![]() |
Log-Analyse und Auswertung: BOO/Sinowal.H, mbr-rootkit, was hat mein PC?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
![]() | #1 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? Hallo, Antivir findet den Bootsektorvirus Sinowal.H , Avast nervt mit einem Rootkit im Physicaldrive0. Betriebssystem ist XP Home. Wär schön, wenn mir jemand helfen könnte! MBRcheck hab ich durchlaufen lassen und successfully gedumpt, kann jetzt aber nicht wirklich was mit der Datei anfangen. ![]() Wie gehts weiter? |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC?![]() Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt # 1: Registry mit ERUNT absichern Da wir in der Registry Änderungen vornehmen müssen, wirst Du die Registry vorher wie folgt sichern: Lade das Tool ERUNT von Lars Hederer herunter und installiere es. Starte die erunt.exe und erstelle damit eine Backup der Registry in den vorgegebenen Ordner. Unter Sicherungsoptionen bitte alle drei Möglichkeiten anhaken. Das Programm nicht in den Systemstart aufnehmen. Schritt # 2: TDSS Killer ausführen Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
Schritt # 3: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 4: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM) Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt # 5: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %PROGRAMFILES%\*. %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
![]() | #3 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? Danke für die Hilfe!
__________________TDSS: 2011/05/17 19:05:46.0187 3272 TDSS rootkit removing tool May 13 2011 13:20:29 2011/05/17 19:05:46.0218 3272 ================================================================================ 2011/05/17 19:05:46.0218 3272 SystemInfo: 2011/05/17 19:05:46.0218 3272 2011/05/17 19:05:46.0218 3272 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/17 19:05:46.0218 3272 Product type: Workstation 2011/05/17 19:05:46.0218 3272 ComputerName: JOERGKRONE 2011/05/17 19:05:46.0218 3272 UserName: joergi 2011/05/17 19:05:46.0218 3272 Windows directory: C:\WINDOWS 2011/05/17 19:05:46.0218 3272 System windows directory: C:\WINDOWS 2011/05/17 19:05:46.0218 3272 Processor architecture: Intel x86 2011/05/17 19:05:46.0218 3272 Number of processors: 1 2011/05/17 19:05:46.0218 3272 Page size: 0x1000 2011/05/17 19:05:46.0218 3272 Boot type: Normal boot 2011/05/17 19:05:46.0218 3272 ================================================================================ 2011/05/17 19:05:46.0578 3272 Initialize success 2011/05/17 19:05:52.0953 2204 ================================================================================ 2011/05/17 19:05:52.0953 2204 Scan started 2011/05/17 19:05:52.0953 2204 Mode: Manual; 2011/05/17 19:05:52.0953 2204 ================================================================================ 2011/05/17 19:05:53.0578 2204 Aavmker4 (3f6884eff406238d39aaa892218f1df7) C:\WINDOWS\system32\drivers\Aavmker4.sys 2011/05/17 19:05:53.0781 2204 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/17 19:05:53.0890 2204 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/17 19:05:54.0046 2204 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/17 19:05:54.0203 2204 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/17 19:05:54.0500 2204 ALCXWDM (e3e7c0f401e7024e8dc0dbe3ce7dcd59) C:\WINDOWS\system32\drivers\ALCXWDM.SYS 2011/05/17 19:05:54.0796 2204 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/17 19:05:55.0078 2204 aswFsBlk (7f08d9c504b015d81a8abd75c80028c5) C:\WINDOWS\system32\drivers\aswFsBlk.sys 2011/05/17 19:05:55.0187 2204 aswMon2 (c2181ef6b54752273a0759a968c59279) C:\WINDOWS\system32\drivers\aswMon2.sys 2011/05/17 19:05:55.0265 2204 aswRdr (ac48bdd4cd5d44af33087c06d6e9511c) C:\WINDOWS\system32\drivers\aswRdr.sys 2011/05/17 19:05:55.0390 2204 aswSnx (b64134316fcd1f20e0f10ef3e65bd522) C:\WINDOWS\system32\drivers\aswSnx.sys 2011/05/17 19:05:55.0531 2204 aswSP (d6788e3211afa9951ed7a4d617f68a4f) C:\WINDOWS\system32\drivers\aswSP.sys 2011/05/17 19:05:55.0656 2204 aswTdi (4d100c45517809439c7b6dd98997fa00) C:\WINDOWS\system32\drivers\aswTdi.sys 2011/05/17 19:05:55.0718 2204 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/17 19:05:55.0890 2204 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/17 19:05:56.0109 2204 ati2mtag (b2580f3de6a4e84060f8073df2ca0951) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/05/17 19:05:56.0390 2204 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/17 19:05:56.0546 2204 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/17 19:05:56.0656 2204 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/17 19:05:56.0812 2204 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/05/17 19:05:56.0921 2204 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/05/17 19:05:57.0062 2204 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/17 19:05:57.0171 2204 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys 2011/05/17 19:05:57.0203 2204 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys 2011/05/17 19:05:57.0359 2204 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/17 19:05:57.0484 2204 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/05/17 19:05:57.0609 2204 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/17 19:05:57.0734 2204 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/17 19:05:57.0843 2204 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/17 19:05:58.0218 2204 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/17 19:05:58.0375 2204 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/17 19:05:58.0578 2204 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/17 19:05:58.0671 2204 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/17 19:05:58.0812 2204 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/17 19:05:58.0984 2204 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/17 19:05:59.0125 2204 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/17 19:05:59.0218 2204 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/17 19:05:59.0312 2204 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/17 19:05:59.0468 2204 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/05/17 19:05:59.0593 2204 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/17 19:05:59.0687 2204 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/17 19:05:59.0796 2204 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/17 