,002,025 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk [2011.03.19 19:24:57 | 000,001,111 | ---- | M] () -- C:\Users\***\Desktop\iSongText.lnk [2011.03.19 19:06:48 | 002,842,441 | ---- | M] () -- C:\Users\***\Documents\iTunes Music Library.xml [2011.03.17 19:24:28 | 000,007,610 | ---- | M] () -- C:\Users\***\AppData\Local\resmon.resmoncfg [2011.03.17 17:19:40 | 000,072,822 | ---- | M] () -- C:\Windows\SysWow64\ieuinit.inf [2011.03.17 17:19:39 | 000,072,822 | ---- | M] () -- C:\Windows\SysNative\ieuinit.inf [2011.03.16 20:06:32 | 000,001,049 | ---- | M] () -- C:\Users\***\Desktop\Notepad++.lnk [2011.03.12 00:54:28 | 000,234,536 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.xtr [2011.03.12 00:54:28 | 000,234,536 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe [2011.03.12 00:50:12 | 000,189,248 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.ex0 [2011.03.12 00:49:59 | 000,075,136 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrA.exe [2011.03.12 00:49:49 | 000,837,192 | ---- | M] () -- C:\Windows\SysWow64\pbsvc[1].exe [2011.03.12 00:24:28 | 000,002,116 | ---- | M] () -- C:\Users\Public\Desktop\Battlefield 2.lnk [2011.03.11 23:58:39 | 000,002,194 | ---- | M] () -- C:\Users\Public\Desktop\Battlefield 2 Special Forces.lnk [2011.03.11 23:16:27 | 000,001,119 | ---- | M] () -- C:\Users\***\Desktop\TWCC2-Client.lnk [2011.03.11 22:23:17 | 000,000,955 | ---- | M] () -- C:\Users\***\Desktop\Eclipse.lnk [2011.03.11 21:36:23 | 000,002,492 | ---- | M] () -- C:\Users\***\Desktop\Windows Live Messenger.lnk [2011.03.10 22:49:23 | 000,001,763 | ---- | M] () -- C:\Users\Public\Desktop\Putty SSH.lnk [2011.03.09 21:10:39 | 000,001,789 | ---- | M] () -- C:\Users\Public\Desktop\iTunes.lnk [2011.03.08 18:31:43 | 000,000,638 | ---- | M] () -- C:\Users\***\Desktop\Total Commander.lnk [2011.03.08 18:31:15 | 000,002,072 | ---- | M] () -- C:\Users\Public\Desktop\Avira AntiVir Control Center.lnk [2011.03.08 18:29:49 | 000,116,568 | ---- | M] (Avira GmbH) -- C:\Windows\SysNative\drivers\avipbb.sys [2011.03.08 18:29:48 | 000,083,120 | ---- | M] (Avira GmbH) -- C:\Windows\SysNative\drivers\avgntflt.sys [2011.03.08 18:29:46 | 000,126,792 | ---- | M] (Avira GmbH) -- C:\Windows\SysNative\drivers\avfwot.sys [2011.03.08 18:29:46 | 000,098,120 | ---- | M] (Avira GmbH) -- C:\Windows\SysNative\drivers\avfwim.sys [2011.03.08 17:41:41 | 000,001,115 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.03.08 17:36:18 | 000,001,088 | ---- | M] () -- C:\Users\Public\Desktop\World of Warcraft.lnk [2011.03.08 17:24:04 | 000,274,464 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT [2011.03.08 04:09:26 | 000,052,953 | ---- | M] () -- C:\Windows\SysWow64\license.rtf [2011.03.08 04:09:26 | 000,052,953 | ---- | M] () -- C:\Windows\SysNative\license.rtf [2011.03.08 04:07:16 | 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_User_WpdFs_01_09_00.Wdf [2011.03.07 22:25:05 | 000,000,010 | ---- | M] () -- C:\Windows\GSetup.ini ========== Files Created - No Company Name ========== [2011.03.19 22:38:46 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk [2011.03.19 22:38:46 | 000,002,025 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk [2011.03.19 19:06:48 | 002,842,441 | ---- | C] () -- C:\Users\***\Documents\iTunes Music Library.xml [2011.03.17 19:21:34 | 000,007,610 | ---- | C] () -- C:\Users\***\AppData\Local\resmon.resmoncfg [2011.03.17 17:19:40 | 000,072,822 | ---- | C] () -- C:\Windows\SysWow64\ieuinit.inf [2011.03.17 17:19:39 | 000,072,822 | ---- | C] () -- C:\Windows\SysNative\ieuinit.inf [2011.03.16 20:06:32 | 000,001,049 | ---- | C] () -- C:\Users\***\Desktop\Notepad++.lnk [2011.03.12 00:54:28 | 000,234,536 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.xtr [2011.03.12 00:50:00 | 000,234,536 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe [2011.03.12 00:50:00 | 000,189,248 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.ex0 [2011.03.12 00:49:59 | 000,075,136 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe [2011.03.12 00:49:58 | 000,837,192 | ---- | C] () -- C:\Windows\SysWow64\pbsvc[1].exe [2011.03.11 23:58:39 | 000,002,194 | ---- | C] () -- C:\Users\Public\Desktop\Battlefield 2 Special Forces.lnk [2011.03.11 23:48:37 | 000,002,116 | ---- | C] () -- C:\Users\Public\Desktop\Battlefield 2.lnk [2011.03.11 23:16:27 | 000,001,119 | ---- | C] () -- C:\Users\***\Desktop\TWCC2-Client.lnk [2011.03.11 22:30:39 | 000,001,111 | ---- | C] () -- C:\Users\***\Desktop\iSongText.lnk [2011.03.11 22:23:17 | 