|
Log-Analyse und Auswertung: [Wichtig] critical error hard drive not found und die anderen ÜbeltäterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.04.2011, 04:04 | #1 | |||
| [Wichtig] critical error hard drive not found und die anderen Übeltäter hallo für mich neue Community. Ich versuche jetzt mal mein Problem zu erläutern. Als ich etwas gedownloadet habe kam eine Virus meldung, ok habe ich mir gedacht, dann lösche ich diesen Virus und damit hat sich die Sache. Auf einmal war mein Desktop komplett Schwarz und ALLE Icons, bis auf Papierkorp waren weg. Nun hab ich ein bisschen über "critical error hard drive not found" gegooglet und habe gelesen das dies mit 4 oder 5 andere Fehler, die übrigens auch vorkamen, eine "Fake" Meldung ist sprich Trojaner. Hier, in diesem Forum, habe ich darüber ein bisschen gelesen und habe mir OTL und die Malawareybytes Software runtergeladen. Diese jedoch benutze ich gerade wodurch ich momentan nicht über denn Stand der Dinge posten kann. Nicht einmal eine DxDiag.txt kann ich erstellen. Ich hoffe ihr könnt mir meine Seele beruhigen, weil ich etliche, wichtige Daten habe. Notfalls kann ich denn Pc Plattmachen was sowieso meine Notlösung wäre. Die OTL sowie die Malwarebytes Berichte werde ich selbstverständlich noch posten. In diesem Sinne Bye Edit: Da OTL irgendwie keine Logfiles "ausspuckt" habe ich wenigstens die Malwarebytes Bericht und die ist verherend. Seht selbst: Zitat:
Nun endlich konnte ich doch eine OTL datei erstellen Hier: Zitat:
So Edit Nr.3 nach dem 2. Scannen das hier wobei ich dies auch löschen konnte: Zitat:
Was muss ich noch tun, damit alles wieder auf mein Bildschirm etc da ist ?? Geändert von Carbonas (14.04.2011 um 04:54 Uhr) Grund: Edit hinzugefügt Nr.3 |
14.04.2011, 05:27 | #2 | |
| [Wichtig] critical error hard drive not found und die anderen Übeltäter Auch wenns mir leid tut, das ich ein Doppelpost mache muss ich jedoch noch was hinzufügen, nämilich HiJackThis:
__________________HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 06:24:58, on 14.04.2011 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v8.00 (8.00.7601.17514) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Windows\Fjitua.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\***\AppData\Local\Temp\Fht.exe C:\Users\***\Downloads\HiJackThis204.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [DivX Download Manager] "C:\Program Files\DivX\DivX Plus Web Player\DDmService.exe" start O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start O4 - HKCU\..\Run: [0ESKOMO9JO] C:\Users\***\AppData\Local\Temp\Fht.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe -- End of file - 5433 bytes So nun aber zu mein allerletzten Edit: Es ist mir Tatsächlich gelungen, eine DxDiag.txt zu erstellen: Zitat:
Geändert von Carbonas (14.04.2011 um 05:39 Uhr) |
14.04.2011, 10:00 | #3 |
/// Malware-holic | [Wichtig] critical error hard drive not found und die anderen Übeltäter • Starte bitte die OTL.exe
__________________• Kopiere nun das Folgende in die Textbox. :OTL O4 - HKCU..\Run: [0ESKOMO9JO] C:\Users\***\AppData\Local\Temp\Fht.exe () [2011.04.14 05:14:50 | 000,000,308 | -HS- | M] () -- C:\Windows\tasks\kijalx.job [2011.04.14 05:14:45 | 000,000,306 | -HS- | M] () -- C:\Windows\tasks\tvaqvdwe.job [2011.04.14 04:22:16 | 000,000,400 | -H-- | M] () -- C:\ProgramData\29810440 [2011.04.14 04:19:49 | 000,000,128 | -H-- | M] () -- C:\ProgramData\~29810440r [2011.04.14 04:19:49 | 000,000,096 | -H-- | M] () -- C:\ProgramData\~29810440 [2011.04.14 04:14:51 | 000,000,629 | -H-- | M] () -- C:\Users\***\Desktop\Windows Restore.lnk [2011.04.14 04:07:37 | 000,000,120 | -H-- | M] () -- C:\Users\***\AppData\Local\Nsolalolac.dat [2011.04.14 04:07:37 | 000,000,000 | -H-- | M] () -- C:\Users\***\AppData\Local\Lcujogiwabafit.bin [2011.04.14 04:05:53 | 000,158,720 | -H-- | M] () -- C:\Windows\Fjitua.exe [2011.04.14 04:05:52 | 000,200,704 | RHS- | C] () -- C:\Windows\System32\recoverv.dll :Files C:\Users\***\AppData\Local\Temp\Fht.exe C:\Windows\System32\dnscmmcp.dll ipconfig /flushdns /c :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer, öffne c: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. lade das archiv in unserem upload channel hoch. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
14.04.2011, 12:29 | #4 |
| [Wichtig] critical error hard drive not found und die anderen Übeltäter Ok, ersteinmal vielen herzlichen dank an dir. Nun ein Problem gibt es kleines Problemchen. Die Icons die wiederhergestellt wurden, sind transparenter, also sehr durchsichtiger, als die, die ich nach dem Vorfall installiert habe, sprich diese sind in voller Farbe Da das mit dem Upload nicht Funktioniert ( gut möglich das ich momentan es nicht verstehe) schicke ich dir eine txt datei |