19:05:59.0906 2204 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/05/17 19:05:59.0968 2204 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/17 19:06:00.0093 2204 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/17 19:06:00.0281 2204 HPZid412 (9f1d80908658eb7f1bf70809e0b51470) C:\WINDOWS\system32\DRIVERS\HPZid412.sys 2011/05/17 19:06:00.0515 2204 HPZipr12 (f7e3e9d50f9cd3de28085a8fdaa0a1c3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys 2011/05/17 19:06:00.0656 2204 HPZius12 (cf1b7951b4ec8d13f3c93b74bb2b461b) C:\WINDOWS\system32\DRIVERS\HPZius12.sys 2011/05/17 19:06:00.0828 2204 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/17 19:06:01.0000 2204 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/17 19:06:01.0125 2204 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/17 19:06:01.0343 2204 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/05/17 19:06:01.0421 2204 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/17 19:06:01.0546 2204 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/17 19:06:01.0671 2204 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/17 19:06:01.0796 2204 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/17 19:06:01.0875 2204 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/17 19:06:01.0984 2204 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/17 19:06:02.0125 2204 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/17 19:06:02.0265 2204 ISODrive (2f03ceb28307983f3b36216d35ffa5aa) d:\Programme\UltraISO\drivers\ISODrive.sys 2011/05/17 19:06:02.0531 2204 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/17 19:06:02.0593 2204 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/17 19:06:02.0734 2204 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/17 19:06:02.0859 2204 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/17 19:06:03.0062 2204 meiudf (766a1d242f4390ddf1243084898a20c9) C:\WINDOWS\system32\Drivers\meiudf.sys 2011/05/17 19:06:03.0203 2204 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/17 19:06:03.0343 2204 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/17 19:06:03.0406 2204 MODEMCSA (1992e0d143b09653ab0f9c5e04b0fd65) C:\WINDOWS\system32\drivers\MODEMCSA.sys 2011/05/17 19:06:03.0531 2204 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/17 19:06:03.0625 2204 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/17 19:06:03.0718 2204 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/17 19:06:03.0875 2204 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/17 19:06:04.0000 2204 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/17 19:06:04.0140 2204 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/17 19:06:04.0281 2204 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/17 19:06:04.0375 2204 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/17 19:06:04.0453 2204 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/17 19:06:04.0578 2204 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/17 19:06:04.0687 2204 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/05/17 19:06:04.0796 2204 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys 2011/05/17 19:06:04.0890 2204 Mtlmnt5 (3ef4701a2fbe3f766ac49fed4fda2961) C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys 2011/05/17 19:06:05.0015 2204 Mtlstrm (6f3a2a524d46b0935d8cb99106bc4f6b) C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys 2011/05/17 19:06:05.0312 2204 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/17 19:06:05.0437 2204 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/05/17 19:06:05.0578 2204 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/17 19:06:05.0656 2204 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/05/17 19:06:05.0781 2204 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/17 19:06:05.0906 2204 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/17 19:06:05.0984 2204 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/17 19:06:06.0093 2204 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/17 19:06:06.0171 2204 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/17 19:06:06.0375 2204 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/17 19:06:06.0531 2204 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/17 19:06:06.0703 2204 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/17 19:06:06.0828 2204 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/17 19:06:06.0968 2204 NtMtlFax (faf9c47e3cea3c3609e2fdeeaabffda2) C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys 2011/05/17 19:06:07.0109 2204 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/17 19:06:07.0218 2204 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/17 19:06:07.0328 2204 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/17 19:06:07.0453 2204 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/17 19:06:07.0531 2204 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/17 19:06:07.0640 2204 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/17 19:06:07.0765 2204 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/17 19:06:07.0890 2204 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/17 19:06:08.0000 2204 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/17 19:06:08.0109 2204 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/17 19:06:08.0515 2204 PGR1394b (6fc9cda0b608dfda41e42d2e9c7d7874) C:\WINDOWS\system32\DRIVERS\HS3dSensor1394.sys 2011/05/17 19:06:08.0671 2204 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/17 19:06:08.0796 2204 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/17 19:06:08.0921 2204 Prvflder (6395877be921df88f7ac298f5a7ec1be) C:\WINDOWS\system32\DRIVERS\prvflder.sys 2011/05/17 19:06:09.0046 2204 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/17 19:06:09.0171 2204 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/17 19:06:09.0250 2204 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/17 19:06:09.0515 2204 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/17 19:06:09.0656 2204 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/17 19:06:09.0796 2204 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/17 19:06:09.0906 2204 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/17 19:06:10.0015 2204 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/17 19:06:10.0125 2204 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/17 19:06:10.0281 2204 