|
Plagegeister aller Art und deren Bekämpfung: Der Kazy.mekml.1 TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.04.2011, 18:32 | #1 |
| Der Kazy.mekml.1 Trojaner Also, hab mich durch die vorhandenen threads gelesen, die üblichen symptome. schwarzes hintergrund, dateien weg, kein zugriff auf task manager, etc... antivir ohne befund. malwarebytes hat einiges gekillt. otl hat auf den ok-button nicht reagiert, aber immerhin otl.txt und extras.txt ausgespuckt. (zuvor im abgesicherten modus hat otl gar nichts ausgespuckt, nen neustart gemacht und war dann gar nicht mehr da) Kapersky tdss killer ohne befund unhide erfolgreich sichtbar gemacht. folgende probleme gelöst: offensichtlich keine sinnlosen fehlermeldungen/ neustarts mehr. Immer noch auftretende Probleme: (evtl nicht vollständig, hab noch nicht alles überprüft) "Der Task Manager wurde durch den Administrator deaktiviert" kurz: ich habe keinen Zugriff darauf. Das hintergrundbild ist jetzt dunkelrot statt schwarz, unter desktopeigenschaften lässt sich daran allerdings nichts ändern, hintergrundbild z.B. ist nicht anklickbar... im folgenden die logs von Malwarebytes und otl. Ach ja, system ist ein xp sp3. malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6447 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 7.0.5730.13 26.04.2011 18:10:18 mbam-log-2011-04-26 (18-10-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 294558 Laufzeit: 34 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 6 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 1 Infizierte Dateien: 34 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{A3EF6FD4-4769-4734-9494-4707087225B9} (Trojan.Banker) -> No action taken. HKEY_CLASSES_ROOT\linkrdr.AIEbho.1 (Trojan.Banker) -> No action taken. HKEY_CLASSES_ROOT\linkrdr.AIEbho (Trojan.Banker) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3EF6FD4-4769-4734-9494-4707087225B9} (Trojan.Banker) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINXP\system32\userinit.exe,C:\WINXP\system32\appconf32.exe,) Good: (userinit.exe) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: c:\WINXP\system32\xmldm (Stolen.Data) -> No action taken. Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\jhbhqbuadnkpg.exe (Trojan.FakeAlert) -> No action taken. e:\dokumente und einstellungen\Royce\Desktop\cracks\relfexpatch\relfexpatch\reflexive patcher\fff-reflexv2.exe (Trojan.Backdoor) -> No action taken. e:\programme\adventure maker v4.5.2\Data\pic452.bmp (Extension.Mismatch) -> No action taken. e:\programme\crimsonland\crimsonland198.exe (Trojan.Bancos) -> No action taken. c:\WINXP\system32\acroiehelpe.dll (Trojan.Banker) -> No action taken. c:\WINXP\system32\srvblck2.tmp (Malware.Trace) -> No action taken. c:\WINXP\system32\acroiehelpe.txt (Malware.Trace) -> No action taken. c:\dokumente und einstellungen\royce\lokale einstellungen\Temp\0.05632721583080047.exe (Trojan.Dropper) -> No action taken. c:\dokumente und einstellungen\royce\lokale einstellungen\Temp\0.9328818843564975.exe (Trojan.Dropper) -> No action taken. c:\dokumente und einstellungen\royce\lokale einstellungen\Temp\0.9592379170407436.exe (Trojan.Dropper) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000001.htm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000002.key (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000003.frm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000004.frm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000006.pst (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000007.htm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000008.key (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000009.frm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000010.frm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000011.pst (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000012.htm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000013.key (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000014.frm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000015.htm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000016.key (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000017.htm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000018.key (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000019.htm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000020.key (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000021.htm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000022.key (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000023.frm (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\4952_ff_0000000024.pst (Stolen.Data) -> No action taken. c:\WINXP\system32\xmldm\firefox.exe_uas5.dat (Stolen.Data) -> No action taken. otl.txt: OTL logfile created on: 26.04.2011 19:04:29 - Run 2 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\royce\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00% Memory free 4,00 Gb Paging File | 3,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 74,52 Gb Total Space | 11,84 