Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit TR/kazy.mekml.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.04.2011, 09:55   #1
Maddeis
 
Problem mit TR/kazy.mekml.1 - Standard

Problem mit TR/kazy.mekml.1



Servus
Ich habe mir auch diesen Plagegeist eingefangen. Bitte helft mir

Hier beide logs

OLT.Txt

PHP-Code:
OTL logfile created on23.04.2011 09:31:56 Run 1
OTL by OldTimer 
Version 3.2.22.3     Folder C:\Users\Matze\Downloads
Windows Vista Home Premium Edition Service Pack 1 
(Version 6.0.6001) - Type NTWorkstation
Internet Explorer 
(Version 8.0.6001.19048)
Locale00000407 CountryDeutschland LanguageDEU Date Formatdd.MM.yyyy
 
3
,00 Gb Total Physical Memory 1,00 Gb Available Physical Memory 47,00Memory free
6
,00 Gb Paging File 5,00 Gb Available in Paging File 77,00Paging File free
Paging file location
(s): ?:\pagefile.sys [binary data]
 
%
SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C
: | 400,00 Gb Total Space 327,26 Gb Free Space 81,82Space Free Partition TypeNTFS
Drive D
: | 52,37 Gb Total Space 52,27 Gb Free Space 99,81Space Free Partition TypeNTFS
 
Computer Name
MATZE-PC User NameMatze Logged in as Administrator.
Boot ModeNormal Scan ModeCurrent user
Company Name Whitelist
Off Skip Microsoft FilesOff No Company Name WhitelistOn File Age 30 Days
 
[color=#E56717]========== Processes (SafeList) ==========[/color]
 
PRC - [2011.04.23 09:31:45 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Matze\Downloads\OTL(2).exe
PRC 
- [2011.03.27 16:15:39 000,912,344 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC 
- [2011.03.04 14:36:20 000,135,336 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC 
- [2011.03.04 14:36:12 000,435,368 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avscan.exe
PRC 
- [2011.03.04 14:36:11 000,281,768 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC 
- [2011.03.04 14:36:11 000,269,480 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC 
- [2011.03.04 14:36:10 000,389,288 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avcenter.exe
PRC 
- [2011.02.28 16:15:30 000,427,008 | ---- | M] (Sony Ericsson) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe
PRC 
- [2010.12.13 14:52:46 000,074,960 | ---- | M] () -- C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanionInfo.exe
PRC 
- [2010.09.06 19:56:38 000,247,096 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
PRC 
- [2010.08.25 18:10:34 000,040,960 | ---- | M] () -- C:\Programme\phonostar-Player\phonostarTimer.exe
PRC 
- [2010.01.14 21:10:53 000,076,968 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC 
- [2009.01.24 11:31:28 000,780,840 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
PRC 
- [2009.01.24 11:31:26 000,559,656 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\btwdins.exe
PRC 
- [2009.01.21 10:07:42 000,313,264 | ---- | M] (Sony Corporation) -- C:\Programme\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
PRC 
- [2009.01.21 10:07:42 000,192,512 | ---- | M] (Sony Corporation) -- C:\Programme\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
PRC 
- [2009.01.19 12:49:20 000,203,624 | ---- | M] (Sony Corporation) -- C:\Programme\sony\VAIO Event Service\VESMgr.exe
PRC 
- [2009.01.19 12:49:20 000,112,488 | ---- | M] (Sony Corporation) -- C:\Programme\sony\VAIO Event Service\VESMgrSub.exe
PRC 
- [2009.01.14 13:38:38 005,184,872 | ---- | M] (Sony Corporation) -- C:\Programme\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
PRC 
- [2008.12.21 23:30:32 000,274,432 | ---- | M] (Sony Corporation) -- C:\Programme\sony\Network Utility\LANUtil.exe
PRC 
- [2008.12.21 21:55:06 000,303,104 | ---- | M] (Sony Corporation) -- C:\Programme\sony\Network Utility\NSUService.exe
PRC 
- [2008.12.19 15:02:08 001,771,368 | ---- | M] (Sony Corporation) -- C:\Programme\sony\VAIO Power Management\SPMgr.exe
PRC 
- [2008.12.19 15:02:08 000,415,592 | ---- | M] (Sony Corporation) -- C:\Programme\sony\VAIO Power Management\SPMService.exe
PRC 
- [2008.12.18 12:18:58 000,874,344 | ---- | M] (Sony Corporation) -- C:\Programme\sony\VAIO Update 4\VAIOUpdt.exe
PRC 
- [2008.12.18 10:53:50 000,317,288 | ---- | M] (Sony Corporation) -- C:\Programme\sony\ISB Utility\ISBMgr.exe
PRC 
- [2008.10.29 08:29:41 002,927,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC 
- [2008.09.18 10:59:10 000,104,960 | ---- | M] (ArcSoftInc.) -- C:\Programme\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
PRC 
- [2008.08.20 16:38:30 000,860,160 | ---- | M] (Intel(RCorporation) -- C:\Programme\Intel\WiFi\bin\EvtEng.exe
PRC 
- [2008.08.20 16:08:02 000,466,944 | ---- | M] (Intel(RCorporation) -- C:\Programme\Common Files\Intel\WirelessCommon\RegSrvc.exe
PRC 
- [2008.04.15 18:54:42 000,354,840 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe
PRC 
- [2008.04.15 18:54:40 000,178,712 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe
PRC 
- [2008.01.21 04:23:24 000,215,552 | ---- | M] (Microsoft Corporation) -- C:\Windows\WindowsMobile\wmdSync.exe
 
 
[color=#E56717]========== Modules (SafeList) ==========[/color]
 
MOD - [2011.04.23 09:31:45 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\Matze\Downloads\OTL(2).exe
MOD 
- [2010.08.31 17:39:57 001,684,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6001.18523_none_5cdd65e20837faf2\comctl32.dll
 
 
[color=#E56717]========== Win32 Services (SafeList) ==========[/color]
 