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/17 19:06:10.0390 2204 RecAgent (93f4513a9c7f0c5ec318e4b59c6a3e7c) C:\WINDOWS\system32\DRIVERS\RecAgent.sys 2011/05/17 19:06:10.0515 2204 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/17 19:06:10.0671 2204 RTL8023xp (4a9f49d1b7e67f7ab9595b61126e81fd) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys 2011/05/17 19:06:10.0750 2204 rtl8139 (2ef9c0dc26b30b2318b1fc3faa1f0ae7) C:\WINDOWS\system32\DRIVERS\R8139n51.SYS 2011/05/17 19:06:10.0875 2204 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/17 19:06:11.0015 2204 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/17 19:06:11.0140 2204 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/17 19:06:11.0328 2204 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/17 19:06:11.0500 2204 sisagp (61ca562def09a782d26b3e7edec5369a) C:\WINDOWS\system32\DRIVERS\SISAGPX.sys 2011/05/17 19:06:11.0593 2204 SiSide (b4485881bd8aed9b157a2e6cf43c2d51) C:\WINDOWS\system32\DRIVERS\siside.sys 2011/05/17 19:06:11.0687 2204 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/05/17 19:06:11.0828 2204 Slntamr (3a3620316ca4a0e32b189b1446957fee) C:\WINDOWS\system32\DRIVERS\slntamr.sys 2011/05/17 19:06:12.0000 2204 SlNtHal (0f49e0d7a870fa4bec8fd71f8163dc89) C:\WINDOWS\system32\DRIVERS\Slnthal.sys 2011/05/17 19:06:12.0093 2204 SlWdmSup (5c7b0d9631a9fd21d443932804061444) C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys 2011/05/17 19:06:12.0218 2204 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/17 19:06:12.0328 2204 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/17 19:06:12.0437 2204 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/17 19:06:12.0578 2204 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/05/17 19:06:12.0750 2204 StarOpen (f92254b0bcfcd10caac7bccc7cb7f467) C:\WINDOWS\system32\drivers\StarOpen.sys 2011/05/17 19:06:12.0843 2204 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/05/17 19:06:12.0953 2204 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/17 19:06:13.0093 2204 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/17 19:06:13.0437 2204 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/17 19:06:13.0593 2204 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/17 19:06:13.0765 2204 Tcpip6 (4e53bbcc4be37d7a4bd6ef1098c89ff7) C:\WINDOWS\system32\DRIVERS\tcpip6.sys 2011/05/17 19:06:13.0890 2204 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/17 19:06:14.0000 2204 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/17 19:06:14.0125 2204 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/17 19:06:14.0328 2204 tunmp (8f861eda21c05857eb8197300a92501c) C:\WINDOWS\system32\DRIVERS\tunmp.sys 2011/05/17 19:06:14.0421 2204 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/17 19:06:14.0578 2204 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/17 19:06:14.0781 2204 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/17 19:06:14.0906 2204 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/17 19:06:14.0968 2204 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/17 19:06:15.0062 2204 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/17 19:06:15.0187 2204 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/17 19:06:15.0468 2204 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/05/17 19:06:15.0546 2204 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/05/17 19:06:15.0671 2204 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/17 19:06:15.0765 2204 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/05/17 19:06:15.0906 2204 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys 2011/05/17 19:06:16.0046 2204 V90drv (4a55bdd4a1ffe650c3c2f8687c2ea4c2) C:\WINDOWS\system32\DRIVERS\v90drv.sys 2011/05/17 19:06:16.0296 2204 VClone (94d73b62e458fb56c9ce60aa96d914f9) C:\WINDOWS\system32\DRIVERS\VClone.sys 2011/05/17 19:06:16.0375 2204 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/17 19:06:16.0562 2204 VIAudio (fece79a9aef62ad5f11a3f4a14f1dead) C:\WINDOWS\system32\drivers\vinyl97.sys 2011/05/17 19:06:16.0687 2204 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/17 19:06:16.0828 2204 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/17 19:06:17.0093 2204 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/17 19:06:17.0390 2204 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/05/17 19:06:17.0484 2204 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/17 19:06:17.0625 2204 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/17 19:06:17.0843 2204 \HardDisk0 - detected Backdoor.Win32.Sinowal.knf (0) 2011/05/17 19:06:17.0843 2204 ================================================================================ 2011/05/17 19:06:17.0843 2204 Scan finished 2011/05/17 19:06:17.0843 2204 ================================================================================ 2011/05/17 19:06:17.0875 3208 Detected object count: 1 2011/05/17 19:08:03.0546 3208 \HardDisk0 (Backdoor.Win32.Sinowal.knf) - will be cured after reboot 2011/05/17 19:08:03.0562 3208 \HardDisk0 - ok 2011/05/17 19:08:03.0562 3208 Backdoor.Win32.Sinowal.knf(\HardDisk0) - User select action: Cure 2011/05/17 19:08:45.0359 3232 Deinitialize success |
![]() | #4 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? aswMBR version Copyright(c) 2011 AVAST Software Run date: 2011-05-17 19:23:11 ----------------------------- 19:23:11.640 OS Version: Windows 5.1.2600 Service Pack 3 19:23:11.640 Number of processors: 1 586 0x207 19:23:11.640 ComputerName: JOERGKRONE UserName: joergi 19:23:11.875 Initialize success 19:23:34.312 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 19:23:34.312 Disk 0 Vendor: Maxtor_6Y120L0 YAR41VW0 Size: 117246MB BusType: 3 19:23:36.312 Disk 0 MBR read successfully 19:23:36.312 Disk 0 MBR scan 19:23:36.312 Disk 0 unknown MBR code 19:23:38.312 Disk 0 scanning sectors +240091425 19:23:38.343 Disk 0 malicious Win32:MBRoot code @ sector 240091428 ! 19:23:38.343 Disk 0 PE file @ sector 240091450 ! 19:23:38.343 Disk 0 scanning C:\WINDOWS\system32\drivers 19:23:51.843 Service scanning 19:23:53.250 Disk 0 trace - called modules: 19:23:53.250 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys siside.sys PCIIDEX.SYS 19:23:53.250 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x898caab8] 19:23:53.250 3 CLASSPNP.SYS[f7657fd7] -> nt!IofCallDriver -> \Device\00000065[0x898d25e8] 19:23:53.250 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x898cf030] 19:23:53.250 Scan finished successfully 19:24:32.250 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\joergi\Desktop\MBR.dat" 19:24:32.250 The log file has been saved successfully to "C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.txt" |