14.04.2011, 13:34 | #5 |
/// Malware-holic | [Wichtig] critical error hard drive not found und die anderen Übeltäter was heißt funktioniert nicht. du öffnest erst mal computer, dort klicke auf c: dort auf den ordner _OTL dort auf den ordner moved files mit rechtsklick. und dann mit winrar winzip oder nem anderen pack programm ein archiv erstellen, dieses dann in unserem upload channel, wie beschrieben, hochladen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.04.2011, 20:59 | #6 |
| [Wichtig] critical error hard drive not found und die anderen Übeltäter So ich habe es verschickt. Ich habe es deshalb nicht verstanden weil ich leider nur 5 Minuten zeit hatte. So nun löst dies aber auch nicht mein problem mit dem Icons Ich werde hierzu mal ein Beispiel Bild zeigen. |
15.04.2011, 10:24 | #7 |
/// Malware-holic | [Wichtig] critical error hard drive not found und die anderen Übeltäter immer mit der ruhe :-) bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.04.2011, 13:15 | #8 |
| [Wichtig] critical error hard drive not found und die anderen Übeltäter Auch das würde ich machen wenn mein Pc aber nicht folgende Meldung anzeigen würde (hab alles versucht bis hin zur niedrigste zulassen für gefährliche seiten) Die Dateien können nicht geöffnet werden. Durch die Internetsicherheitseinstellungen wurde verhindert, dass eine oder mehrere Dateien geöffnet wurden. bei Details einblenden steht: C:\32788R22FWJFW\iexplore.exe Wie gesagt, obwohl ich divierse sogar alle einstellungen auf wenig bis gar nicht eingestellt habe |
15.04.2011, 14:04 | #9 |
/// Malware-holic | [Wichtig] critical error hard drive not found und die anderen Übeltäter stells mal wieder auf standard zurück. der download hat geklappt? dann versuchs mal im abgesicherten modus ohne netzwerk. drücke bei pc start ein paar mal f8 dann solltest du das auswahlmenü erreichen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.04.2011, 21:55 | #10 |
| [Wichtig] critical error hard drive not found und die anderen Übeltäter Auch das hat nicht Funktioniert (welch ein Wunder?). Obwohl ich alles gemacht habe, was du gesagt hast. |
16.04.2011, 10:05 | #11 |
/// Malware-holic | [Wichtig] critical error hard drive not found und die anderen Übeltäter poste mal ein neues otl.txt file
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.04.2011, 16:21 | #12 |
| [Wichtig] critical error hard drive not found und die anderen Übeltäter Hier ist die aktuelle txt file: OTL Logfile: Code:
ATTFilter OTL logfile created on: 16.04.2011 17:18:10 - Run 5 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\***\Desktop An unknown product Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 8.0.7601.17514) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 64,00% Memory free 4,00 Gb Paging File | 3,00 Gb Available in Paging File | 73,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 465,75 Gb Total Space | 390,60 Gb Free Space | 83,87% Space Free | Partition Type: NTFS Drive D: | 6,31 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: ***-PC | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.04.14 04:51:55 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe PRC - [2011.03.30 19:49:44 | 000,671,552 | ---- | M] (TuneUp Software) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe PRC - [2011.03.30 19:48:00 | 001,523,008 | ---- | M] (TuneUp Software) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe PRC - [2011.03.28 15:41:14 | 001,910,152 | -H-- | M] (LogMeIn Inc.) -- C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe PRC - [2011.03.28 15:41:12 | 001,242,504 | -H-- | M] (LogMeIn Inc.) -- C:\Program Files\LogMeIn Hamachi\hamachi-2.exe PRC - [2011.03.25 14:30:56 | 000,912,344 | -H-- | M] (Mozilla Corporation) -- C:\Program Files\Mozilla Firefox\firefox.exe PRC - [2011.03.16 23:14:05 | 000,269,480 | -H-- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe PRC - [2011.01.07 22:06:12 | 000,803,432 | -H-- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe PRC - [2011.01.07 20:48:56 | 000,378,984 | -H-- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe PRC - [2010.12.13 09:39:27 | 000,135,336 | -H-- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe PRC - [2010.12.13 09:39:19 | 000,281,768 | -H-- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe PRC - [2010.12.08 23:15:44 | 000,063,360 | -H-- | M] (DivX, LLC) -- C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe PRC - [2010.12.07 12:32:02 | 002,228,008 | -H-- | M] (TeamViewer GmbH) -- C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe PRC - [2010.11.20 05:17:10 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe PRC - [2010.11.20 05:17:02 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe PRC - [2010.11.05 15:27:18 | 007,168,768 | -H-- | M] (TeamSpeak Systems