SRV - [2011.03.04 14:36:20 000,135,336 | -H-- | M] (Avira GmbH) [Auto Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.04 14:36:11 000,269,480 | -H-- | M] (Avira GmbH) [Auto Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.02.10 15:29:24 000,150,528 | ---- | M] (Avanquest Software) [On_Demand Stopped] -- C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe -- (Sony Ericsson PCCompanion)
SRV - [2010.09.06 19:56:38 000,247,096 | ---- | M] () [Auto Running] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2010.07.05 23:59:45 000,651,720 | ---- | M] (Macrovision Europe Ltd.) [On_Demand Stopped] -- C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2009.02.10 22:02:20 000,282,624 | ---- | M] (Marvell) [Auto Running] -- C:\Windows\System32\ykx32mpcoinst.dll -- (yksvc)
SRV - [2009.01.24 11:31:26 000,559,656 | ---- | M] (Broadcom Corporation.) [Auto Running] -- C:\Programme\WIDCOMM\Bluetooth Software\btwdins.exe -- (btwdins)
SRV - [2009.01.21 10:07:44 000,069,632 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe -- (VAIO Entertainment TV Device Arbitration Service)
SRV - [2009.01.21 10:07:42 000,313,264 | ---- | M] (Sony Corporation) [On_Demand Running] -- C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe -- (Vcsw)
SRV - [2009.01.21 10:07:42 000,192,512 | ---- | M] (Sony Corporation) [Auto Running] -- C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe -- (VzCdbSvc)
SRV - [2009.01.20 11:56:06 000,120,104 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\SOHLib\SOHCImp.exe -- (SOHCImp)
SRV - [2009.01.20 11:52:18 000,091,432 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe -- (SOHPlMgr)
SRV - [2009.01.20 11:51:48 000,075,048 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\SOHLib\SOHDs.exe -- (SOHDs)
SRV - [2009.01.20 11:51:18 000,390,440 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\SOHLib\SOHDms.exe -- (SOHDms)
SRV - [2009.01.20 11:50:48 000,070,952 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe -- (SOHDBSvr)
SRV - [2009.01.19 16:43:04 000,394,536 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe -- (VcmIAlzMgr)
SRV - [2009.01.19 12:49:20 000,203,624 | ---- | M] (Sony Corporation) [Auto Running] -- C:\Program Files\sony\VAIO Event Service\VESMgr.exe -- (VAIO Event Service)
SRV - [2009.01.16 21:59:08 000,083,240 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe -- (VcmXmlIfHelper)
SRV - [2009.01.14 13:38:38 005,184,872 | ---- | M] (Sony Corporation) [Auto Running] -- C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe -- (VCFw)
SRV - [2009.01.08 00:10:32 000,114,688 | ---- | M] (Sony Corporation) [On_Demand Stopped] -- C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe -- (PACSPTISVR)
SRV - [2008.12.21 21:55:06 000,303,104 | ---- | M] (Sony Corporation) [Auto Running] -- C:\Program Files\sony\Network Utility\NSUService.exe -- (NSUService)
SRV - [2008.12.19 15:02:08 000,415,592 | ---- | M] (Sony Corporation) [Auto Running] -- C:\Program Files\Sony\VAIO Power Management\SPMService.exe -- (VAIO Power Management)
SRV - [2008.12.08 15:16:56 000,169,312 | ---- | M] (Adobe Systems Incorporated) [On_Demand Stopped] -- c:\Programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor7.0)
SRV - [2008.09.18 10:59:10 000,104,960 | ---- | M] (ArcSoftInc.) [Auto Running] -- C:\Programme\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe -- (uCamMonitor)
SRV - [2008.08.20 16:38:30 000,860,160 | ---- | M] (Intel(RCorporation) [Auto Running] -- C:\Programme\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV - [2008.08.20 16:08:02 000,466,944 | ---- | M] (Intel(RCorporation) [Auto Running] -- C:\Programme\Common Files\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV - [2008.08.01 14:31:00 000,109,056 | ---- | M] (ArcSoft Inc.) [On_Demand Stopped] -- C:\Programme\Common Files\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2008.04.15 18:54:42 000,354,840 | ---- | M] (Intel Corporation) [Auto Running] -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe -- (IAANTMONIntel(R)
SRV - [2008.01.21 04:23:32 000,272,952 | ---- | M] (Microsoft Corporation) [Auto Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2008.01.21 04:23:24 000,365,568 | ---- | M] (Microsoft Corporation) [Auto Running] -- C:\Windows\WindowsMobile\wcescomm.dll -- (WcesComm)
SRV - [2008.01.21 04:23:24 000,167,936 | ---- | M] (Microsoft Corporation) [Auto Running] -- C:\Windows\WindowsMobile\rapimgr.dll -- (RapiMgr)
 
 
[
color=#E56717]========== Driver Services (SafeList) ==========[/color]
 
DRV - [2011.04.15 22:26:13 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel On_Demand Stopped] -- C:\Windows\System32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2011.04.15 22:26:13 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel On_Demand Stopped] -- C:\Windows\System32\drivers\ggflt.sys -- (ggflt)
DRV - [2011.03.04 16:11:12 000,137,656 | -H-- | M] (Avira GmbH) [Kernel System Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.03.04 14:36:34 000,061,960 | -H-- | M] (Avira GmbH) [File_System Auto Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.17 14:27:02 000,028,520 | -H-- | M] (Avira GmbH) [Kernel System Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.06 22:01:26 000,044,064 | ---- | M] (NVIDIA Corporation) [Kernel On_Demand Running] -- C:\Windows\System32\drivers\nvhda32v.sys -- (NVHDA)
DRV - [2009.03.06 22:01:13 007,541,664 | ---- | M] (NVIDIA Corporation) [Kernel On_Demand Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2008.11.25 00:41:52 000,010,216 | ---- | M] (Sony Corporation) [Kernel System Running] -- C:\Windows\System32\drivers\DMICall.sys -- (DMICall)
DRV - [2008.11.19 02:08:46 000,009,344 | ---- | M] (Sony Corporation) [Kernel On_Demand Running] -- C:\Windows\System32\drivers\SFEP.sys -- (SFEP)
DRV - [2008.11.06 02:10:52 000,055,696 | ---- | M] (JMicron Technology Corporation) [Kernel On_Demand Running] -- C:\Windows\System32\drivers\jmcr_cfs.sys -- (JMCR_CFS)
DRV - [2008.10.23 02:02:23 000,046,592 | ---- | M] (REDC) [Kernel Auto Running] -- C:\Windows\System32\drivers\risdptsk.sys -- (risdptsk)
DRV - [2008.10.23 02:02:02 000,068,608 | ---- | M] (REDC) [Kernel Auto Running] -- C:\Windows\System32\drivers\rimsptsk.sys -- (rimsptsk)
DRV - [2008.08.28 23:48:46 003,664,384 | ---- | M] (Intel Corporation) [Kernel On_Demand Running] -- C:\Windows\System32\drivers\NETw5v32.sys -- (NETw5v32Intel(R)
DRV - [2008.06.07 02:02:55 000,131,000 | ---- | M] (Microsoft Corporation) [File_System On_Demand Stopped] -- C:\Windows\System32\drivers\WimFltr.sys -- (WimFltr)
DRV - [2008.04.24 14:06:40 000,017,920 | ---- | M] (ArcSoftInc.) [Kernel On_Demand Running] -- C:\Windows\System32\drivers\ArcSoftKsUFilter.sys -- (ArcSoftKsUFilter)
DRV - [2008.01.21 04:23:26 000,031,616 | ---- | M] (Microsoft Corporation) [Kernel On_Demand Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUSB)
 
 
[
color=#E56717]========== Standard Registry (SafeList) ==========[/color]
 