![]() | #5 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? Malwarebytes' Anti-Malware Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6599 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 17.05.2011 19:45:31 mbam-log-2011-05-17 (19-45-31).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 154038 Laufzeit: 3 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() | #6 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? OTL Logfile: Code:
ATTFilter OTL logfile created on: 17.05.2011 19:52:15 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 75,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 91,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 9,89 Gb Free Space | 50,64% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 16,98 Gb Free Space | 86,94% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive F: | 667,17 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe PRC - [2011.05.16 22:33:29 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2011.05.16 22:33:28 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2011.05.10 14:10:58 | 003,459,712 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastUI.exe PRC - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe PRC - [2010.01.14 21:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () -- D:\Programme\PrfldSvc.exe PRC - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) -- C:\WINDOWS\system32\DVDRAMSV.exe ========== Modules (SafeList) ========== MOD - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe MOD - [2011.05.10 14:10:55 | 000,199,792 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\snxhk.dll MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- -- (WPFFontCache_v0400) SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt) SRV - [2011.05.16 22:33:29 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011.05.16 22:33:28 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [On_Demand | Stopped] -- d:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2010.01.04 15:08:46 | 000,090,352 | ---- | M] (PC Pitstop LLC) [Disabled | Stopped] -- d:\Programme\PCPitstop\PCPitstopScheduleService.exe -- (PCPitstop Scheduling) SRV - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () [Auto | Running] -- D:\Programme\PrfldSvc.exe -- (prfldsvc) SRV - [2004.09.29 12:14:36 | 000,069,632 | ---- | M] (HP) [Auto | Stopped] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12) SRV - [2004.01.08 17:41:40 | 000,073,796 | ---- | M] (Smart Link) [Disabled | Stopped] -- C:\WINDOWS\System32\slserv.exe -- (SLService) SRV - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) [Auto | Running] -- C:\WINDOWS\system32\DVDRAMSV.exe -- (DVD-RAM_Service) ========== Driver Services (SafeList) ========== DRV - [2011.05.16 22:33:29 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx) DRV - [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP) DRV - [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi) DRV - [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2) DRV - [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr) DRV - [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4) DRV - [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk) DRV - [2010.12.13 08:39:38 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2010.06.17 14:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2010.06.17 14:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6) DRV - [2010.01.29 11:40:04 | 000,082,320 | ---- | M] (EZB Systems, Inc.) [File_System | System | Running] -- d:\Programme\UltraISO\drivers\ISODrive.sys -- (ISODrive) DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.09.10 12:30:00 | 000,043,008 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2008.11.24 23:29:12 | 000,004,096 | ---- | M] (Silicon Integrated Systems Corp.) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\siside.sys -- (SiSide) DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2008.02.19 09:09:10 | 000,072,704 | ---- | M] (Point Grey Research) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HS3dSensor1394.sys -- (PGR1394b) DRV - [2007.06.27 14:42:00 | 000,207,488 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vinyl97.sys -- (VIAudio) Vinyl AC'97 Audio Controller (WDM) DRV - [2007.03.15 03:57:14 | 001,986,560 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2006.04.21 09:22:24 | 000,070,912 | ---- | M] (Windows (R) 2000 DDK provider) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\prvflder.sys -- (Prvflder) DRV - [2004.04.01 09:56:00 | 000,404,990 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slntamr.sys -- (Slntamr) DRV - [2004.04.01 09:56:00 | 000,126,686 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mtlmnt5.sys -- (Mtlmnt5) DRV - [2004.01.28 17:37:46 | 000,180,360 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ntmtlfax.sys -- (NtMtlFax) DRV - [2004.01.28 17:26:28 | 000,095,424 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\slnthal.sys -- (SlNtHal) DRV - [2004.01.28 16:46:22 | 001,309,184 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mtlstrm.sys -- (Mtlstrm) DRV - [2004.01.28 16:20:44 | 000,013,240 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slwdmsup.sys -- (SlWdmSup) DRV - [2004.01.13 17:03:30 | 000,013,776 | ---- | M] (Smart Link) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\RecAgent.sys -- (RecAgent) DRV - [2003.10.24 07:53:14 | 000,090,416 | ---- | M] (Matsushita Electric Industrial Co.,Ltd.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\meiudf.sys -- (meiudf) DRV - [2003.07.18 08:58:20 | 000,036,992 | ---- | M] (Silicon Integrated Systems Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\SISAGPX.sys -- (sisagp) DRV - [2002.11.27 15:46:28 | 000,730,700 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) Service for Realtek AC97 Audio (WDM) DRV - [2002.10.04 11:04:10 | 000,046,976 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\R8139n51.sys -- (rtl8139) DRV - [2001.11.29 16:10:32 | 001,432,836 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\v90drv.sys -- (V90drv) DRV - [2001.08.17 15:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2319825 IE - HKCU\..