Gb Free Space | 15,89% Space Free | Partition Type: NTFS Drive E: | 74,52 Gb Total Space | 31,30 Gb Free Space | 42,01% Space Free | Partition Type: NTFS Computer Name: ROYCE-041CD1125 | User Name: royce | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Real\RealPlayer\Update\realsched.exe (RealNetworks, Inc.) PRC - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe () PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.) PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe () PRC - C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe () PRC - C:\WINXP\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe (Nero AG) PRC - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe (OldTimer Tools) MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll (RealNetworks, Inc.) MOD - C:\WINXP\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll (Microsoft Corporation) MOD - C:\WINXP\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll (Microsoft Corporation) MOD - C:\WINXP\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (DCService.exe) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe () SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.) SRV - (InCDsrv) -- C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe (Nero AG) SRV - (NMIndexingService) -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG) SRV - (LightScribeService) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) ========== Driver Services (SafeList) ========== DRV - (ewusbnet) -- C:\WINXP\system32\drivers\ewusbnet.sys (Huawei Technologies Co., Ltd.) DRV - (hwdatacard) -- C:\WINXP\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (huawei_enumerator) -- C:\WINXP\system32\drivers\ew_jubusenum.sys (Huawei Technologies Co., Ltd.) DRV - (ew_hwusbdev) -- C:\WINXP\system32\drivers\ew_hwusbdev.sys (Huawei Technologies Co., Ltd.) DRV - (avgntflt) -- C:\WINXP\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (ssmdrv) -- C:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (avipbb) -- C:\WINXP\system32\drivers\avipbb.sys (Avira GmbH) DRV - (SASENUM) -- C:\Programme\SUPERAntiSpyware\SASENUM.SYS ( SUPERAdBlocker.com and SUPERAntiSpyware.com) DRV - (SASKUTIL) -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com) DRV - (SASDIFSV) -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (upperdev) -- C:\WINXP\system32\drivers\usbser_lowerflt.sys (Windows (R) Codename Longhorn DDK provider) DRV - (UsbserFilt) -- C:\WINXP\system32\drivers\usbser_lowerfltj.sys (Windows (R) Codename Longhorn DDK provider) DRV - (nmwcdc) -- C:\WINXP\system32\drivers\ccdcmbo.sys (Nokia) DRV - (nmwcd) -- C:\WINXP\system32\drivers\ccdcmb.sys (Nokia) DRV - (pccsmcfd) -- C:\WINXP\system32\drivers\pccsmcfd.sys (Nokia) DRV - (InCDfs) -- C:\WINXP\system32\drivers\InCDfs.sys (Nero AG) DRV - (incdrm) -- C:\WINXP\system32\drivers\InCDRm.sys (Nero AG) DRV - (InCDPass) -- C:\WINXP\system32\drivers\InCDPass.sys (Nero AG) DRV - (nvnetbus) -- C:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation) DRV - (NVENETFD) -- C:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation) DRV - (nvsmu) -- C:\WINXP\system32\drivers\nvsmu.sys (NVIDIA Corporation) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINXP\system32\drivers\RtkHDAud.Sys (Realtek Semiconductor Corp.) DRV - (AmdK8) -- C:\WINXP\system32\drivers\AmdK8.sys (Advanced Micro Devices) DRV - (irsir) -- C:\WINXP\system32\drivers\irsir.sys (Microsoft Corporation) DRV - (QV2KUX) -- C:\WINXP\system32\drivers\qv2kux.sys (Microsoft Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm IE - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: moveplayer@movenetworks.com:1.0.0.071303000004 FF - prefs.js..extensions.enabledItems: personas@christopher.beard:1.5.2 FF - prefs.js..extensions.enabledItems: {E5886C91-CDD7-4832-B32D-0830705A9C60}:1.0 FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.2 FF - HKLM\software\mozilla\Firefox\extensions\\{E5886C91-CDD7-4832-B32D-0830705A9C60}: C:\WINXP\system32\5011 [2011.02.18 21:34:44 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.02.24 19:24:10 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.04.26 17:07:40 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.25 21:18:28 | 000,000,000 | ---D | M] [2008.10.27 20:43:29 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Extensions [2011.04.25 18:54:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Firefox\Profiles\56d50puz.default\extensions [2009.03.30 23:46:52 | 000,000,000 | ---D | M] (Move Media Player) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Firefox\Profiles\56d50puz.default\extensions\moveplayer@movenetworks.com [2010.03.30 19:52:04 | 000,000,000 | ---D | M] (Personas) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Firefox\Profiles\56d50puz.default\extensions\personas@christopher.beard [2011.04.25 18:54:40 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2011.02.24 19:24:10 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT [2009.08.03 00:43:08 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2011.02.18 21:34:44 | 000,000,000 | ---D | M] (Java String Helper) -- C:\WINXP\SYSTEM32\5011 [2010.04.04 21:56:22 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.04.04 21:56:22 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.04.04 21:56:23 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.04.04 21:56:23 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.04.04 21:56:23 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O2 - BHO: (no name) - {A3EF6FD4-4769-4734-9494-4707087225B9} - No CLSID value found. O4 - HKLM..