 
[color=#E56717]========== Internet Explorer ==========[/color]
 
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=EU01
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=SNYT
 
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL hxxp://www.google.com/ig/redirectdomain?brand=SNYT&bmod=EU01
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page hxxp://start.icq.com/
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache 1
IE 
HKCU\..\URLSearchHook:  - Reg ErrorKey errorFile not found
IE 
HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings"ProxyEnable" 0
IE 
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings"ProxyOverride" = *.local
 
[color=#E56717]========== FireFox ==========[/color]
 
FF prefs.js..browser.search.defaultenginename"ICQ Search"
FF prefs.js..browser.search.selectedEngine"ICQ Search"
FF prefs.js..browser.startup.homepage"hxxp://www.google.de/"
FF prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.7
FF 
prefs.js..extensions.enabledItemsquickstores@quickstores.de:1.0.0
FF 
prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220
FF 
prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF 
prefs.js..keyword.URL"hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.7&q="
 
 
FF HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\ComponentsC:\Program Files\Mozilla Firefox\components [2011.03.27 16:15:41 000,000,000 | ---M]
FF HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\PluginsC:\Program Files\Mozilla Firefox\plugins [2011.03.27 16:15:41 000,000,000 | ---M]
 
[
2010.07.08 17:20:39 000,000,000 | -H-M] (No name found) -- C:\Users\Matze\AppData\Roaming\mozilla\Extensions
[2011.04.23 00:01:54 000,000,000 | -H-M] (No name found) -- C:\Users\Matze\AppData\Roaming\mozilla\Firefox\Profiles\p1l89czw.default\extensions
[2010.10.31 10:41:17 000,000,000 | -H-M] (Microsoft .NET Framework Assistant) -- C:\Users\Matze\AppData\Roaming\mozilla\Firefox\Profiles\p1l89czw.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[
2010.11.28 11:02:56 000,000,000 | -H-M] (YahooToolbar) -- C:\Users\Matze\AppData\Roaming\mozilla\Firefox\Profiles\p1l89czw.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[
2010.11.25 19:32:07 000,000,000 | -H-M] ("ICQ Toolbar") -- C:\Users\Matze\AppData\Roaming\mozilla\Firefox\Profiles\p1l89czw.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[
2011.04.17 18:45:38 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-1.xml
[2010.09.10 20:39:23 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-2.xml
[2010.09.17 12:12:18 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-3.xml
[2010.10.23 07:13:08 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-4.xml
[2010.10.30 15:33:26 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-5.xml
[2010.11.25 19:32:19 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-6.xml
[2011.03.02 20:00:46 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-7.xml
[2011.03.02 20:57:15 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-8.xml
[2011.03.27 16:15:48 000,000,950 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin-9.xml
[2010.11.25 19:32:07 000,000,168 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin.gif
[2010.11.25 19:32:07 000,000,618 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin.src
[2010.06.21 17:35:24 000,001,042 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\Mozilla\Firefox\Profiles\p1l89czw.default\searchplugins\icqplugin.xml
[2011.04.23 00:01:54 000,000,000 | -H-M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.03.13 22:00:38 000,000,000 | -H-M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[
2010.11.05 18:47:29 000,000,000 | -H-M] (QuickStores-Toolbar) -- C:\Programme\Mozilla Firefox\extensions\quickstores@quickstores.de
[2011.03.13 22:00:38 000,000,000 | -H-M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[
2010.11.05 18:47:29 000,000,000 | -H-M] (QuickStores-Toolbar) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\QUICKSTORES@QUICKSTORES.DE
[2011.03.13 22:00:28 000,472,808 | ---- | M] (Sun MicrosystemsInc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.12.12 18:06:02 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.12.12 18:06:02 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.12.12 18:06:02 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.12.12 18:06:02 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.12.12 18:06:02 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File
: ([2006.09.18 23:41:30 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 
Hosts127.0.0.1       localhost
O1 
Hosts: ::1             localhost
O2 
BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O4 HKLM..\Run: [AMLC:\Program Files\Sony\VAIO Launcher\AML.exe (Sony)
O4 HKLM..\Run: [avgntC:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 HKLM..\Run: [IAAnotifC:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 HKLM..\Run: [ISBMgr.exeC:\Program Files\Sony\ISB Utility\ISBMgr.exe (Sony Corporation)
O4 HKLM..\Run: [MarketingToolsC:\Programme\sony\Marketing Tools\MarketingTools.exe (Sony Corporation)
O4 HKLM..\Run: [NvCplDaemonC:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 HKLM..\Run: [NvMediaCenterC:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 HKLM..\Run: [Windows DefenderC:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 HKLM..\Run: [Windows Mobile-based device managementC:\Windows\WindowsMobile\wmdSync.exe (Microsoft Corporation)
O4 HKCU..\Run: [dAmLSTWYyWMbC:\ProgramData\dAmLSTWYyWMb.exe (WinTrust)
O4 HKCU..\Run: [Me&My VAIOC:\Program Files\Sony\Me&My VAIO\MAMV.exe (Sony Corporation)
O4 HKCU..\Run: [NSUFloatingUIC:\Program Files\Sony\Network Utility\LANUtil.exe (Sony Corporation)
O4 HKCU..\Run: [phonostarTimerC:\Programme\phonostar-Player\phonostarTimer.exe ()
O4 HKCU..\Run: [Sony Ericsson PC CompanionC:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (Sony Ericsson)
O8 Extra context menu itemBild an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 Extra context menu itemNach Microsoft E&xel exportieren C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O8 Extra context menu itemSeite an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 Extra ButtonAn OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 Extra 'Tools' menuitem An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 Extra ButtonResearch - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 gopher Prefixmissing
O16 
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBAhxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBAhxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O17 HKLM\System\CCS\Services\Tcpip\ParametersDhcpNameServer 192.168.2.1
O18 
Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
O18 Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
O18 Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 HKLM WinlogonShell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 Winlogon\Notify\VESWinlogonDllName VESWinlogon.dll C:\Windows\System32\VESWinlogon.dll (Sony Corporation)
O24 Desktop WallPaperC:\Windows\Web\Wallpaper\VAIO 08 img5 Wallpaper 1920x1080.jpg
O24 
Desktop BackupWallPaperC:\Windows\Web\Wallpaper\VAIO 08 img5 Wallpaper 1920x1080.jpg
O32 
HKLM CDRomAutoRun 1
O32 
AutoRun File - [2006.09.18 23:43:36 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 MountPoints2\{b07e9a9e-4364-11e0-9e58-001dbab88a38}\Shell "" AutoRun
O33 
MountPoints2\{b07e9a9e-4364-11e0-9e58-001dbab88a38}\Shell\AutoRun\command "" J:\Startme.exe
O33 
MountPoints2\{ca301efd-b9c9-11df-b587-00243374035c}\Shell "" AutoRun
O33 
MountPoints2\{ca301efd-b9c9-11df-b587-00243374035c}\Shell\AutoRun\command "" C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL I:\Start.hta
O34 
HKLM BootExecute: (autocheck autochk *) -  File not found
O35 
HKLM\..comfile [open] -- "%1" %*
O35 HKLM\..exefile [open] -- "%1" %*
O37 HKLM\...com [@ = comfile] -- "%1" %*
O37 HKLM\...exe [@ = exefile] -- "%1" %*
 