\URLSearchHook: {40c3cc16-7269-4b32-9531-17f2950fb06f} - Reg Error: Value error. File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "Winload Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "Winload Customized Web Search" FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3 FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20100908 FF - prefs.js..extensions.enabledItems: {35379F86-8CCB-4724-AE33-4278DE266C70}:1.0.5 FF - prefs.js..extensions.enabledItems: {6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3}:1.4.14 FF - prefs.js..extensions.enabledItems: wrc@avast.com:20110101 FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}: FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}: FF - HKLM\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF [2011.05.13 06:47:15 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\html5video [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Programme\DivX\DivX Plus Web Player\firefox\wpa [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: D:\Programme\components [2011.03.27 13:58:25 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: D:\Programme\plugins [2010.08.27 15:24:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Extensions [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions [2011.03.23 16:21:50 | 000,000,000 | ---D | M] (Fire.fm) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3} [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.03.27 13:59:42 | 000,000,000 | ---D | M] (WEB.DE Toolbar) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\toolbar@web.de [2010.03.24 16:13:02 | 000,000,917 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\searchplugins\conduit.xml File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{A0D7CCB3-214D-498B-B4AA-0E8FDA9A7BF7}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI [2011.05.13 06:47:15 | 000,000,000 | ---D | M] (avast! WebRep) -- C:\PROGRAMME\AVAST SOFTWARE\AVAST\WEBREP\FF O1 HOSTS File: ([2010.08.30 09:04:21 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: localhost O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - d:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (no name) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - Reg Error: Value error. File not found O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O3 - HKLM\..\Toolbar: (no name) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - Reg Error: Value error. File not found O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O8 - Extra context menu item: &Download by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: &Grab video by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Do&wnload selected by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Down&load all by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCPitstop Utility) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: O24 - Desktop BackupWallPaper: O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.08.27 13:29:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2005.05.24 08:46:09 | 000,191,556 | R--- | M] () - F:\autorun.inf -- [ CDFS ] O32 - AutoRun File - [2010.02.24 11:03:02 | 000,000,048 | R--- | M] () - H:\autorun.inf -- [ CDFS ] O33 - MountPoints2\{b113b591-b1da-11df-84c9-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{b113b591-b1da-11df-84c9-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b113b591-b1da-11df-84c9-806d6172696f}\Shell\AutoRun\command - "" = F:\Setup.exe -- [2005.04.27 20:38:10 | 000,401,408 | R--- | M] (Hewlett-Packard) O33 - MountPoints2\H\Shell - "" = AutoRun O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\Installer.exe -- [2010.02.24 11:03:01 | 000,216,398 | R--- | M] () O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608555} - Internet Explorer Classes for Java ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906) ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {2F6EFCE6-10DF-49F9-9E64-9AE3775B2588} - Microsoft .NET Framework 1.1 Security Update (KB2416447) ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE NetSvcs: AppMgmt - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk - D:\Programme\Digital Imaging\bin\hpqtra08.exe - (Hewlett-Packard Co.) MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^RAMASST.lnk - - File not found MsConfig - StartUpReg: Adobe ARM - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: ATIModeChange - hkey= - key= - File not found MsConfig - StartUpReg: avgnt - hkey= - key= - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Programme\DivX\DivX Update\DivXUpdate.exe () MsConfig - StartUpReg: DriverMax - hkey= - key= - D:\Programme\Innovative Solutions\DriverMax\devices.exe (Innovative Solutions) MsConfig - StartUpReg: DriverMax_RESTART - hkey= - key= - D:\Programme\Innovative Solutions\DriverMax\devices.exe (Innovative Solutions) MsConfig - StartUpReg: Google Update - hkey= - key= - C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe (Google Inc.) MsConfig - StartUpReg: HP Software Update - hkey= - key= - D:\Programme\HP Software Update\hpwuSchd2.exe (Hewlett-Packard Co.) MsConfig - StartUpReg: PC Pitstop PC Matic Reminder - hkey= - key= - d:\Programme\PCPitstop\PC Matic\Reminder-PCMatic.exe (PC Pitstop LLC) MsConfig - StartUpReg: QuickTime Task - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: SpyHunter Security Suite - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: Steam - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) CREATERESTOREPOINT Restore point Set: OTL Restore Point (54619756233228288) ========== Files/Folders - Created Within 30 Days ========== [2011.05.17 19:48:21 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:07 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.05.17 19:39:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:38:58 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.05.17 19:38:58 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:22:12 | 000,589,632 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 18:59:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Originals [2011.05.17 18:58:25 | 001,407,280 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:54:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT [2011.05.17 18:52:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT [2011.05.17 03:34:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\Google Chrome [2011.05.16 