\Run: [Alcmtr] C:\WINXP\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINXP\System32\nwiz.exe () O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.) O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [Getdo] File not found O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [jhbHQbuAdnkPg] File not found O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [PC Suite Tray] C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-19..\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-20..\RunOnce: [nltide_2] File not found O4 - Startup: C:\Dokumente und Einstellungen\royce\Startmenü\Programme\Autostart\DOGS DIARY.lnk = C:\Programme\DOGS DIARY\DOGS DIARY.exe () O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14) O16 - DPF: {A3E21079-7F41-4125-9EBB-FD44CFCC0AC1} https://www.mesh.com/0.9.4014.13/TSWeb.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.dll - C:\Programme\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.10.27 23:53:07 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2008.08.18 22:55:26 | 000,000,000 | ---- | M] () - E:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{2dabb828-6c4d-11e0-82c4-00196687d6ee}\Shell - "" = AutoRun O33 - MountPoints2\{2dabb828-6c4d-11e0-82c4-00196687d6ee}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{2dabb828-6c4d-11e0-82c4-00196687d6ee}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{3b916322-3e60-11e0-9b8c-00196687d6ee}\Shell - "" = Autorun O33 - MountPoints2\{3b916322-3e60-11e0-9b8c-00196687d6ee}\Shell\AutoRun\command - "" = D:\Install_Nokia_Ovi_Suite.exe O33 - MountPoints2\{d3489572-3385-11e0-9b7b-00196687d6ee}\Shell - "" = AutoRun O33 - MountPoints2\{d3489572-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d3489572-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{d3489575-3385-11e0-9b7b-00196687d6ee}\Shell - "" = AutoRun O33 - MountPoints2\{d3489575-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d3489575-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O36 - AppCertDlls: attrvert - (C:\WINXP\system32\runaedit.dll) - File not found O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe" ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - Microsoft NetShow Player ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINXP\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINXP\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player 11 ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINXP\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINXP\system32\Rundll32.exe C:\WINXP\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINXP\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINXP\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINXP\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.iac2 - C:\WINXP\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINXP\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINXP\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINXP\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINXP\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.DIVX - C:\WINXP\System32\DivX.dll (DivX, Inc.) Drivers32: vidc.I420 - C:\WINXP\System32\i420vfw.dll (www.helixcommunity.org) Drivers32: vidc.iv31 - C:\WINXP\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINXP\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINXP\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINXP\System32\ir50_32.dll (Intel Corporation) Drivers32: vidc.yv12 - C:\WINXP\System32\yv12vfw.dll (www.helixcommunity.org) CREATERESTOREPOINT Restore point Set: OTL Restore Point (16902109354000384) ========== Files/Folders - Created Within 30 Days ========== [2011.04.26 18:55:52 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe [2011.04.26 18:53:24 | 001,377,112 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\royce\Desktop\tdsskiller.exe [2011.04.26 18:50:55 | 001,377,112 | ---- | C] (Kaspersky Lab ZAO) -- C:\tdsskiller.exe [2011.04.26 18:13:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Malwarebytes [2011.04.26 17:32:13 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys [2011.04.26 17:32:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.04.26 17:32:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.04.26 17:32:10 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys [2011.04.26 17:32:10 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.04.26 17:09:12 | 000,000,000 | -HSD | C] -- C:\WINXP\CSC [2011.04.26 16:58:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\royce\Recent [2011.04.12 11:44:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Tools&More [2011.04.12 11:44:36 | 000,000,000 | ---D | C] -- C:\Programme\Tools&More [2011.04.12 11:44:06 | 000,000,000 | ---D | C] -- C:\WINXP\Downloaded Installations [11 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.04.26 18:56:19 | 000,443,100 | ---- | M] () -- C:\WINXP\System32\perfh007.dat [2011.04.26 18:56:19 | 000,427,728 | ---- | M] () -- C:\WINXP\System32\perfh009.dat [2011.04.26 18:56:19 | 000,078,558 | ---- | M] () -- C:\WINXP\System32\perfc007.dat [2011.04.26 18:56:19 | 000,066,512 | ---- | M] () -- C:\WINXP\System32\perfc009.dat [2011.04.26 18:56:15 | 000,000,278 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeScheduledTaskS-1-5-21-1409082233-261903793-1801674531-1003.job [2011.04.26 18:56:15 | 000,000,270 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeLogonTaskS-1-5-21-1409082233-261903793-1801674531-1003.job [2011.04.26 18:55:54 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe [2011.04.26 18:52:48 | 000,000,642 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Startmenü\Programme\Autostart\DOGS DIARY.lnk [2011.04.26 18:52:24 | 000,200,819 | ---- | M] () -- C:\WINXP\System32\nvapps.xml [2011.04.26 18:52:18 | 000,001,084 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineCore.job [2011.04.26 18:52:18 | 000,000,286 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeLogonTaskS-1-5-21-1409082233-261903793-1801674531-500.job [2011.04.26 18:51:54 | 000,000,294 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeScheduledTaskS-1-5-21-1409082233-261903793-1801674531-500.job [2011.04.26 18:51:52 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat [2011.04.26 18:41:55 | 000,504,657 | ---- | M] () -- C:\unhide.exe [2011.04.26 18:41:55 | 000,504,657 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Desktop\unhide.exe [2011.04.26 18:40:11 | 001,377,112 | ---- | M] (Kaspersky Lab ZAO) -- C:\tdsskiller.exe [2011.04.26 18:40:11 | 001,377,112 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\royce\Desktop\tdsskiller.exe [2011.04.26 18:28:29 | 000,204,608 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT [2011.04.26 17:32:13 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.04.26 16:17:10 | 000,001,088 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineUA.job [2011.04.23 20:59:55 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl [2011.04.14 22:52:21 | 000,000,069 | ---- | M] () -- C:\WINXP\NeroDigital.ini [2011.04.14 22:52:19 | 000,027,136 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.04.12 11:44:37 | 000,001,655 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Joe.lnk [2011.03.29 16:19:36 | 051,435,480 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Desktop\avira_antivir_635personal_de.exe [11 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.04.26 18:53:25 | 000,504,657 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Desktop\unhide.exe [2011.04.26 18:50:55 | 000,504,657 | ---- | C] () -- C:\unhide.exe [2011.04.26 18:20:39 | 000,000,294 | ---- | C] () -- C:\WINXP\tasks\RealUpgradeScheduledTaskS-1-5-21-1409082233-261903793-1801674531-500.job [2011.04.26 18:20:39 | 000,000,286 | ---- | C] () -- C:\WINXP\tasks\RealUpgradeLogonTaskS-1-5-21-1409082233-261903793-1801674531-500.job [2011.04.26 17:32:13 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.04.12 11:44:37 | 000,001,655 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Joe.lnk [2011.03.29 16:21:30 | 374,511,616 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Desktop\50 Ways to Kill a Teddy.divx [2011.03.29 16:19:07 | 051,435,480 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Desktop\avira_antivir_635personal_de.exe [2011.02.24 19:37:44 | 000,027,648 | ---- | C] () -- C:\WINXP\System32\AVSredirect.dll [2011.02.24 17:57:55 | 000,123,984 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2010.08.07 04:19:45 | 000,435,200 | ---- | C] () -- C:\Programme\setup.exe [2010.08.07 04:19:45 | 000,307,712 | ---- | C] () -- C:\Programme\StayOnTopSetup.msi [2009.07.25 21:24:38 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\$_hpcst$.hpc [2009.01.03 19:01:00 | 000,000,069 | ---- | C] () -- C:\WINXP\NeroDigital.ini [2008.11.21 21:41:53 | 000,027,136 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2008.10.28 00:03:01 | 000,001,732 | R--- | C] () -- C:\WINXP\System32\drivers\nvphy.bin [2008.10.28 00:02:19 | 000,004,445 | ---- | C] () -- C:\WINXP\Ascd_tmp.ini [2008.10.28 00:02:18 | 000,010,288 | ---- | C] () -- C:\WINXP\System32\drivers\ASUSHWIO.SYS [2008.10.27 23:56:13 | 000,002,048 | --S- | C] () -- C:\WINXP\bootstat.dat [2008.10.27 23:50:27 | 000,021,740 | ---- | C] () -- C:\WINXP\System32\emptyregdb.dat [2008.10.27 23:43:19 | 000,004,073 | ---- | C] () -- C:\WINXP\ODBCINST.INI [2008.10.27 23:39:53 | 000,204,608 | ---- | C] () -- C:\WINXP\System32\FNTCACHE.DAT [2008.10.27 20:43:30 | 000,000,000 | ---- | C] () -- C:\WINXP\nsreg.dat [2008.10.27 17:36:50 | 000,049,152 | R--- | C] () -- C:\WINXP\System32\ChCfg.exe [2008.10.07 14:33:00 | 001,703,936 | ---- | C] () -- C:\WINXP\System32\nvwdmcpl.dll [2008.10.07 14:33:00 | 001,630,208 | ---- | C] () -- C:\WINXP\System32\nwiz.exe [2008.10.07 14:33:00 | 001,486,848 | ---- | C] () -- C:\WINXP\System32\nview.dll [2008.10.07 14:33:00 | 001,339,392 | ---- | C] () -- C:\WINXP\System32\nvdspsch.exe [2008.10.07 14:33:00 | 001,019,904 | ---- | C] () -- C:\WINXP\System32\nvwimg.dll [2008.10.07 14:33:00 | 000,466,944 | ---- | C] () -- C:\WINXP\System32\nvshell.dll [2008.10.07 14:33:00 | 000,442,368 | ---- | C] () -- C:\WINXP\System32\nvappbar.exe [2008.10.07 14:33:00 | 000,425,984 | ---- | C] () -- C:\WINXP\System32\keystone.exe [2008.10.07 14:33:00 | 000,286,720 | ---- | C] () -- C:\WINXP\System32\nvnt4cpl.dll [2008.09.19 23:57:34 | 003,596,288 | ---- | C] () -- C:\WINXP\System32\qt-dx331.dll [2008.09.19 23:54:18 | 000,012,288 | ---- | C] () -- C:\WINXP\System32\DivXWMPExtType.dll [2008.04.14 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINXP\System32\oembios.bin [2008.04.14 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINXP\System32\mlang.dat [2008.04.14 14:00:00 | 000,443,100 | ---- | C] () -- C:\WINXP\System32\perfh007.dat [2008.04.14 14:00:00 | 000,427,728 | ---- | C] () -- C:\WINXP\System32\perfh009.dat [2008.04.14 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINXP\System32\perfi009.dat [2008.04.14 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINXP\System32\perfi007.dat [2008.04.14 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINXP\System32\dssec.dat [2008.04.14 14:00:00 | 000,078,558 | ---- | C] () -- C:\WINXP\System32\perfc007.dat [2008.04.14 14:00:00 | 000,066,512 | ---- | C] () -- C:\WINXP\System32\perfc009.dat [2008.04.14 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINXP\System32\mib.bin [2008.04.14 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINXP\System32\perfd007.dat [2008.04.14 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINXP\System32\perfd009.dat [2008.04.14 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINXP\System32\secupd.dat [2008.04.14 14:00:00 | 000,004,463 | ---- | C] () -- C:\WINXP\System32\oembios.dat [2008.04.14 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINXP\System32\Dcache.bin [2008.04.14 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINXP\System32\noise.dat [2007.03.30 00:00:40 | 000,203,264 | R--- | C] () -- C:\WINXP\System32\CddbCdda.dll ========== LOP Check ========== [2008.11.11 04:48:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2011.02.08 15:19:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService [2008.12.06 19:34:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations [2008.12.08 02:16:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe [2008.12.06 19:37:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2011.02.24 18:01:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony [2009.11.12 03:28:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soulseek [2011.02.24 18:19:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2010.06.20 19:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\aicon [2009.12.16 08:06:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\BitTorrent [2010.10.24 23:44:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1 [2010.06.21 16:22:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\gtk-2.0 [2008.12.06 19:48:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Nokia [2008.11.06 22:55:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\OpenOffice.org [2009.04.14 20:48:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\PC Suite [2011.03.15 00:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Pegasys Inc [2011.02.24 18:19:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Publish Providers [2011.02.24 18:19:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony [2011.02.24 17:52:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony Setup [2010.12.22 19:01:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Spore ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2010.10.24 23:43:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Adobe [2008.12.10 02:29:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Ahead [2010.06.20 19:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\aicon [2009.03.09 00:08:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Apple Computer [2009.12.16 08:06:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\BitTorrent [2010.10.24 23:44:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1 [2009.07.07 01:59:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\DivX [2009.03.13 18:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Google [2010.06.21 16:22:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\gtk-2.0 [2008.10.27 23:59:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Identities [2008.10.28 00:02:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\InstallShield [2008.10.27 17:07:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Macromedia [2011.04.26 