[
color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]
 
[2011.04.23 07:46:55 000,000,000 | -H-C] -- C:\Users\Matze\AppData\Roaming\Avira
[2011.04.23 07:42:49 000,000,000 | ---C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
[2011.04.23 07:42:43 000,137,656 | -H-- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2011.04.23 07:42:43 000,061,960 | -H-- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
[2011.04.23 07:42:43 000,028,520 | -H-- | C] (Avira GmbH) -- C:\Windows\System32\drivers\ssmdrv.sys
[2011.04.23 07:42:42 000,000,000 | -H-C] -- C:\ProgramData\Avira
[2011.04.23 07:42:42 000,000,000 | ---C] -- C:\Programme\Avira
[2011.04.23 06:44:47 000,000,000 | -H-C] -- C:\Users\Matze\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery
[2011.04.23 06:42:38 000,569,344 | -H-- | C] (WinTrust) -- C:\ProgramData\dAmLSTWYyWMb.exe
[2011.04.18 22:20:03 000,000,000 | -H-C] -- C:\Users\Matze\Desktop\Musik
[2011.04.15 22:26:13 000,025,512 | ---- | C] (Sony Ericsson Mobile Communications) -- C:\Windows\System32\drivers\ggsemc.sys
[2011.04.15 22:26:13 000,013,224 | ---- | C] (Sony Ericsson Mobile Communications) -- C:\Windows\System32\drivers\ggflt.sys
[2011.04.15 20:41:25 000,292,864 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll
[2011.04.15 20:41:25 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll
[2011.04.15 20:41:19 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2011.04.15 20:41:19 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2011.04.15 20:41:19 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2011.04.15 20:41:19 000,602,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011.04.15 20:41:19 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2011.04.15 20:41:19 000,385,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2011.04.15 20:41:19 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011.04.15 20:41:19 000,173,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2011.04.15 20:41:19 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2011.04.15 20:41:19 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2011.04.15 20:41:19 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesysprep.dll
[2011.04.15 20:41:19 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2011.04.15 20:41:19 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2011.04.15 20:41:19 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2011.04.15 20:41:19 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\licmgr10.dll
[2011.04.15 20:41:19 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2011.04.15 20:41:19 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2011.04.15 20:41:16 001,161,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42u.dll
[2011.04.15 20:41:16 001,136,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42.dll
[2011.04.15 20:41:13 002,040,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2011.04.15 20:41:13 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscacheugc.exe
[2011.04.15 20:41:10 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript.dll
[2011.04.15 20:41:10 000,420,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbscript.dll
[2011.03.26 14:33:35 000,000,000 | -H-C] -- C:\Users\Matze\AppData\Roaming\vlc
[2011.03.26 14:33:07 000,000,000 | -H-C] -- C:\Users\Matze\Desktop\VLC
[2011.03.25 13:14:02 000,000,000 | -HSD C] -- C:\Users\Public\Documents\MCE Logs
 
[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]
 
[2011.04.23 08:44:04 000,623,280 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.23 08:44:04 000,591,320 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.23 08:44:04 000,125,378 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.23 08:44:04 000,103,194 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.23 08:36:09 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.23 08:36:09 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.23 08:36:06 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.23 08:36:01 3186,683,904 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.23 08:34:39 000,001,517 | ---- | M] () -- C:\Windows\bthservsdp.dat
[2011.04.23 07:42:49 000,001,847 | ---- | M] () -- C:\Users\Public\Desktop\Avira AntiVir Control Center.lnk
[2011.04.23 06:48:42 000,000,392 | -H-- | M] () -- C:\ProgramData\41672456
[2011.04.23 06:47:15 000,000,120 | -H-- | M] () -- C:\ProgramData\~41672456
[2011.04.23 06:47:14 000,000,136 | -H-- | M] () -- C:\ProgramData\~41672456r
[2011.04.23 06:47:08 000,027,839 | -H-- | M] () -- C:\ProgramData\nvModes.001
[2011.04.23 06:44:47 000,000,583 | -H-- | M] () -- C:\Users\Matze\Desktop\Windows Recovery.lnk
[2011.04.23 06:42:38 000,569,344 | -H-- | M] (WinTrust) -- C:\ProgramData\dAmLSTWYyWMb.exe
[2011.04.21 22:13:04 000,005,242 | -H-- | M] () -- C:\Users\Matze\AppData\Roaming\wklnhst.dat
[2011.04.18 23:05:10 000,038,912 | -H-- | M] () -- C:\Users\Matze\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.16 15:08:06 000,339,016 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.04.15 22:29:52 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_Kernel_ggsemc_01007.Wdf
[2011.04.15 22:29:52 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_Kernel_ggflt_01007.Wdf
[2011.04.15 22:26:13 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) -- C:\Windows\System32\drivers\ggsemc.sys
[2011.04.15 22:26:13 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) -- C:\Windows\System32\drivers\ggflt.sys
[2011.04.02 18:49:41 000,002,045 | ---- | M] () -- C:\Users\Public\Desktop\Sony Ericsson PC Companion 2.0.lnk
[2011.03.27 14:22:10 000,000,680 | -H-- | M] () -- C:\Users\Matze\AppData\Local\d3d9caps.dat
 
[color=#E56717]========== Files Created - No Company Name ==========[/color]
 