23:22:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla [2011.05.16 23:21:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2011.05.16 22:31:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Avira [2011.05.16 22:12:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2011.05.16 22:11:33 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2011.05.16 22:11:28 | 000,137,656 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2011.05.16 22:11:28 | 000,061,960 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2011.05.16 22:11:28 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys [2011.05.16 22:11:28 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys [2011.05.16 22:11:26 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2011.05.16 22:11:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2011.05.16 22:06:12 | 000,046,112 | ---- | C] (Adaptec, Inc ) -- C:\WINDOWS\System32\dllcache\adptsf50.sys [2011.05.16 22:06:11 | 000,747,392 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8830.sys [2011.05.16 22:06:11 | 000,010,880 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\admjoy.sys [2011.05.16 22:06:10 | 000,584,448 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8810.sys [2011.05.16 22:06:10 | 000,553,984 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8820.sys [2011.05.16 22:06:07 | 000,061,952 | ---- | C] (Farb-Flachbett-Scanner) -- C:\WINDOWS\System32\dllcache\acerscad.dll [2011.05.16 22:06:03 | 000,462,848 | ---- | C] (Aureal Inc.) -- C:\WINDOWS\System32\dllcache\a3dapi.dll [2011.05.16 22:05:59 | 000,148,352 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvsm.sys [2011.05.16 22:05:58 | 000,762,780 | ---- | C] (3Com, Inc.) -- C:\WINDOWS\System32\dllcache\3cwmcru.sys [2011.05.16 22:05:58 | 000,689,216 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvs.dll [2011.05.16 19:38:06 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\joergi\Recent [2011.05.10 17:46:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\arge u.GEZ [2011.05.07 18:17:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (4) [2011.05.07 15:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\fotos [2011.04.23 09:46:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (3) [2011.04.19 03:50:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\TopOCR [2011.04.19 03:22:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FreeOCR [2011.04.19 03:22:47 | 002,680,320 | ---- | C] (HiComponents) -- C:\WINDOWS\System32\ImageEnXLibrary.ocx [2011.04.19 03:22:47 | 001,883,136 | ---- | C] (Debenu Pty Ltd) -- C:\WINDOWS\System32\QuickPDFAX0717.dll [2011.04.19 03:22:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2010.08.27 13:41:57 | 001,432,836 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\v90drv.sys ========== Files - Modified Within 30 Days ========== [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:08 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 19:36:00 | 000,001,214 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 19:32:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011.05.17 19:24:32 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\MBR.dat [2011.05.17 19:21:47 | 000,589,632 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 19:11:07 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2011.05.17 19:09:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.05.17 18:59:57 | 003,987,914 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:59:45 | 000,007,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\photothumb.db [2011.05.17 18:59:04 | 000,002,261 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Screen Shot.lnk [2011.05.17 18:55:59 | 001,407,280 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:53:00 | 000,000,486 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:36:03 | 000,001,162 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.17 03:34:16 | 000,002,373 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.16 22:33:29 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2011.05.16 22:12:21 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2011.05.16 21:26:58 | 000,442,882 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.05.16 21:26:57 | 000,458,608 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.05.16 21:26:57 | 000,085,194 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.05.16 21:26:57 | 000,072,784 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.05.16 21:19:21 | 000,015,421 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.16 19:04:59 | 000,000,437 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics [2011.05.16 17:39:10 | 000,000,552 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 17:06:27 | 000,009,335 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.16 07:05:10 | 000,021,057 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.15 21:07:13 | 000,002,095 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2011.05.14 00:32:02 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.13 06:47:20 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2011.05.12 18:03:38 | 000,004,656 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:21 | 000,012,892 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:25:36 | 000,021,920 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.11 18:23:19 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI [2011.05.10 14:10:59 | 000,040,112 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr [2011.05.10 14:10:55 | 000,199,304 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSnx.sys [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys [2011.05.10 14:02:22 | 000,096,344 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys [2011.05.08 12:08:14 | 000,019,794 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:51:50 | 000,002,633 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.06 12:07:03 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.05.03 16:34:20 | 000,020,166 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Entwurf_Antrag-Abänderung.odt [2011.05.03 16:34:13 | 000,014,663 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:47 | 000,019,043 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:47:45 | 000,019,541 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:16 | 000,009,423 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 08:02:12 | 000,022,581 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.21 