GmbH) -- C:\Program Files\TeamSpeak 3 Client\ts3client_win32.exe PRC - [2010.04.24 02:10:54 | 000,209,768 | -H-- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe PRC - [2010.04.24 02:10:44 | 000,483,688 | -H-- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe PRC - [2010.01.14 22:10:53 | 000,076,968 | -H-- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe ========== Modules (SafeList) ========== MOD - [2011.04.14 04:51:55 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe MOD - [2010.11.20 04:55:10 | 001,680,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - [2011.03.30 19:48:00 | 001,523,008 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe -- (TuneUp.UtilitiesSvc) SRV - [2011.03.30 19:45:32 | 000,029,504 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Windows\System32\uxtuneup.dll -- (UxTuneUp) SRV - [2011.03.28 15:41:12 | 001,242,504 | -H-- | M] (LogMeIn Inc.) [Auto | Running] -- C:\Program Files\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc) SRV - [2011.03.16 23:14:05 | 000,269,480 | -H-- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.01.07 20:48:56 | 000,378,984 | -H-- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service) SRV - [2010.12.13 09:39:27 | 000,135,336 | -H-- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2010.12.10 07:36:00 | 003,648,584 | -H-- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\Windows\System32\GameMon.des -- (npggsvc) SRV - [2010.12.07 12:32:02 | 002,228,008 | -H-- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe -- (TeamViewer6) SRV - [2010.04.24 02:10:54 | 000,209,768 | -H-- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe -- (sftvsa) SRV - [2010.04.24 02:10:44 | 000,483,688 | -H-- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe -- (sftlist) SRV - [2009.07.16 18:04:16 | 000,316,664 | -H-- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Steam\SteamService.exe -- (Steam Client Service) SRV - [2009.07.14 03:16:15 | 000,016,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\StorSvc.dll -- (StorSvc) SRV - [2009.07.14 03:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc) SRV - [2009.07.14 03:16:12 | 001,004,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\PeerDistSvc.dll -- (PeerDistSvc) SRV - [2009.07.14 03:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend) ========== Driver Services (SafeList) ========== DRV - [2011.03.16 23:14:05 | 000,137,656 | -H-- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb) DRV - [2011.02.10 11:22:58 | 000,010,064 | ---- | M] (TuneUp Software) [Kernel | On_Demand | Running] -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys -- (TuneUpUtilitiesDrv) DRV - [2011.01.08 05:27:00 | 010,467,656 | -H-- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm) DRV - [2010.12.13 09:39:38 | 000,061,960 | -H-- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt) DRV - [2010.11.20 05:30:16 | 000,175,360 | -H-- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\system32\drivers\vmbus.sys -- (vmbus) DRV - [2010.11.20 05:30:16 | 000,040,704 | -H-- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\system32\drivers\vmstorfl.sys -- (storflt) DRV - [2010.11.20 05:30:16 | 000,028,032 | -H-- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\storvsc.sys -- (storvsc) DRV - [2010.11.20 03:24:42 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt) DRV - [2010.11.20 02:14:46 | 000,017,920 | -H-- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\VMBusHID.sys -- (VMBusHID) DRV - [2010.11.20 02:14:42 | 000,005,632 | -H-- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\vms3cap.sys -- (s3cap) DRV - [2010.06.17 15:27:02 | 000,028,520 | -H-- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2010.04.24 02:10:54 | 000,019,304 | -H-- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Sftvollh.sys -- (Sftvol) DRV - [2010.04.24 02:10:52 | 000,021,864 | -H-- | M] (Microsoft Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\Sftredirlh.sys -- (Sftredir) DRV - [2010.04.24 02:10:50 | 000,195,944 | -H-- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Sftplaylh.sys -- (Sftplay) DRV - [2010.04.24 02:10:44 | 000,550,760 | -H-- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Sftfslh.sys -- (Sftfs) DRV - [2009.07.14 00:02:52 | 000,347,264 | -H-- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvm62x32.sys -- (NVENETFD) DRV - [2009.03.18 17:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\hamachi.sys -- (hamachi) DRV - [2009.01.19 20:31:56 | 000,277,544 | -H-- | M] (Protect Software GmbH) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\acedrv11.sys -- (acedrv11) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = F8 70 EF D1 68 DB CB 01 [binary data] IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.selectedEngine: "ICQ Search" FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/firefox?client=firefox-a&rls=org.mozilla:de:official" FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1 FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.0.900 FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.0.900 FF - prefs.js..extensions.enabledItems: eafo3fflauncher@ea.com:1.1 FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2 FF - prefs.js..extensions.enabledItems: 5 FF - prefs.js..extensions.enabledItems: 3 FF - prefs.js..extensions.enabledItems: 1 FF - prefs.js..extensions.enabledItems: battlefieldplay4free@ea.com:1.0.53.2 FF - prefs.js..extensions.enabledItems: {03CAE00B-981A-482D-8915-72FD4E3EF2B1}:1.9.1 FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=" FF - HKLM\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video [2011.04.14 07:01:45 | 000,000,000 | -H-D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa [2011.04.14 07:01:45 | 000,000,000 | -H-D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{03CAE00B-981A-482D-8915-72FD4E3EF2B1}: C:\Users\***\AppData\Local\{03CAE00B-981A-482D-8915-72FD4E3EF2B1} [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.04.14 07:01:32 | 000,000,000 | -H-D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.04.14 07:01:31 | 000,000,000 | -H-D | M] [2010.12.30 20:45:51 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\***\AppData\Roaming\Mozilla\Extensions [2011.04.15 23:04:49 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] ("DVDVideoSoft Menu") -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2011.01.01 21:16:12 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\{b9d63c58-90cc-428b-8d3b-cbb88eb07e7e} [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] (Battlefield Play4Free) -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\battlefieldplay4free@ea.com [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] (FIFA Online Web Launcher) -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\eafo3fflauncher@ea.com [2011.01.01 21:16:11 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\engine@conduit.com [2011.02.19 16:29:57 | 000,000,000 | -H-D | M] (TVU Web Player) -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\firefox@tvunetworks.com [2011.04.11 21:55:16 | 000,001,056 | -H-- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\searchplugins\icqplugin.xml [2011.04.14 05:15:32 | 000,000,000 | -H-D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions [2011.04.14 07:01:45 | 000,000,000 | -H-D | M] (DivX Plus Web Player HTML5 <video>) -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\HTML5VIDEO [2011.04.14 07:01:45 | 000,000,000 | -H-D | M] (DivX HiQ) -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\WPA [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] (XULRunner) -- C:\USERS\***\APPDATA\LOCAL\{03CAE00B-981A-482D-8915-72FD4E3EF2B1} [2010.12.30 21:03:30 | 000,472,808 | -H-- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll [2011.03.05 16:50:02 | 000,001,392 | -H-- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2011.03.05 16:50:02 | 000,002,344 | -H-- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-de.xml [2011.03.05 16:50:02 | 000,006,805 | -H-- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\leo_ende_de.xml [2011.03.05 16:50:02 | 000,001,178 | -H-- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-de.xml [2011.03.05 16:50:02 | 000,001,105 | -H-- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2009.06.10 23:39:37 | 000,000,824 | -H-- | M]) - C:\Windows\System32\drivers\etc\hosts O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [DivX Download Manager] C:\Program Files\DivX\DivX Plus Web Player\DDmService.exe (DivX, LLC) O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe (ICQ, LLC.) O13 - gopher Prefix: missing O15 - HKCU\..Trusted Domains: infospyware.net ([www] https in Lokales Intranet) O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | -H-- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2010.09.10 23:33:59 | 000,000,000 | R--D | M] - D:\AutoRun -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:34:03 | 000,439,056 | R--- | M] (Electronic Arts) - D:\AutoRun.exe -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:34:02 | 007,864,832 | R--- | M] () - D:\autorun.dat -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:33:38 | 000,000,141 | R--- | M] () - D:\autorun.inf -- [ UDF ] O33 - MountPoints2\{dc86f325-1447-11e0-8218-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{dc86f325-1447-11e0-8218-806e6f6e6963}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- [2010.09.10 23:34:03 | 000,439,056 | R--- | M] (Electronic Arts) O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.04.16 10:04:30 | 000,000,000 | R--D | C] -- C:\32788R22FWJFW [2011.04.16 09:47:01 | 000,000,000 | ---D | C] -- C:\Users\***\Desktop\Savegame [2011.04.16 04:00:38 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\xp-AntiSpy [2011.04.16 04:00:37 | 000,000,000 | ---D | C] -- C:\Program Files\xp-AntiSpy [2011.04.15 00:50:54 | 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript.dll [2011.04.15 00:50:53 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbscript.dll [2011.04.15 00:50:51 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscacheugc.exe [2011.04.15 00:50:49 | 000,294,912 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll [2011.04.15 00:50:49 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll [2011.04.15 00:50:42 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb [2011.04.15 00:50:42 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll [2011.04.15 00:50:42 | 000,048,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll [2011.04.15 00:49:21 | 002,333,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys [2011.04.15 00:49:17 | 000,191,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FXSCOVER.exe [2011.04.15 00:49:15 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll [2011.04.15 00:49:12 | 001,164,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42u.dll [2011.04.15 00:49:12 | 001,137,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42.dll [2011.04.14 21:56:57 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\gtk-2.0 [2011.04.14 13:13:35 | 000,000,000 | ---D | C] -- C:\_OTL [2011.04.14 06:09:27 | 000,031,552 | ---- | C] (TuneUp Software) -- C:\Windows\System32\TURegOpt.exe [2011.04.14 06:09:23 | 000,029,504 | ---- | C] (TuneUp Software) -- C:\Windows\System32\uxtuneup.dll [2011.04.14 06:09:23 | 000,021,312 | ---- | C] (TuneUp Software) -- C:\Windows\System32\authuitu.dll [2011.04.14 06:09:21 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2011 [2011.04.14 06:09:13 | 000,000,000 | ---D | C] -- C:\Program Files\TuneUp Utilities 2011 [2011.04.14 05:56:41 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Uniblue [2011.04.14 05:51:21 | 000,000,000 | -H-D | C] -- C:\ProgramData\~0 [2011.04.14 05:51:14 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\PackageAware [2011.04.14 04:51:52 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe [2011.04.14 04:33:20 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Malwarebytes [2011.04.14 04:33:15 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys [2011.04.14 04:33:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2011.04.14 04:33:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2011.04.14 04:33:11 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware [2011.04.14 04:07:35 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Local\{03CAE00B-981A-482D-8915-72FD4E3EF2B1} [2011.04.13 21:36:39 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\ZombieDriver [2011.04.13 21:36:25 | 000,000,000 | -H-D | C] -- C:\Program Files\OpenAL [2011.04.12 20:36:02 | 000,000,000 | -H-D | C] -- C:\Program Files\Battlefront [2011.04.12 14:17:53 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\Leadertech [2011.04.10 03:01:23 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows Marketplace [2011.04.09 14:23:34 | 000,000,000 | -H-D | C] -- C:\Users\***\Documents\Skyfallen Entertaiment [2011.04.09 02:27:36 | 000,000,000 | -H-D | C] -- C:\Users\***\Documents\NFS SHIFT [2011.04.08 17:02:48 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\.minecraft [2011.04.08 14:41:42 | 000,000,000 | -H-D | C] -- C:\Users\Public\Documents\microsoft [2011.04.08 14:40:22 | 000,000,000 | -H-D | C] -- C:\Windows\System32\xlive [2011.04.08 14:40:21 | 000,000,000 | -H-D | C] -- C:\Program Files\Microsoft Games for Windows - LIVE [2011.04.06 14:09:12 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\Digitanks [2011.04.06 14:08:42 | 000,000,000 | -H-D | C] -- C:\Program Files\Digitanks [2011.04.06 05:36:09 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\Petroglyph [2011.04.04 23:23:25 | 000,000,000 | -H-D | C] -- C:\Users\***\Documents\Battlefield 2 Demo [2011.04.03 03:33:17 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision [2011.04.03 03:32:13 | 000,000,000 | -H-D | C] -- C:\Program Files\Activision [2011.04.03 02:37:43 | 000,000,000 | -H-D | C] -- C:\Program Files\TryMedia [2011.04.03 02:36:22 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Infogrames [2011.04.03 02:36:22 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Infogrames [2011.04.03 00:30:09 | 000,000,000 | -H-D | C] -- C:\Users\***\Desktop\UndergroundMt2 2010Client [2011.03.31 14:52:23 | 000,000,000 | -H-D | C] -- C:\Program Files\Postal 2 Demo [2011.03.30 22:28:36 | 000,000,000 | -H-D | C] -- C:\Users\***\Documents\Battlefield 2 [2011.03.30 18:46:37 | 000,000,000 | -H-D | C] -- C:\Users\***\Documents\ORDER OF WAR - CHALLENGE (Demo) [2011.03.29 22:18:24 | 000,026,176 | -H-- | C] (LogMeIn, Inc.) -- C:\Windows\System32\hamachi.sys [2011.03.29 22:18:21 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi [2011.03.28 15:35:12 | 000,000,000 | -H-D | C] -- C:\Users\***\Documents\id Software [2011.03.23 07:24:54 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\project64 1.6 [2011.03.23 07:24:51 | 000,000,000 | -H-D | C] -- C:\Program Files\Project64 1.6 [2011.03.23 07:23:40 | 000,000,000 | -H-D | C] -- C:\Users\***\Desktop\n64 [2011.03.22 06:58:38 | 000,000,000 | -H-D | C] -- C:\Users\***\Desktop\Neuer Ordner (3) [2011.03.21 02:58:43 | 000,000,000 | -H-D | C] -- C:\Users\***\Desktop\5588 [2011.03.21 02:50:37 | 000,000,000 | -H-D | C] -- C:\Users\***\Desktop\Schwarz-Weiß [2011.03.20 20:11:41 | 001,757,264 | -H-- | C] (None) -- C:\Users\***\Desktop\VisualBoyAdvance.exe [2011.03.20 20:11:28 | 000,000,000 | -H-D | C] -- C:\Users\***\Desktop\Neuer Ordner (2) [2011.03.20 20:06:45 | 000,000,000 | -H-D | C] -- C:\Users\***\Desktop\Neuer Ordner [2011.03.20 01:24:00 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Migoria-MT2 [2011.03.18 01:29:59 | 000,000,000 | -H-D | C] -- C:\Program Files\PaperPlane [2011.03.18 00:34:03 | 000,000,000 | -H-D | C] -- C:\Windows\pss [2011.03.17 17:47:46 | 000,000,000 | -H-D | C] -- C:\Users\***\Documents\Battlefield Play4Free [2011.03.17 17:38:06 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA Games ========== Files - Modified Within 30 Days ========== [2011.04.16 17:05:44 | 000,002,426 | ---- | M] () -- C:\Users\***\Desktop\vba.ini [2011.04.16 17:02:08 | 000,000,282 | -H-- | M] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job [2011.04.16 15:39:30 | 000,001,078 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GamersFirst LIVE!.lnk [2011.04.16 15:39:30 | 000,001,044 | -H-- | M] () -- C:\Users\Public\Desktop\GamersFirst LIVE!.lnk [2011.04.16 15:34:52 | 000,001,087 | ---- | M] () -- C:\Users\Public\Desktop\War Rock.lnk [2011.04.16 14:26:15 | 000,013,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2011.04.16 14:26:15 | 000,013,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2011.04.16 14:12:44 | 000,032,812 | ---- | M] () -- C:\Users\***\Desktop\Pokemon - Kristall-Edition (D).sav [2011.04.16 12:18:56 | 000,032,768 | ---- | M] () -- C:\Users\***\Desktop\Pokemon Rot (D).sav [2011.04.16 12:12:57 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2011.04.16 12:12:43 | 1609,474,048 | -HS- | M] () -- C:\hiberfil.sys [2011.04.16 04:00:38 | 000,001,823 | ---- | M] () -- C:\Users\***\Desktop\xp-AntiSpy.lnk [2011.04.15 23:07:15 | 000,028,672 | ---- | M] () -- C:\Windows\System32\mfc100sus.dll [2011.04.15 14:04:03 | 004,320,860 | ---- | M] () -- C:\Users\***\Desktop\ComboFix.exe [2011.04.15 03:16:05 | 000,265,640 | -H-- | M] () -- C:\Windows\System32\FNTCACHE.DAT [2011.04.14 21:58:48 | 000,027,275 | ---- | M] () -- C:\Users\***\Desktop\Unbenannt.png [2011.04.14 21:58:48 | 000,001,460 | ---- | M] () -- C:\Users\***\.recently-used.xbel [2011.04.14 06:15:24 | 000,000,260 | -H-- | M] () -- C:\Windows\tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job [2011.04.14 05:39:24 | 000,001,885 | -H-- | M] () -- C:\Users\***\Desktop\Mozilla Firefox (2).lnk [2011.04.14 05:15:22 | 000,001,885 | -H-- | M] () -- C:\Users\***\Desktop\Mozilla Firefox.lnk [2011.04.14 04:51:55 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe [2011.04.14 04:33:15 | 000,001,027 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.04.14 04:11:48 | 000,001,120 | -H-- | M] () -- C:\Users\***\Desktop\TeamSpeak 3 Client.lnk [2011.04.14 03:37:53 | 000,654,372 | -H-- | M] () -- C:\Windows\System32\perfh007.dat [2011.04.14 03:37:53 | 000,616,254 | -H-- | M] () -- C:\Windows\System32\perfh009.dat [2011.04.14 03:37:53 | 000,129,986 | -H-- | M] () -- C:\Windows\System32\perfc007.dat [2011.04.14 03:37:53 | 000,106,376 | -H-- | M] () -- C:\Windows\System32\perfc009.dat [2011.04.13 21:36:25 | 000,444,952 | -H-- | M] (Creative Labs) -- C:\Windows\System32\wrap_oal.dll [2011.04.13 21:36:25 | 000,109,080 | -H-- | M] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\Windows\System32\OpenAL32.dll [2011.04.10 20:40:19 | 000,138,264 | -H-- | M] () -- C:\Windows\System32\drivers\PnkBstrK.sys [2011.04.10 20:40:11 | 000,234,768 | -H-- | M] () -- C:\Windows\System32\PnkBstrB.xtr [2011.04.09 01:19:44 | 000,001,316 | -H-- | M] () -- C:\Users\***\Desktop\Free YouTube to MP3 Converter.lnk [2011.04.08 12:09:51 | 000,000,214 | -H-- | M] () -- C:\Windows\System32\Script.vbs [2011.04.06 14:08:54 | 000,000,925 | -H-- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk [2011.04.04 22:03:01 | 000,002,033 | -H-- | M] () -- C:\Users\Public\Desktop\Battlefield 