[2011.04.23 07:42:49 000,001,847 | ---- | C] () -- C:\Users\Public\Desktop\Avira AntiVir Control Center.lnk
[2011.04.23 07:35:06 3186,683,904 | -HS- | C] () -- C:\hiberfil.sys
[2011.04.23 06:44:47 000,000,583 | -H-- | C] () -- C:\Users\Matze\Desktop\Windows Recovery.lnk
[2011.04.23 06:44:47 000,000,136 | -H-- | C] () -- C:\ProgramData\~41672456r
[2011.04.23 06:44:47 000,000,120 | -H-- | C] () -- C:\ProgramData\~41672456
[2011.04.23 06:44:30 000,000,392 | -H-- | C] () -- C:\ProgramData\41672456
[2011.04.15 22:29:52 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_ggsemc_01007.Wdf
[2011.04.15 22:29:52 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_ggflt_01007.Wdf
[2010.12.24 15:12:36 000,000,680 | -H-- | C] () -- C:\Users\Matze\AppData\Local\d3d9caps.dat
[2010.09.25 13:16:00 000,005,242 | -H-- | C] () -- C:\Users\Matze\AppData\Roaming\wklnhst.dat
[2010.08.27 19:11:14 000,027,839 | -H-- | C] () -- C:\ProgramData\nvModes.001
[2010.08.27 18:59:36 000,027,839 | -H-- | C] () -- C:\ProgramData\nvModes.dat
[2010.07.06 23:57:33 000,038,912 | -H-- | C] () -- C:\Users\Matze\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.07.06 00:37:21 000,000,000 | ---- | C] () -- C:\Windows\VAIOUpdt.INI
[2009.03.24 20:04:36 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
[2009.03.24 11:33:16 000,106,605 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.03.24 11:33:16 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2009.03.24 11:12:00 000,001,517 | ---- | C] () -- C:\Windows\bthservsdp.dat
[2008.01.21 09:15:58 000,623,280 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 09:15:58 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 09:15:58 000,125,378 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 09:15:58 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2006.11.02 14:57:28 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 000,339,016 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 000,591,320 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 000,103,194 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat

End of report 

Extras. Txt

PHP-Code:
OTL Extras logfile created on23.04.2011 09:31:56 Run 1
OTL by OldTimer 
Version 3.2.22.3     Folder C:\Users\Matze\Downloads
Windows Vista Home Premium Edition Service Pack 1 
(Version 6.0.6001) - Type NTWorkstation
Internet Explorer 
(Version 8.0.6001.19048)
Locale00000407 CountryDeutschland LanguageDEU Date Formatdd.MM.yyyy
 
3
,00 Gb Total Physical Memory 1,00 Gb Available Physical Memory 47,00Memory free
6
,00 Gb Paging File 5,00 Gb Available in Paging File 77,00Paging File free
Paging file location
(s): ?:\pagefile.sys [binary data]
 
%
SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C
: | 400,00 Gb Total Space 327,26 Gb Free Space 81,82Space Free Partition TypeNTFS
Drive D
: | 52,37 Gb Total Space 52,27 Gb Free Space 99,81Space Free Partition TypeNTFS
 
Computer Name
MATZE-PC User NameMatze Logged in as Administrator.
Boot ModeNormal Scan ModeCurrent user
Company Name Whitelist
Off Skip Microsoft FilesOff No Company Name WhitelistOn File Age 30 Days
 
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
 
 
[color=#E56717]========== File Associations ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.
cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.
hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[
HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.
html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
[
color=#E56717]========== Shell Spawning ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg ErrorKey error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %(Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg ErrorKey error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile 
[open] -- "%1" /S
txtfile 
[edit] -- Reg ErrorKey error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory 
[cmd] -- cmd.exe //k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] -- C:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%(Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%(Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[
color=#E56717]========== Security Center Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" 0
"AntiSpywareOverride" 0
"FirewallOverride" 0
"VistaSp1" Reg ErrorUnknown registry data type -- File not found
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[
color=#E56717]========== Firewall Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" 1
"DisableNotifications" 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" 1
"DisableNotifications" 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" 1
"DisableNotifications" 0
 
[color=#E56717]========== Authorized Applications List ==========[/color]
 
 
[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0006B975-974B-4CDA-B79C-A575489EB9D8}" lport=1900 protocol=17 dir=in svc=ssdpsrv app=svchost.exe 
"{0499F008-DD15-42DC-94E4-8B36E05EECBD}" rport=138 protocol=17 dir=out app=system 
"{27619AFF-0934-41ED-980E-BA7E1CD27EA8}" lport=445 protocol=dir=in app=system 
"{4D5E1385-DAE3-4D10-8344-E4979A55F61A}" lport=rpc-epmap protocol=dir=in svc=rpcss name=@firewallapi.dll,-28539 
"{7A46CB7B-DCE9-4CBC-AB69-06DD8310233D}" rport=5679 protocol=17 dir=out svc=rapimgr app=%systemroot%\system32\svchost.exe 
"{7F9F1474-9121-4F60-9950-2FE03F651238}" lport=rpc protocol=dir=in svc=spooler app=%systemroot%\system32\spoolsv.exe 
"{88695350-8DF1-4F5A-BCF5-40A201B35E69}" rport=139 protocol=dir=out app=system 
"{960897A4-DF73-4A9C-AA1A-6BF3D22A3CBE}" rport=137 protocol=17 dir=out app=system 
"{9D25903C-05F3-46AE-B8BE-504FA1AD199C}" lport=138 protocol=17 dir=in app=system 
"{AAC848E1-F61B-4F1A-97F9-B0682BB9190A}" lport=137 protocol=17 dir=in app=system 
"{B25B0152-23EA-42A1-B028-D68173A2CA6F}" lport=2869 protocol=dir=in app=system 
"{D1DE296D-100B-4256-922C-9968984DB682}" lport=139 protocol=dir=in app=system 
"{F0B32404-B5B4-4436-BEF1-CF312FBEAE9A}" rport=445 protocol=dir=out app=system 
"{F59C99D9-0A35-4735-AA8C-1894BE46549D}" lport=990 protocol=dir=in svc=rapimgr app=%systemroot%\system32\svchost.exe 
 
[
color=#E56717]========== Vista Active Application Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{47E14328-27B9-4D56-9C3B-E85A03821C5A}" protocol=58 dir=out name=@firewallapi.dll,-28546 
"{51B255DF-961A-4D7F-B95F-6EFA867947EE}" dir=in app=c:\program files\itunes\itunes.exe 
"{6E37AB4A-E810-457C-A05B-F2BEED92C400}" dir=in app=c:\program files\skype\phone\skype.exe 
"{8336037A-E431-46FA-AFFF-559334F74960}" protocol=17 dir=in app=c:\program files\microsoft office\office12\onenote.exe 
"{85C926AB-4970-4C72-A361-7EB7AC8A9A9F}" protocol=dir=in app=c:\program files\sony ericsson\update engine\sony ericsson update engine.exe 
"{A17BB9DC-BD4B-449D-ABF5-6FA5F7A9BE1E}" protocol=dir=in app=c:\program files\bonjour\mdnsresponder.exe 
"{A5BEE83F-FBC1-4F1A-9858-03DDCC45E139}" dir=in app=c:\program files\windows live\messenger\msnmsgr.exe 
"{A6CD625D-5E47-4045-AFA1-FA0B90BEE4DB}" protocol=17 dir=in app=c:\program files\sony ericsson\update engine\sony ericsson update engine.exe 
"{B8A6F426-01BD-4776-8AA2-8911D340167B}" protocol=17 dir=in app=c:\program files\bonjour\mdnsresponder.exe 
"{B982FAEF-CA13-4BA9-B7AB-83E0B8CF3B23}" protocol=58 dir=in name=@firewallapi.dll,-28545 
"{C9A1AA1A-94DA-4E81-B3DD-F48D4A12C7A7}" protocol=dir=out name=@firewallapi.dll,-28544 
"{D0A805D9-0EC3-499C-A9C6-1A48EC9A1B18}" dir=in app=c:\program files\windows live\messenger\wlcsdk.exe 
"{DF493419-30BF-4FC9-82B5-B71CCFDE00A0}" protocol=dir=in name=@firewallapi.dll,-28543 
"{E18D5C46-04D3-4ACB-B498-90E5A46B1D5D}" protocol=dir=in app=c:\program files\microsoft office\office12\onenote.exe 
 