07:26:11 | 000,012,770 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.21 06:59:14 | 000,020,124 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\3_13_11_sms_13-11.odt [2011.04.21 06:15:00 | 000,000,445 | ---- | M] () -- C:\WINDOWS\topocr.INI [2011.04.20 18:28:17 | 000,010,500 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.19 15:37:22 | 000,023,725 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:50:44 | 000,000,536 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:05:33 | 000,644,476 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.19 02:41:50 | 000,000,619 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\DriverMax.lnk [2011.04.18 09:35:30 | 000,000,379 | ---- | M] () -- C:\WINDOWS\SoftWriting.ini ========== Files Created - No Company Name ========== [2011.05.17 19:39:08 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 19:24:32 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\MBR.dat [2011.05.17 18:59:29 | 003,987,914 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:53:00 | 000,000,486 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:34:16 | 000,002,373 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.17 03:31:49 | 000,001,214 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 03:31:46 | 000,001,162 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.16 22:12:21 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2011.05.16 17:39:10 | 000,000,552 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 07:05:06 | 000,009,335 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.14 00:32:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.12 18:03:34 | 000,004,656 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:20 | 000,012,892 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:26:35 | 000,021,057 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.11 18:26:24 | 000,015,421 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.08 21:32:40 | 000,021,920 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.08 12:08:13 | 000,019,794 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:52:17 | 000,002,633 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.03 16:34:13 | 000,014,663 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:46 | 000,019,043 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:38:50 | 000,019,541 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:15 | 000,009,423 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.28 00:04:50 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:23 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 06:14:44 | 000,022,581 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.20 18:28:17 | 000,010,500 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.20 14:45:20 | 000,012,770 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.20 01:16:53 | 052,564,232 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\crybaby.MPG [2011.04.19 15:37:22 | 000,023,725 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:52:05 | 000,000,445 | ---- | C] () -- C:\WINDOWS\topocr.INI [2011.04.19 03:50:44 | 000,000,536 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:22:47 | 000,962,560 | ---- | C] () -- C:\WINDOWS\tesseract.exe [2011.04.19 03:05:33 | 000,644,476 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.16 02:32:23 | 000,000,379 | ---- | C] () -- C:\WINDOWS\SoftWriting.ini [2011.03.12 18:12:20 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.02.25 13:35:31 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini [2011.02.25 13:35:28 | 000,810,496 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2011.02.25 13:35:28 | 000,183,808 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2011.02.25 13:35:28 | 000,080,896 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2011.02.12 11:07:31 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll [2010.09.13 16:47:44 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2010.09.10 13:01:15 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2010.09.09 14:44:32 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2010.09.08 10:30:16 | 000,113,579 | ---- | C] () -- C:\WINDOWS\hpoins07.dat [2010.09.08 10:30:15 | 000,021,124 | ---- | C] () -- C:\WINDOWS\hpomdl07.dat [2010.08.31 17:50:49 | 000,001,590 | ---- | C] () -- C:\WINDOWS\tefview.ini [2010.08.28 21:08:23 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2010.08.28 20:57:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2010.08.27 18:00:52 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2010.08.27 15:24:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2010.08.27 14:17:27 | 000,051,200 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.27 14:16:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2010.08.27 14:15:23 | 000,142,032 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.08.27 13:59:19 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2010.08.27 13:55:43 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2010.08.27 13:55:34 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat [2010.08.27 13:55:34 | 000,143,676 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2010.08.27 13:41:57 | 000,425,984 | ---- | C] () -- C:\WINDOWS\sllights.exe [2010.08.27 13:41:57 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\amr_cpl.dll [2010.08.27 13:41:57 | 000,073,728 | ---- | C] () -- C:\WINDOWS\smcfg.exe [2010.08.27 13:30:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2010.08.27 13:25:53 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2010.02.11 06:12:00 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat [2010.02.11 06:12:00 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat [2009.03.03 20:18:04 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll [2006.12.31 07:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2002.08.29 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2002.08.29 14:00:00 | 000,458,608 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2002.08.29 14:00:00 | 000,442,882 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2002.08.29 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2002.08.29 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2002.08.29 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2002.08.29 14:00:00 | 000,085,194 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2002.08.29 14:00:00 | 000,072,784 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2002.08.29 