000,000,955 | ---- | C] () -- C:\Users\***\Desktop\Eclipse.lnk [2011.03.11 21:36:23 | 000,002,492 | ---- | C] () -- C:\Users\***\Desktop\Windows Live Messenger.lnk [2011.03.10 22:18:15 | 000,001,763 | ---- | C] () -- C:\Users\Public\Desktop\Putty SSH.lnk [2011.03.09 21:02:56 | 000,001,789 | ---- | C] () -- C:\Users\Public\Desktop\iTunes.lnk [2011.03.09 20:19:08 | 000,002,519 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk [2011.03.08 19:05:46 | 000,002,492 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk [2011.03.08 18:31:43 | 000,000,638 | ---- | C] () -- C:\Users\***\Desktop\Total Commander.lnk [2011.03.08 18:31:42 | 000,000,545 | ---- | C] () -- C:\Windows\UC.PIF [2011.03.08 18:31:42 | 000,000,545 | ---- | C] () -- C:\Windows\RAR.PIF [2011.03.08 18:31:42 | 000,000,545 | ---- | C] () -- C:\Windows\PKZIP.PIF [2011.03.08 18:31:42 | 000,000,545 | ---- | C] () -- C:\Windows\PKUNZIP.PIF [2011.03.08 18:31:42 | 000,000,545 | ---- | C] () -- C:\Windows\NOCLOSE.PIF [2011.03.08 18:31:42 | 000,000,545 | ---- | C] () -- C:\Windows\LHA.PIF [2011.03.08 18:31:42 | 000,000,545 | ---- | C] () -- C:\Windows\ARJ.PIF [2011.03.08 18:31:15 | 000,002,072 | ---- | C] () -- C:\Users\Public\Desktop\Avira AntiVir Control Center.lnk [2011.03.08 17:41:41 | 000,001,115 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.03.08 17:35:11 | 000,001,088 | ---- | C] () -- C:\Users\Public\Desktop\World of Warcraft.lnk [2011.03.08 04:09:05 | 000,001,326 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk [2011.03.08 04:09:02 | 000,001,345 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk [2011.03.08 04:07:16 | 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_User_WpdFs_01_09_00.Wdf [2011.03.08 04:05:01 | 3219,300,352 | -HS- | C] () -- C:\hiberfil.sys [2011.03.07 23:15:33 | 000,347,904 | ---- | C] () -- C:\Windows\SysNative\systemsf.ebd [2011.03.07 23:14:32 | 000,010,429 | ---- | C] () -- C:\Windows\SysNative\ScavengeSpace.xml [2011.03.07 23:14:24 | 000,105,559 | ---- | C] () -- C:\Windows\SysWow64\RacRules.xml [2011.03.07 23:14:24 | 000,105,559 | ---- | C] () -- C:\Windows\SysNative\RacRules.xml [2011.03.07 23:14:13 | 000,001,041 | ---- | C] () -- C:\Windows\SysWow64\tcpbidi.xml [2011.03.07 22:08:03 | 000,451,072 | ---- | C] () -- C:\Windows\SysWow64\ISSRemoveSP.exe [2011.03.07 21:29:39 | 000,007,621 | ---- | C] () -- C:\Windows\SysNative\nvinfo.pb [2011.03.07 21:21:50 | 000,074,272 | ---- | C] () -- C:\Windows\SysNative\RtNicProp64.dll [2011.03.07 21:19:17 | 000,000,010 | ---- | C] () -- C:\Windows\GSetup.ini [2011.03.07 21:17:09 | 000,001,411 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk [2011.03.07 21:17:04 | 000,001,445 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [2009.08.27 08:04:12 | 000,207,400 | R--- | C] () -- C:\Windows\GSetup.exe [2009.07.14 06:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2009.07.14 03:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT [2009.07.14 03:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat [2009.07.14 01:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll [2009.07.13 22:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll [2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat ========== LOP Check ========== [2011.03.20 02:39:01 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\GHISLER [2011.03.08 17:48:38 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Leadertech [2011.03.16 20:06:44 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Notepad++ [2011.03.13 00:42:21 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Resource Tuner [2009.07.14 06:08:49 | 000,005,922 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT ========== Purity Check ========== < End of report > Code:
ATTFilter OTL Extras logfile created on: 25.03.2011 17:49:57 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\***\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000c07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 4,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 55,00% Memory free 8,00 Gb Paging File | 6,00 Gb Available in Paging File | 75,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 488,18 Gb Total Space | 411,91 Gb Free Space | 84,38% Space Free | Partition Type: NTFS Computer Name: CAMELOT | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* File not found cmdfile [open] -- "%1" %* File not found comfile [open] -- "%1" %* File not found exefile [open] -- "%1" %* File not found helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" File