[
color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{009E7FB7-1775-4D89-8956-F5C9A1C019FC}" DSD Playback Plug-in
"{0138F525-6C8A-333F-A105-14AE030B9A54}" Visual C++ 9.0 CRT (x86WinSXS MSM
"{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}" Sony Video Shared Library
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" Microsoft .NET Framework 3.5 Language Pack SP1 deu
"{068F037B-2723-48E3-85F1-4D7D93A29D2A}" VAIO Content Metadata Intelligent Analyzing Manager
"{08E81ABD-79F7-49C2-881F-FD6CB0975693}" Roxio Central Data
"{13F3917B56CD4C25848BDC69916971BB}" DivX Converter
"{14291118-0C19-45EA-A4FA-5C1C0F5FDE09}" Primo
"{15D5C238-4C2E-4AEA-A66D-D6989A4C586B}" VAIO Launcher
"{18D10072035C4515918F7E37EAFAACFC}" AutoUpdate
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" Microsoft Visual C++ 2008 Redistributable x86 9.0.30729.4148
"{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}" Roxio Central Tools
"{2018C019-30D9-4240-8C01-0865C10DCF5A}" Unterstützung für VAIO-Präsentation
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" MSVCRT
"{23825B69-36DF-4DAD-9CFD-118D11D80F16}" VAIO Content Folder Setting
"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" Java(TM6 Update 24
"{2878C3C9-9D91-430F-8F50-885BB23DB001}" VAIO Content Folder Watcher
"{2A981294-F14C-4F0F-9627-D793270922F8}" Bonjour
"{308B6AEA-DE50-4666-996D-0FA461719D6B}" Apple Mobile Device Support
"{327B75F0-92AF-420A-988F-FA596A218E0B}" VAIO Content Folder Watcher
"{36BDB1C2-CC66-41EB-B7DD-76339A7BB046}" VAIO Edit Components
"{3B659FAD-E772-44A3-B7E7-560FF084669F}" VAIO Smart Network
"{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" PVSonyDll
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" DivX Version Checker
"{47A2CE5C-EA1F-4F58-8A0A-9452CBA795CD}" Click to Disc
"{4A03706F-666A-4037-7777-5F2748764D10}" Java Auto Updater
"{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}" Click to Disc Editor
"{52A7C6A6-6B88-47D1-922E-9F8A7E089E6A}" Intel(RPROSet/Wireless WiFi-Software
"{533D0A8A-D7E7-4F15-BC9E-FF2916A6BAA7}" DSD Direct Player
"{537BF16E-7412-448C-95D8-846E85A1D817}" Roxio Easy Media Creator 10 LJ
"{5511C07D-A83C-45AD-92B6-42DF99729A3C}" Adobe Photoshop Elements 7.0
"{57752979-A1C9-4C02-856B-FBB27AC4E02C}" QuickTime
"{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}" VAIO Data Restore Tool
"{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}" VAIO DVD Menu Data Basic
"{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" Skype™ 3.8
"{5F5867F0-2D23-4338-A206-01A76C823924}" VAIO Energie Verwaltung
"{62F7DA7E-CCCB-439C-A760-00C3926E761F}" Microsoft Works
"{6332AFF1-9D9A-429C-AA03-F82749FA4F49}" SonicStage Mastering Studio
"{64DBE9FE-A07D-41A0-B81A-8D416D9647FF}" VAIO Content Folder Watcher
"{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}" Click to Disc
"{69C8B1E3-2665-4A0F-B049-67746E5C4CE3}" Software Info for Me&My VAIO
"{6B1F20F2-6321-4669-A58C-33DF8E7517FF}" VAIO Entertainment Platform
"{6EB6A82E-4918-481F-9AF8-3129E6D29B7E}" Sony Home Network Library
"{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}" VAIO Movie Story Template Data
"{72042FA6-5609-489F-A8EA-3C2DD650F667}" VAIO Control Center
"{7299052b-02a4-4627-81f2-1818da5d550d}" Microsoft Visual C++ 2005 Redistributable
"{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}" Roxio Central Audio
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" VC80CRTRedist 8.0.50727.762
"{76D7CCD6-8369-405C-B494-5F34FAE67249}" Me&My VAIO
"{770657D0-A123-3C07-8E44-1C83EC895118}" Microsoft Visual C++ 2005 ATL Update kb973923 x86 8.0.50727.4053
"{7B63B2922B174135AFC0E1377DD81EC2}" DivX Codec
"{7B79CD75-F848-4B33-83E3-0EE1A1805A8C}" VAIO Movie Story
"{7BB90344-0647-468E-925A-7F69F7983421}" ArcSoft Magic-i Visual Effects 2
"{7C5B4583-7CBF-4289-B195-03B553959DEA}" VoiceOver Kit
"{82D5BACA-3619-4D34-99DB-3A65CFB4DA33}" DSD Direct
"{835686C5-8650-49EB-8CA0-4528B4035495}" Windows Live Call
"{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}" Windows Live Messenger
"{83CDA18E-0BF3-4ACA-872C-B4CDABF2360E}" VAIO Update 4
"{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" Windows Live Anmelde-Assistent
"{85AF94EC-55DE-452A-8FD7-C34E598B3F1F}" Adobe Premiere Elements 7.0 Templates
"{881F5DE8-9367-4B81-A325-E91BBC6472F9}" iTunes
"{8ADFC4160D694100B5B8A22DE9DCABD9}" DivX Player
"{8DE50158-80AA-4FF2-9E9F-0A7C46F71FCD}" VAIO Media plus
"{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" Choice Guard
"{90120000-0016-0407-0000-0000000FF1CE}" Microsoft Office Excel MUI (German2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0407-0000-0000000FF1CE}" Microsoft Office PowerPoint MUI (German2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0407-0000-0000000FF1CE}" Microsoft Office Word MUI (German2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" Microsoft Office Proof (German2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}" Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" Microsoft Office Proof (English2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" Microsoft Office Proof (French2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" Microsoft Office Proof (Italian2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-0020-0407-0000-0000000FF1CE}" Compatibility Pack für 2007 Office System
"{90120000-002C-0407-0000-0000000FF1CE}" Microsoft Office Proofing (German2007
"{90120000-006E-0407-0000-0000000FF1CE}" Microsoft Office Shared MUI (German2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{26454C26-D259-4543-AA60-3189E09C5F76}" Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0407-0000-0000000FF1CE}" Microsoft Office OneNote MUI (German2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" Microsoft Office 2007 Service Pack 2 (SP2)