18:13:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Malwarebytes [2010.06.10 20:07:01 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft [2011.02.25 04:40:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\mIRC [2009.09.30 19:58:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Move Networks [2008.10.27 20:43:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla [2009.12.22 05:29:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\MozillaControl [2008.12.06 19:48:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Nokia [2008.11.06 22:55:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\OpenOffice.org [2009.04.14 20:48:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\PC Suite [2011.03.15 00:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Pegasys Inc [2011.02.24 18:19:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Publish Providers [2011.02.24 19:24:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Real [2011.02.24 18:19:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony [2011.02.24 17:52:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony Setup [2010.12.22 19:01:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Spore [2009.08.03 00:42:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sun [2009.03.29 22:00:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\SUPERAntiSpyware.com [2009.12.22 05:35:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\vlc [2009.06.01 03:16:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Winamp [2008.12.10 03:39:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\WinRAR < %APPDATA%\*.exe /s > [2010.10.24 23:43:28 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe [2008.10.27 17:07:38 | 001,887,176 | ---- | M] (Adobe Systems Incorporated) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe [2010.06.10 19:52:05 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\ARPPRODUCTICON.exe [2010.06.10 19:52:05 | 000,008,854 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\ck_software.de.url_49086A1D874D4FBC906FEF470C7CE829.exe [2010.06.10 19:52:05 | 000,204,800 | R--- | M] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\visitenkarten.exe1_49086A1D874D4FBC906FEF470C7CE829.exe [2010.06.10 19:52:05 | 000,204,800 | R--- | M] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\visitenkarten.exe_49086A1D874D4FBC906FEF470C7CE829.exe [2010.08.07 04:21:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{5C6C0192-BA75-4932-8931-B2FF88346E49}\_16dd6dc4.exe [2010.08.07 04:21:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{5C6C0192-BA75-4932-8931-B2FF88346E49}\_28d27794.exe [2011.02.24 17:53:20 | 052,770,576 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony Setup\64993CD0-67D1-4244-A2BC-FD73F4DA5B62\dotnetfx3.exe < %SYSTEMDRIVE%\*.exe > [2011.04.26 18:40:11 | 001,377,112 | ---- | M] (Kaspersky Lab ZAO) -- C:\tdsskiller.exe [2011.04.26 18:41:55 | 000,504,657 | ---- | M] () -- C:\unhide.exe < MD5 for: AGP440.SYS > [2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:AGP440.sys < MD5 for: ATAPI.SYS > [2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:atapi.sys [2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINXP\system32\drivers\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\dllcache\eventlog.dll [2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\eventlog.dll < MD5 for: EXPLORER.EXE > [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINXP\explorer.exe [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINXP\system32\dllcache\explorer.exe < MD5 for: NETLOGON.DLL > [2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\dllcache\netlogon.dll [2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\dllcache\scecli.dll [2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\scecli.dll < MD5 for: USER32.DLL > [2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINXP\system32\dllcache\user32.dll [2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINXP\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINXP\system32\dllcache\userinit.exe [2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINXP\system32\userinit.exe < MD5 for: WINLOGON.EXE > [2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINXP\system32\dllcache\winlogon.exe [2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINXP\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINXP\system32\dllcache\ws2ifsl.sys [2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINXP\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2008.10.28 00:39:26 | 000,094,208 | ---- | M] () -- C:\WINXP\system32\config\default.sav [2008.10.28 00:39:26 | 001,093,632 | ---- | M] () -- C:\WINXP\system32\config\software.sav [2008.10.28 00:39:26 | 000,479,232 | ---- | M] () -- C:\WINXP\system32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > < End of report > extras.txt: OTL Extras logfile created on: 26.04.2011 19:04:29 - Run 2 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\royce\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00% Memory free 4,00 Gb