not found inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* File not found regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" File not found scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l File not found scrfile [open] -- "%1" /S File not found txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{1B8ABA62-74F0-47ED-B18C-A43128E591B8}" = Windows Live ID Sign-in Assistant "{350AA351-21FA-3270-8B7A-835434E766AD}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 "{64A3A4F4-B792-11D6-A78A-00B0D0160240}" = Java(TM) SE Development Kit 6 Update 24 (64-bit) "{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 "{8F473675-D702-45F9-8EBC-342B40C17BF5}" = Apple Mobile Device Support "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{9545E9DB-6F4C-4404-BF25-E221BE8B44C5}" = iTunes "{AE57C044-8912-A181-A0E4-BC2DAB3A092A}" = ATI Catalyst Install Manager "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 266.58 "{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 266.58 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 266.58 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.1.13.1 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{D07A61E5-A59C-433C-BCBD-22025FA2287B}" = Windows Live Language Selector "{E4F5E48E-7155-4CF9-88CD-7F377EC9AC54}" = Bonjour "{EE936C7A-EA40-31D5-9B65-8E3E089C3828}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "OpenSSL Light (64-bit)_is1" = OpenSSL 1.0.0d Light (64-bit) "sp6" = Logitech SetPoint 6.20 "WinRAR archiver" = WinRAR 4.00 (64-bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}" = Battlefield 2(TM) "{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions "{2DC94AFD-A6E2-4AB4-9132-4A3F8E07B386}" = Apple Application Support "{37B33B16-2535-49E7-8990-32668708A0A3}" = Windows Live UX Platform Language Pack "{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg "{48CABD59-C04D-4AE0-AB05-331787E336E6}" = EMET "{50D4CB89-AF34-4978-96DC-C3034062E901}" = Battlefield 2: Special Forces "{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime "{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE "{7C7F30F4-94E7-4AA8-8941-90C4A80C68BF}" = NVIDIA Performance "{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform "{873E4648-6F6E-47F6-A7B2-A6F8DFABDCE6}" = Windows Live Messenger "{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows 7 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT "{8EA79DBF-D637-448A-89D6-410A087A4493}" = Samsung_MonSetup "{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common "{AC76BA86-7AD7-1031-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Deutsch "{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX "{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common "{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update "{CC29B835-95A5-3CD9-087B-F94D7B9ECC9B}" = Catalyst Control Center InstallProxy "{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform "{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform "{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver "{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10 "{E2883E8F-472F-4fb0-9522-AC9BF37916A7}" = Adobe Download Manager "{E9CFBE78-ED91-4FCF-9E6F-210E477E527D}" = NVIDIA System Monitor "{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "AIDA64 Extreme Edition_is1" = AIDA64 Extreme Edition v1.60 "Avira AntiVir Desktop" = Avira AntiVir Professional "InstallShield_{7C7F30F4-94E7-4AA8-8941-90C4A80C68BF}" = NVIDIA Performance "InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver "InstallShield_{E9CFBE78-ED91-4FCF-9E6F-210E477E527D}" = NVIDIA System Monitor "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Notepad++" = Notepad++ "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "OpenSSL Light (32-bit)_is1" = OpenSSL 1.0.0d Light (32-bit) "PunkBusterSvc" = PunkBuster Services "PuTTY_is1" = PuTTY version 0.60 "Totalcmd" = Total Commander (Remove or Repair) "WinLiveSuite" = Windows Live Essentials "World of Warcraft" = World of Warcraft ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 19.03.2011 11:43:15 | Computer Name = Camelot | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 5086 Error - 19.03.2011 11:43:16 | Computer Name = Camelot | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: Continuously busy for more than a second Error - 19.03.2011 11:43:16 | Computer Name = Camelot | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledEvent 6084 Error - 19.03.2011 11:43:16 | Computer Name = Camelot | Source = Bonjour Service | ID = 100 Description = Task Scheduling Error: m->NextScheduledSPRetry 6084 Error - 19.03.2011 16:09:28 | Computer Name = Camelot | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\NVIDIA Corporation\nTune\MFC80.DLL". Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 19.03.2011 16:09:28 | Computer Name = Camelot | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\NVIDIA Corporation\nTune\MFC80.DLL". Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 19.03.2011 16:30:31 | Computer Name = Camelot | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\NVIDIA Corporation\nTune\MFC80.DLL". Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 19.03.2011 16:30:31 | Computer Name = Camelot | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\NVIDIA Corporation\nTune\MFC80.DLL". Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 22.03.2011 15:10:45 | Computer Name = Camelot | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\NVIDIA Corporation\nTune\MFC80.DLL". Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 22.03.2011 15:10:45 | Computer Name = Camelot | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\NVIDIA Corporation\nTune\MFC80.DLL". Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". [ System Events ] Error - 07.03.2011 18:21:55 | Computer Name = Camelot | Source = Service Control Manager | ID = 7034 Description = Dienst "NVIDIA Stereoscopic 3D Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 08.03.2011 13:00:50 | Computer Name = Camelot | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Server" wurde mit folgendem Fehler beendet: %%13 Error - 08.03.2011 13:31:28 | Computer Name = Camelot | Source = Service Control Manager | ID = 7006 Description = Der Aufruf "ScRegSetValueExW" ist für "Start" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error - 08.03.2011 13:31:59 | Computer Name = Camelot | Source = Service Control Manager | ID = 7006 Description = Der Aufruf "ScRegSetValueExW" ist für "Start" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error - 08.03.2011 13:32:03 | Computer Name = Camelot | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Avira AntiVir WebGuard" ist vom Dienst "Avira AntiVir Guard" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%0 Error - 08.03.2011 13:32:03 | Computer Name = Camelot | Source = Service Control Manager | ID = 7006 Description = Der Aufruf "ScRegSetValueExW" ist für "Start" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error - 08.03.2011 13:32:03 | Computer Name = Camelot | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Avira AntiVir MailGuard" ist vom Dienst "Avira AntiVir Guard" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1062 Error - 11.03.2011 17:54:09 | Computer Name = Camelot | Source = DCOM | ID = 10010 Description = Error - 19.03.2011 14:00:09 | Computer Name = Camelot | Source = DCOM | ID = 10010 Description = Error - 19.03.2011 19:39:59 | Computer Name = Camelot | Source = DCOM | ID = 10010 Description = < End of report > mfg, Martin |
26.03.2011, 21:22 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet weiter auf about:blank Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
__________________ |
27.03.2011, 02:22 | #3 |
| Google leitet weiter auf about:blank Hallo,
__________________Wie gewünscht habe ich die Logs diesem Beitrag beigehängt. mfg, Martin |
27.03.2011, 19:58 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google leitet weiter auf about:blank Sieht unauffällig aus. hast du zufällig einen Router, bei dem das Standard-Admin-Passwort nicht geändert wurde?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.03.2011, 21:13 | #5 |
| Google leitet weiter auf about:blank Hi! Mein Router hat ein geändertes Passwort und ist von außen aus nicht erreichbar (zumindest nicht die Konfigurationsmaske). Das Problem mit Google tritt seit vorgestern nicht mehr auf - mal sehen ob es so bleibt. mfg, Martin |
Themen zu Google leitet weiter auf about:blank |
32-bit, 64-bit, autorun, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, desktop, error, fehler, flash player, google, home, install.exe, installation, internet, internet explorer, langs, location, logfile, media center, neu aufgesetzt, nicht gefunden, nt.dll, oldtimer, otl.exe, plug-in, problem, programdata, programm, realtek, registry, saver, scan, sched.exe, security, server, shell32.dll, shortcut, software, start menu, system, systray, syswow64, usb, usb 3.0, webcheck, windows, windows 7 x64 |