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" Intel® Matrix Storage Manager
"{91120000-002F-0000-0000-0000000FF1CE}" Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" Security Update for Microsoft Office system 2007 (972581)
"{9238E8A4-BEBA-43A3-B926-769BDBF194C5}" VAIO Media plus Opening Movie
"{95120000-00AF-0407-0000-0000000FF1CE}" Microsoft Office PowerPoint Viewer 2007 (German)
"{95120000-00B9-0409-0000-0000000FF1CE}" Microsoft Application Error Reporting
"{96D0B6C6-5A72-4B47-8583-A87E55F5FE81}" 
"{98FC7A64-774B-49B5-B046-4B4EBC053FA9}" VAIO MusicBox Sample Music
"{9973498D-EA29-4A68-BE0B-C88D6E03E928}" ArcSoft WebCam Companion 2
"{9C1C8A04-F8CA-4472-A92D-4288CE32DE86}" SonicStage Mastering Studio Plugins
"{A63E7492-A0BC-4BB9-89A7-352965222380}" VAIO Original Function Setting
"{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}" Setting Utility Series
"{A96E97134CA649888820BCDE5E300BBD}" H.264 Decoder
"{A9D3D707-4A1A-4227-BE6E-F16448B4CB63}" VAIO Entertainment Platform
"{AAC389499AEF40428987B3D30CFC76C9}" MKV Splitter
"{AC76BA86-7AD7-1031-7B44-A90100000001}" Adobe Reader 9.0.1 Deutsch
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" AAC Decoder
"{B13A7C41581B411290FBC0395694E2A9}" DivX Converter
"{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}" VAIO Movie Story
"{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}" Roxio Central Copy
"{B7050CBDB2504B34BC2A9CA0A692CC29}" DivX Web Player
"{B7C03E84-AF46-42F4-809D-D4127D9086D0}" VAIO Edit Components 6.5
"{BFD85D24-D4F3-4CCC-B518-D7C4FC29C76D}" VAIO Content Metadata Intelligent Analyzing Manager
"{C1555BC5-88B1-466B-BC79-062B5715DF92}" VAIO Content Metadata XML Interface Library
"{C41300B9-185D-475E-BFEC-39EF732F19B1}" Apple Software Update
"{C57BCDE1-7CB9-467D-B3BA-7E119916CDC1}" Norton Online Backup aktivieren
"{C62AEA0E-90B0-4049-9780-8499A18A34D7}" VAIO Content Metadata Manager Setting
"{C7477742-DDB4-43E5-AC8D-0259E1E661B1}" VAIO Event Service
"{CB6075D9-F912-40AE-BEA6-E590DA24F16B}" Adobe Photoshop Elements 7.0
"{CD7E6232-D41D-4E5B-ABE1-0264B6260309}" VAIO Content Metadata Intelligent Analyzing Manager
"{CE2121C6-C94D-4A73-8EA4-6943F33EE335}" Music Transfer
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" Microsoft .NET Framework 3.5 SP1
"{D035FBF6-FDEF-487D-89CA-6F9DD07B783F}" Dolby Control Center
"{D03D02D8-AB64-4785-A48E-5AA8B0FB8C14}" Sony Home Network Library
"{D239B547-8B20-4BDE-888D-C9CCA823FFD8}" WIDCOMM Bluetooth Software
"{D5068583-D569-468B-9755-5FBF5848F46F}" Sony Picture Utility
"{D564B5E2-CCB5-4A5C-B35E-2FC30BBC9336}" Adobe Premiere Elements 7.0
"{D60F97EC-EF06-4E1E-B0D1-C2CBABA62FA3}" VAIO Wallpaper Contents
"{D613E659-6503-42A8-9617-4F599061EAD5}" VAIO MusicBox
"{DABF43D9-1104-4764-927B-5BED1274A3B0}" Runtime
"{DEF97A70-C67D-41E1-837C-6462C97A6F65}" OpenMG Secure Module 5.3.00
"{DF0415CC-0563-407F-B560-9B7F277122C5}" VAIO BD Menu Data
"{DF5F687F-8018-4542-9F98-7084E9022917}" Windows Live Essentials
"{DF7DB916-90E5-40F2-9010-B8125EB5FD6F}" SonicStage Mastering Studio Audio Filter
"{E3453B1B-C91B-4C48-B046-8DF635DD46F2}" VAIO Content Metadata XML Interface Library
"{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}" Microsoft Office Suite Activation Assistant
"{EADE97A7-E7AA-43FD-A042-92A68E0187A6}" VAIO Content Metadata Manager Setting
"{EC37A846-53AC-4DA7-98FA-76A4E74AA900}" Benutzerdefinierte Voreinstellungen für SonicStage Mastering Studio Audio Filter
"{ED439A64-F018-4DD4-8BA5-328D85AB09AB}" Roxio Central Core
"{EE6097DD-05F4-4178-9719-D3170BF098E8}" Apple Application Support
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" Sony Ericsson PC Companion 2.01.149
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" Realtek High Definition Audio Driver
"{F570A6CC-53ED-4AA9-8B08-551CD3E38D8B}" 
"{F6234880-85BE-4DCB-8A45-1FF85A1A8552}" SmartSound Quicktracks for Premiere Elements
"{F69E83CF-B440-43F8-89E6-6EA80712109B}" Windows Live Communications Platform
"{FE51662F-D8F6-43B5-99D9-D4894AF00F83}" Roxio Easy Media Creator Home
"Adobe Flash Player ActiveX" Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" Adobe Flash Player 10 Plugin
"Adobe Photoshop Elements 7" Adobe Photoshop Elements 7.0
"Avira AntiVir Desktop" Avira AntiVir Personal Free Antivirus
"DivX Plus DirectShow Filters" DivX Plus DirectShow Filters
"dt icon module" 
"HOMESTUDENTR" Microsoft Office Home and Student 2007
"ICQToolbar" ICQ Toolbar
"InstallShield_{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}" Click to Disc Editor
"InstallShield_{DEF97A70-C67D-41E1-837C-6462C97A6F65}" OpenMG Secure Module 5.3.00
"InstallShield_{F6234880-85BE-4DCB-8A45-1FF85A1A8552}" SmartSound Quicktracks for Premiere Elements
"MarketingTools" VAIO Marketing Tools
"MFU Module" 
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" Microsoft .NET Framework 3.5 Language Pack SP1 DEU
"Microsoft .NET Framework 3.5 SP1" Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" Microsoft .NET Framework 4 Client Profile
"Mozilla Firefox (3.6.16)" Mozilla Firefox (3.6.16)
"Multi Virus Cleaner 2010_is1" Multi Virus Cleaner 2010
"NVIDIA Drivers" NVIDIA Drivers
"phonostar3RadioPlayer_is1" phonostar-Player Version 3.01.8
"PremElem70" Adobe Premiere Elements 7.0
"PremElem70Templates" Adobe Premiere Elements 7.0 Templates
"ProInst" Intel PROSet Wireless
"QuickStores-Toolbar_is1" QuickStores-Toolbar 1.0.0
"SynTPDeinstKey" Synaptics Pointing Device Driver
"Update Engine" Sony Ericsson Update Engine
"VAIO Help and Support" 
"WinLiveSuite_Wave3" Windows Live Essentials
 