Paging File | 3,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme Drive C: | 74,52 Gb Total Space | 11,84 Gb Free Space | 15,89% Space Free | Partition Type: NTFS Drive E: | 74,52 Gb Total Space | 31,30 Gb Free Space | 42,01% Space Free | Partition Type: NTFS Computer Name: ROYCE-041CD1125 | User Name: royce | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l [HKEY_USERS\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\mIRC\mirc.exe" = C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC -- (mIRC Co. Ltd.) "C:\Programme\Trillian\trillian.exe" = C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian -- (Cerulean Studios) "C:\Programme\Soulseek\slsk.exe" = C:\Programme\Soulseek\slsk.exe:*:Enabled:SoulSeek -- () "C:\Programme\SoulseekNS\slsk.exe" = C:\Programme\SoulseekNS\slsk.exe:*:Enabled:SoulSeek -- () "C:\Programme\BitTorrent\bittorrent.exe" = C:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent -- (BitTorrent, Inc.) "C:\WINXP\system32\dpvsetup.exe" = C:\WINXP\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation) "C:\Programme\Google\Google Earth\client\googleearth.exe" = C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth -- (Google) "E:\Programme\Valve\Steam\SteamApps\locborg2\counter-strike source\hl2.exe" = E:\Programme\Valve\Steam\SteamApps\locborg2\counter-strike source\hl2.exe:*:Enabled:Counter-Strike: Source -- () "E:\Programme\Valve\Steam\SteamApps\locborg2\source sdk base\hl2.exe" = E:\Programme\Valve\Steam\SteamApps\locborg2\source sdk base\hl2.exe:*:Enabled:hl2 -- () ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "@icon sushi_is1" = @icon sushi 1.21 "{04B45310-A5FE-4425-BFCA-1A6D8920DE74}" = OpenOffice.org 3.0 "{15095BF3-A3D7-4DDF-B193-3A496881E003}" = Microsoft .NET Framework 3.0 "{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate "{1A524CFE-DF85-4555-8BC2-0C89DBD8BC2C}" = PC Connectivity Solution "{212748BB-0DA5-46DE-82A1-403736DC9F27}" = MSVC80_x86 "{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}" = QuickTime "{26A24AE4-039D-4CA4-87B4-2F83216014FF}" = Java(TM) 6 Update 14 "{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36A1E3D6-288A-4EEE-A081-30D9808B2BE3}" = Joe "{4286E640-B5FB-11DF-AC4B-005056C00008}" = Google Earth "{49086A1D-874D-4FBC-906F-EF470C7CE829}" = CK Visitenkarten Designer "{491DD792-AD81-429C-9EB4-86DD3D22E333}" = Windows Communication Foundation "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{5C6C0192-BA75-4932-8931-B2FF88346E49}" = Stay On Top "{5F4B9958-F507-449A-A6E1-FD223314AF5A}" = TMPGEnc 4.0 XPress Testversion "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update "{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0 "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime "{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec "{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}" = Windows Workflow Foundation "{800218C2-2E07-461C-85D6-8FDB4F9161D9}" = FPS Creator Free "{8690891C-DD95-E081-CE42-71C64761AFA3}" = DOGS DIARY "{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player "{95140000-00AF-0407-0000-0000000FF1CE}" = Microsoft PowerPoint Viewer "{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A2104078-AAA5-449E-95DD-55C9443A1031}" = Nero 7 Essentials "{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}" = Nokia PC Suite "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-A91000000001}" = Adobe Reader 9.1 - Deutsch "{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9 "{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter "{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR "{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy "{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player "{B93DCF58-AA57-41EC-8D69-B05C66C6312D}_is1" = v2011.build.46 "{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation "{C3F19A5F-35A8-4FDB-A6ED-0F4CE398DA48}" = Nokia Connectivity Cable Driver "{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware Free Edition "{D9B4D7EE-481C-4C36-86AB-A8F7417725FF}" = LightScribe 1.6.43.1 "{ECCA3728-2753-4C3A-8608-5A41C4AEBDB7}" = Sony Vegas Pro 8.0 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F" = Windows-Treiberpaket - Nokia pccsmcfd (10/12/2007 6.85.4.0) "3B18191663CDFABAA2A93D4267E54D683153FF60" = Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) "9CD348AE9C64C4B939B624E8E24F3903EFDFC82B" = Windows-Treiberpaket - Nokia Modem (05/22/2008 7.00.0.1) "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "BitTorrent" = BitTorrent "C5A76DC11BABDA0A881E7BE8DDEB641365A77FFD" = Windows-Treiberpaket - Nokia Modem (05/22/2008 3.8) "com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1" = DOGS DIARY "Flashback - The Quest for Identity_is1" = Flashback - The Quest for Identity "Game Maker 6.1" = Game Maker 6.1 "Graboid Video" = Graboid Video 1.65 "HijackThis" = HijackThis 2.0.2 "IrfanView" = IrfanView (remove only) "Jurassic Park 2 - The Lost World_is1" = Jurassic Park 2 - The Lost World "Launch of the Screaming Narwhal" = Tales of Monkey Island - Launch of