2 Demo.lnk [2011.04.03 03:33:19 | 000,002,002 | -H-- | M] () -- C:\Users\Public\Desktop\Call of Duty(R) 4 - Modern Warfare(TM) Demo.lnk [2011.04.03 03:33:17 | 000,000,324 | -H-- | M] () -- C:\Windows\game.ini [2011.03.30 19:50:20 | 000,031,552 | ---- | M] (TuneUp Software) -- C:\Windows\System32\TURegOpt.exe [2011.03.30 19:45:40 | 000,021,312 | ---- | M] (TuneUp Software) -- C:\Windows\System32\authuitu.dll [2011.03.30 19:45:32 | 000,029,504 | ---- | M] (TuneUp Software) -- C:\Windows\System32\uxtuneup.dll [2011.03.29 22:18:22 | 000,000,856 | -H-- | M] () -- C:\Users\Public\Desktop\LogMeIn Hamachi.lnk [2011.03.20 08:04:03 | 000,000,239 | -H-- | M] () -- C:\Windows\SIERRA.INI [2011.03.19 23:24:26 | 000,000,080 | -H-- | M] () -- C:\Users\***\AppData\Local\X-Plane Installer.prf [2011.03.17 17:38:41 | 000,138,056 | -H-- | M] () -- C:\Users\***\AppData\Roaming\PnkBstrK.sys ========== Files Created - No Company Name ========== [2011.04.16 15:39:30 | 000,001,078 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GamersFirst LIVE!.lnk [2011.04.16 15:34:52 | 000,001,087 | ---- | C] () -- C:\Users\Public\Desktop\War Rock.lnk [2011.04.16 09:46:56 | 002,396,160 | R--- | C] () -- C:\Users\***\Desktop\FlatOut2.exe [2011.04.16 09:46:44 | 559,116,397 | R--- | C] () -- C:\Users\***\Desktop\demo.bfs [2011.04.16 04:00:38 | 000,001,823 | ---- | C] () -- C:\Users\***\Desktop\xp-AntiSpy.lnk [2011.04.16 00:51:59 | 000,032,812 | ---- | C] () -- C:\Users\***\Desktop\Pokemon - Kristall-Edition (D).sav [2011.04.15 23:07:15 | 000,028,672 | ---- | C] () -- C:\Windows\System32\mfc100sus.dll [2011.04.15 14:02:49 | 004,320,860 | ---- | C] () -- C:\Users\***\Desktop\ComboFix.exe [2011.04.15 00:53:33 | 000,032,768 | ---- | C] () -- C:\Users\***\Desktop\Pokemon Rot (D).sav [2011.04.15 00:53:29 | 000,002,426 | ---- | C] () -- C:\Users\***\Desktop\vba.ini [2011.04.14 21:58:48 | 000,027,275 | ---- | C] () -- C:\Users\***\Desktop\Unbenannt.png [2011.04.14 21:58:48 | 000,001,460 | ---- | C] () -- C:\Users\***\.recently-used.xbel [2011.04.14 06:09:21 | 000,002,107 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2011.lnk [2011.04.14 05:56:37 | 000,000,282 | -H-- | C] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job [2011.04.14 05:56:21 | 000,000,260 | -H-- | C] () -- C:\Windows\tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job [2011.04.14 05:39:24 | 000,001,885 | -H-- | C] () -- C:\Users\***\Desktop\Mozilla Firefox (2).lnk [2011.04.14 05:15:22 | 000,001,885 | -H-- | C] () -- C:\Users\***\Desktop\Mozilla Firefox.lnk [2011.04.14 04:33:15 | 000,001,027 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.04.14 04:11:48 | 000,001,120 | -H-- | C] () -- C:\Users\***\Desktop\TeamSpeak 3 Client.lnk [2011.04.12 20:41:31 | 000,007,680 | -HS- | C] () -- C:\ProgramData\tiff208img.obj [2011.04.10 03:01:03 | 000,001,298 | -H-- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live ID.lnk [2011.04.04 22:03:01 | 000,002,033 | -H-- | C] () -- C:\Users\Public\Desktop\Battlefield 2 Demo.lnk [2011.04.03 03:33:19 | 000,002,002 | -H-- | C] () -- C:\Users\Public\Desktop\Call of Duty(R) 4 - Modern Warfare(TM) Demo.lnk [2011.03.31 00:27:56 | 000,000,324 | -H-- | C] () -- C:\Windows\game.ini [2011.03.25 17:10:57 | 001,048,576 | -H-- | C] () -- C:\Users\***\Desktop\Pokemon Rot (D).gb [2011.03.21 18:03:56 | 002,097,152 | -H-- | C] () -- C:\Users\***\Desktop\Pokemon - Kristall-Edition (D).gbc [2011.03.19 23:24:26 | 000,000,080 | -H-- | C] () -- C:\Users\***\AppData\Local\X-Plane Installer.prf [2011.02.24 18:21:33 | 000,066,048 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe [2011.02.17 15:48:15 | 000,000,020 | -H-- | C] () -- C:\Windows\mafosav.INI [2011.02.09 13:03:04 | 000,000,239 | -H-- | C] () -- C:\Windows\SIERRA.INI [2011.02.07 02:34:41 | 000,000,000 | -H-- | C] () -- C:\Windows\Editor.INI [2011.01.31 18:20:21 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat [2011.01.22 02:35:05 | 000,138,264 | -H-- | C] () -- C:\Windows\System32\drivers\PnkBstrK.sys [2011.01.22 02:35:04 | 000,138,056 | -H-- | C] () -- C:\Users\***\AppData\Roaming\PnkBstrK.sys [2011.01.22 02:34:44 | 000,234,768 | -H-- | C] () -- C:\Windows\System32\PnkBstrB.exe [2011.01.22 02:34:26 | 000,794,408 | -H-- | C] () -- C:\Windows\System32\pbsvc.exe [2011.01.22 02:34:26 | 000,075,136 | -H-- | C] () -- C:\Windows\System32\PnkBstrA.exe [2011.01.08 09:13:48 | 000,043,520 | -H-- | C] () -- C:\Windows\System32\CmdLineExt03.dll [2011.01.04 21:41:25 | 000,000,000 | -H-- | C] () -- C:\Windows\nsreg.dat [2010.10.14 01:36:44 | 000,179,263 | -H-- | C] () -- C:\Windows\System32\xlive.dll.cat [2009.07.14 10:47:43 | 000,654,372 | -H-- | C] () -- C:\Windows\System32\perfh007.dat [2009.07.14 10:47:43 | 000,295,922 | -H-- | C] () -- C:\Windows\System32\perfi007.dat [2009.07.14 10:47:43 | 000,129,986 | -H-- | C] () -- C:\Windows\System32\perfc007.dat [2009.07.14 10:47:43 | 000,038,104 | -H-- | C] () -- C:\Windows\System32\perfd007.dat [2009.07.14 06:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2009.07.14 06:33:53 | 000,265,640 | -H-- | C] () -- C:\Windows\System32\FNTCACHE.DAT [2009.07.14 04:05:48 | 000,616,254 | -H-- | C] () -- C:\Windows\System32\perfh009.dat [2009.07.14 04:05:48 | 000,291,294 | -H-- | C] () -- C:\Windows\System32\perfi009.dat [2009.07.14 04:05:48 | 000,106,376 | -H-- | C] () -- C:\Windows\System32\perfc009.dat [2009.07.14 04:05:48 | 000,031,548 | -H-- | C] () -- C:\Windows\System32\perfd009.dat [2009.07.14 04:05:05 | 000,000,741 | -H-- | C] () -- C:\Windows\System32\NOISE.DAT [2009.07.14 04:04:11 | 000,215,943 | -H-- | C] () -- C:\Windows\System32\dssec.dat [2009.07.14 01:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2009.07.14 01:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll [2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll [2009.06.10 23:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat ========== LOP Check ========== [2011.04.08 17:19:24 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\.minecraft [2011.01.08 09:13:57 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\Atari [2011.02.02 19:38:12 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\Command and Conquer 4 [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\Digitanks [2011.01.03 06:12:13 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers [2011.01.04 19:42:16 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\FileZilla [2011.02.05 16:43:04 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\FOG Downloader [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\GetRightToGo [2011.04.14 21:58:48 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\gtk-2.0 [2011.04.12 14:49:31 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\ICQ [2011.04.12 14:17:53 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\Leadertech [2011.01.04 11:22:09 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\Local [2011.04.06 05:36:09 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\Petroglyph [2011.04.14 07:01:00 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\ProtectDisc [2011.03.14 05:50:18 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\SoftGrid Client [2011.04.14 07:00:59 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\temp [2011.02.07 17:41:23 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\Thies Gerken [2011.02.15 08:18:51 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\TP [2011.04.14 07:00:59 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\TS3Client [2011.01.15 03:31:51 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\TuneUp Software [2011.04.14 05:56:41 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Uniblue [2011.04.14 07:00:59 | 000,000,000 | -H-D | M] -- C:\Users\***\AppData\Roaming\ZombieDriver [2011.04.14 21:41:43 | 000,032,640 | -H-- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT [2011.04.16 17:02:08 | 000,000,282 | -H-- | M] () -- C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job [2011.04.14 06:15:24 | 000,000,260 | -H-- | M] () -- C:\Windows\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job ========== Purity Check ========== < End of report > |
16.04.2011, 16:36 | #13 |
/// Malware-holic | [Wichtig] critical error hard drive not found und die anderen Übeltäter lösche mal combofix. öffne dann die tutorial seite, rechtsklick auf download link, ziehl speichern unter. lösche bei namen combofix.exe und schreib 2345.com speichere und führe mit rechtsklick, als admin starten aus
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.04.2011, 12:33 | #14 |
| [Wichtig] critical error hard drive not found und die anderen Übeltäter irgendwie will mich da irgendetwas veräppeln. Ich habe das gemacht und trotzdem zeigt der mir das an. |
17.04.2011, 13:22 | #15 |
/// Malware-holic | [Wichtig] critical error hard drive not found und die anderen Übeltäter ok erst mal was anderes. lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu [Wichtig] critical error hard drive not found und die anderen Übeltäter |
adware.agent.gen, adware.clickpotato, adware.hotbar, adware.scanquery, adware.seekmo, adware.shopperreports, adware.softomate, anderen, avgntflt.sys, call of duty, daten, desktop, dinge, disabletaskmgr, error, fake, fehler, forum, found, hijack.zones, icons, install.exe, komplett, langs, location, lösung, malwarebytes, meldung, neue, not, nvlddmkm.sys, oldtimer, plug-in, posten, preferences, problem, schwarz, searchplugins, seele, software, start menu, tan, trojan.agent.u, user agent, virus, virus meldung, webcheck, wichtig, wichtige, wichtige daten |