[color=#E56717]========== Last 10 Event Log Errors ==========[/color]
 
Application Events ]
Error 19.02.2011 18:52:35 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling Errorm->NextScheduledSPRetry 16874909
 
Error 
19.02.2011 18:52:36 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling ErrorContinuously busy for more than a second
 
Error 
19.02.2011 18:52:36 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling Errorm->NextScheduledEvent 16876157
 
Error 
19.02.2011 18:52:36 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling Errorm->NextScheduledSPRetry 16876157
 
Error 
19.02.2011 18:52:38 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling ErrorContinuously busy for more than a second
 
Error 
19.02.2011 18:52:38 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling Errorm->NextScheduledEvent 16878325
 
Error 
19.02.2011 18:52:38 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling Errorm->NextScheduledSPRetry 16878325
 
Error 
19.02.2011 18:52:40 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling ErrorContinuously busy for more than a second
 
Error 
19.02.2011 18:52:40 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling Errorm->NextScheduledEvent 16879636
 
Error 
19.02.2011 18:52:40 Computer Name Matze-PC Source Bonjour Service ID 100
Description 
Task Scheduling Errorm->NextScheduledSPRetry 16879636
 
System Events ]
Error 22.04.2011 17:46:50 Computer Name Matze-PC Source Service Control Manager ID 7000
Description 

 
Error 22.04.2011 17:46:50 Computer Name Matze-PC Source Service Control Manager ID 7000
Description 

 
Error 22.04.2011 21:01:54 Computer Name Matze-PC Source Microsoft-Windows-WindowsUpdateClient ID 20
Description 

 
Error 23.04.2011 00:40:05 Computer Name Matze-PC Source HTTP ID 15016
Description 

 
Error 23.04.2011 00:40:11 Computer Name Matze-PC Source Service Control Manager ID 7000
Description 

 
Error 23.04.2011 00:40:11 Computer Name Matze-PC Source Service Control Manager ID 7000
Description 

 
Error 23.04.2011 00:44:07 Computer Name Matze-PC Source EventLog ID 6008
Description 
Das System wurde zuvor am 23.04.2011 um 06:42:54 unerwartet heruntergefahren.
 
Error 23.04.2011 00:46:52 Computer Name Matze-PC Source EventLog ID 6008
Description 
Das System wurde zuvor am 23.04.2011 um 06:46:00 unerwartet heruntergefahren.
 
Error 23.04.2011 00:53:03 Computer Name Matze-PC Source EventLog ID 6008
Description 
Das System wurde zuvor am 23.04.2011 um 06:51:45 unerwartet heruntergefahren.
 
Error 23.04.2011 02:14:21 Computer Name Matze-PC Source EventLog ID 6008
Description 
Das System wurde zuvor am 23.04.2011 um 08:09:04 unerwartet heruntergefahren.
 
 
End of report 


Ihr würdet mir sehr helfen. Ich kann zwar anweisungen folgen. Aber ich hab im Thema EDV und PC allgemein keine Ahung.

MFG Matze

Alt 25.04.2011, 14:55   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/kazy.mekml.1 - Standard

Problem mit TR/kazy.mekml.1



Die Logs NICHT in PHP-Tags posten! verwende Code-Tags!

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Antwort

Themen zu Problem mit TR/kazy.mekml.1
adobe, antivir, autorun, avg, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, data restore, defender, desktop, error, excel.exe, firefox, flash player, format, home, install.exe, location, logfile, microsoft office word, mozilla, nvlddmkm.sys, office 2007, oldtimer, plug-in, problem, realtek, registry, rundll, saver, scan, searchplugins, security, security update, shell32.dll, skype.exe, software, start menu, svchost.exe, vista




Ähnliche Themen: Problem mit TR/kazy.mekml.1


  1. Habe/Hatte Problem mit Virus Kazy.mekml, Windows NEU aufspielen?
    Log-Analyse und Auswertung - 17.05.2011 (7)
  2. TR/Kazy.mekml.1 ?
    Log-Analyse und Auswertung - 15.05.2011 (15)
  3. TR/Kazy.mekml.1 ; 'TR/FakeSysdef.A.621 ; 'TR/Kazy.22847'..
    Log-Analyse und Auswertung - 15.05.2011 (33)
  4. Ebenfalls "TR/Kazy.mekml.1" Problem
    Log-Analyse und Auswertung - 12.05.2011 (3)
  5. tr/kazy.mekml.1 Problem
    Log-Analyse und Auswertung - 04.05.2011 (3)
  6. wiedermal ein TR/Kazy.mekml.1 problem..
    Log-Analyse und Auswertung - 28.04.2011 (1)
  7. Kazy.mekml.1 Problem!
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (1)
  8. TR/Kazy.mekml.1 - Festplatte beschädigt. Das System hat ein Problem mit...
    Log-Analyse und Auswertung - 28.04.2011 (6)
  9. tr/kazy.mekml.1 problem bitte um hilfe!
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (1)
  10. Bekanntes problem TR/Kazy mekml.1
    Log-Analyse und Auswertung - 26.04.2011 (4)
  11. TR/kazy.mekml.1 Problem-Reporte schon erstellt
    Log-Analyse und Auswertung - 26.04.2011 (13)
  12. TR/Kazy.mekml.1 Trojaner gleiches problem wie Florian1
    Log-Analyse und Auswertung - 25.04.2011 (1)
  13. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  14. TR/kazy.mekml.1 <-- mein Problem hab kein windows 7 oder vista wie andere
    Log-Analyse und Auswertung - 22.04.2011 (4)
  15. TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 22.04.2011 (23)
  16. habe auch das problem mit TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (29)
  17. TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 19.04.2011 (28)

Zum Thema Problem mit TR/kazy.mekml.1 - Servus Ich habe mir auch diesen Plagegeist eingefangen. Bitte helft mir Hier beide logs OLT.Txt PHP-Code: OTL logfile created on :  23.04.2011 09 : 31 : 56  -  Run 1 OTL by OldTimer  -  Version 3.2.22.3     Folder  =  C - Problem mit TR/kazy.mekml.1...
Archiv
Du betrachtest: Problem mit TR/kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.