the Screaming Narwhal "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "McAfee Security Scan" = McAfee Security Scan "Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0 "Microsoft .NET Framework 3.0" = Microsoft .NET Framework 3.0 "mIRC" = mIRC "Mobile Partner" = Mobile Partner "Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16) "Nokia PC Suite" = Nokia PC Suite "NVIDIA Drivers" = NVIDIA Drivers "RealPlayer 12.0" = RealPlayer "Soulseek" = SoulSeek Client 156c "Soulseek2" = SoulSeek 157 NS 13e "Trillian" = Trillian "Universal Extractor_is1" = Universal Extractor 1.6 "Visitenkarten in 2 Minuten" = Visitenkarten in 2 Minuten "VLC media player" = VLC media player 0.9.6 "Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 "Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 "Winamp" = Winamp "WinGimp-2.0_is1" = GIMP 2.6.3 "WinRAR archiver" = WinRAR "Wudf01005" = Microsoft User-Mode Driver Framework Feature Pack 1.5 "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 16.11.2010 19:34:46 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3951, fehlgeschlagenes Modul icucnv36.dll, Version 3.6.0.0, Fehleradresse 0x000013df. Error - 22.12.2010 17:56:14 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung sporeapp.exe, Version 1.1.0.338, fehlgeschlagenes Modul sporeapp.exe, Version 1.1.0.338, Fehleradresse 0x00a6f9f3. Error - 15.02.2011 13:01:41 | Computer Name = ROYCE-041CD1125 | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error - 18.02.2011 15:34:16 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung plugin-container.exe, Version 1.9.2.3989, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5512, Fehleradresse 0x0000100b. Error - 18.02.2011 15:38:43 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3989, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Error - 18.02.2011 15:42:40 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3989, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x69617274. Error - 24.02.2011 11:54:26 | Computer Name = ROYCE-041CD1125 | Source = MsiInstaller | ID = 11931 Description = Product: MSXML 6.0 Parser (KB925673) -- Error 1931. The Windows Installer service cannot update the system file C:\WINXP\system32\msxml6r.dll because the file is protected by Windows. You may need to update your operating system for this program to work correctly. Package version: 6.0.3883.0, OS Protected version: 6.0.3883.0 Error - 24.02.2011 11:54:47 | Computer Name = ROYCE-041CD1125 | Source = crypt32 | ID = 131083 Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error - 24.02.2011 11:54:47 | Computer Name = ROYCE-041CD1125 | Source = crypt32 | ID = 131083 Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . [ System Events ] Error - 26.04.2011 12:12:45 | Computer Name = ROYCE-041CD1125 | Source = sr | ID = 1 Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung wurde angehalten. Error - 26.04.2011 12:17:12 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 26.04.2011 12:18:35 | Computer Name = ROYCE-041CD1125 | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AmdK8 avgio avipbb Fips SASDIFSV SASKUTIL ssmdrv Error - 26.04.2011 12:27:43 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 26.04.2011 12:29:04 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 26.04.2011 12:29:10 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error - 26.04.2011 12:30:25 | Computer Name = ROYCE-041CD1125 | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AmdK8 avgio avipbb Fips SASDIFSV SASKUTIL ssmdrv Error - 26.04.2011 12:48:38 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error - 26.04.2011 12:50:41 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error - 26.04.2011 12:51:06 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} < End of report > Vielen, vielen dank schonmal... |
26.04.2011, 18:39 | #2 |
/// Malware-holic | Der Kazy.mekml.1 Trojaner ich sehe hier cracks auf dem pc, diese sind illegal, du bekommst nur unterstützung beim formatieren und neu aufsetzen.
__________________
__________________ |
26.04.2011, 18:44 | #3 |
| Der Kazy.mekml.1 Trojaner okok. Kann ich vorher wenigstens fotos etc auf ner externen sichern, ohne
__________________dass das irgendwie gefährlich wäre? |
26.04.2011, 19:56 | #4 |
/// Malware-holic | Der Kazy.mekml.1 Trojaner ja kannst du.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Der Kazy.mekml.1 Trojaner |
0x00000001, 0xc0000001, 4d36e972-e325-11ce-bfc1-08002be10318, acroiehelpe.dll, adobe, avgntflt.sys, avira, browser, counter-strike source, dateien weg, disabletaskmgr, einstellungen, error, explorer, extension.mismatch, fontcache, format, google earth, helper, hijackthis, homepage, karte, kaspersky, location, logfile, monkey island, mozilla, msiinstaller, msvcp90.dll, neustart, ntdll.dll, oldtimer, otl.txt, plug-in, realtek, registry, rundll, safer networking, saver, scan, searchplugins, security, security scan, shortcut, software, superantispyware, system, temp, torrent.exe, trojan.backdoor, trojane, trojaner, wrapper, xmldm, ändern |