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2002.08.29 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2002.08.29 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2002.08.29 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2002.08.29 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2001.09.04 11:05:32 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001.09.04 11:04:04 | 000,004,678 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001.07.06 15:30:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI ========== LOP Check ========== [2011.02.25 19:48:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software [2010.09.13 16:49:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2010.08.27 16:55:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions [2011.02.27 22:49:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstop [2010.08.29 01:37:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstopDat [2011.03.23 14:08:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan [2011.04.19 03:38:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2011.04.13 01:44:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinMaximizer [2011.05.16 21:34:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Azureus [2010.09.13 16:49:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Canneverbe Limited [2011.03.02 21:13:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\com.hyfn.taylorswift [2011.03.24 19:13:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\DDMSettings [2010.12.05 03:13:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\EurekaLog [2010.08.29 16:31:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Foxit [2010.09.08 10:27:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Foxit Software [2010.08.27 18:41:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\GlarySoft [2010.12.29 03:31:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\GrabPro [2011.05.10 17:45:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Image Zone Express [2010.08.27 16:32:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\JAM Software [2010.08.28 11:02:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\OpenOffice.org [2011.04.27 23:40:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Orbit [2010.10.29 16:27:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\PhotoScape [2010.11.06 00:15:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\ProgSense [2010.08.28 21:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\The Creative Assembly ========== Purity Check ========== ========== Custom Scans ========== < %SYSTEMDRIVE%\*. > [2010.08.27 13:37:12 | 000,000,000 | ---D | M] -- C:\$CTJTMP [2010.08.28 14:27:33 | 000,000,000 | ---D | M] -- C:\ATI [2011.05.17 19:42:35 | 000,000,000 | -H-D | M] -- C:\Config.Msi [2010.08.27 14:36:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen [2010.11.06 10:59:27 | 000,000,000 | ---D | M] -- C:\downloads [2011.03.22 20:14:42 | 000,000,000 | ---D | M] -- C:\Program Files [2011.05.17 19:38:58 | 000,000,000 | R--D | M] -- C:\Programme [2010.08.27 22:50:23 | 000,000,000 | -HSD | M] -- C:\RECYCLER [2010.08.29 02:03:00 | 000,000,000 | -HSD | M] -- C:\System Volume Information [2011.05.17 18:59:05 | 000,000,000 | ---D | M] -- C:\WINDOWS < %PROGRAMFILES%\*.exe > < %PROGRAMFILES%\*. > [2011.03.02 21:12:57 | 000,000,000 | ---D | M] -- C:\Programme\Adobe [2010.08.27 14:03:00 | 000,000,000 | ---D | M] -- C:\Programme\ATI Technologies [2011.02.25 19:48:52 | 000,000,000 | ---D | M] -- C:\Programme\AVAST Software [2011.05.16 22:11:26 | 000,000,000 | ---D | M] -- C:\Programme\Avira [2011.03.24 18:43:51 | 000,000,000 | ---D | M] -- C:\Programme\DivX [2011.03.21 19:44:26 | 000,000,000 | ---D | M] -- C:\Programme\DVD-RAM [2010.08.27 15:59:36 | 000,000,000 | ---D | M] -- C:\Programme\Eraser [2011.03.23 16:05:52 | 000,000,000 | ---D | M] -- C:\Programme\Gemeinsame Dateien [2011.01.22 13:06:39 | 000,000,000 | ---D | M] -- C:\Programme\Google [2010.09.08 10:36:25 | 000,000,000 | ---D | M] -- C:\Programme\Hewlett-Packard [2010.09.08 10:31:17 | 000,000,000 | ---D | M] -- C:\Programme\HP [2011.03.23 12:42:12 | 000,000,000 | ---D | M] -- C:\Programme\IIS Express [2011.03.21 19:44:27 | 000,000,000 | -H-D | M] -- C:\Programme\InstallShield Installation Information [2010.08.27 15:54:01 | 000,000,000 | ---D | M] -- C:\Programme\Internet Explorer [2011.02.07 19:12:50 | 000,000,000 | ---D | M] -- C:\Programme\Java [2011.02.25 13:35:56 | 000,000,000 | ---D | M] -- C:\Programme\K-Lite Codec Pack [2011.05.17 19:39:11 | 000,000,000 | ---D | M] -- C:\Programme\Malwarebytes' Anti-Malware [2010.08.28 13:29:12 | 000,000,000 | ---D | M] -- C:\Programme\Messenger [2011.03.22 03:53:01 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft CAPICOM [2010.08.27 13:29:11 | 000,000,000 | ---D | M] -- C:\Programme\microsoft frontpage [2011.03.23 04:27:25 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft SQL Server [2011.03.23 12:59:31 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft SQL Server Compact Edition [2011.03.23 12:41:52 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft WebMatrix [2011.03.23 22:33:45 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Windows 7 Upgrade Advisor [2010.08.28 20:38:05 | 000,000,000 | ---D | M] -- C:\Programme\Movie Maker [2010.08.27 15:55:32 | 000,000,000 | ---D | M] -- C:\Programme\MSBuild [2010.10.08 23:45:02 | 000,000,000 | ---D | M] -- C:\Programme\MSECache [2010.08.27 15:10:02 | 000,000,000 | ---D | M] -- C:\Programme\msn [2010.08.27 13:24:56 | 000,000,000 | ---D | M] -- C:\Programme\MSN Gaming Zone [2010.08.31 00:07:05 | 000,000,000 | ---D | M] -- C:\Programme\MSXML 4.0 [2010.08.27 15:07:40 | 000,000,000 | ---D | M] -- C:\Programme\NetMeeting [2010.08.27 13:27:44 | 000,000,000 | ---D | M] -- C:\Programme\Online-Dienste [2011.01.25 07:09:07 | 000,000,000 | ---D | M] -- C:\Programme\OpenOffice.org 3 [2010.12.16 06:18:47 | 000,000,000 | ---D | M] -- C:\Programme\Outlook Express [2010.08.27 15:55:24 | 000,000,000 | ---D | M] -- C:\Programme\Reference Assemblies [2010.08.27 13:35:54 | 000,000,000 | -H-D | M] -- C:\Programme\Uninstall Information [2011.05.07 02:34:30 | 000,000,000 | ---D | M] -- C:\Programme\Vuze [2010.10.11 21:36:13 | 000,000,000 | ---D | M] -- C:\Programme\Windows Media Connect 2 [2010.10.12 06:39:21 | 000,000,000 | ---D | M] -- C:\Programme\Windows Media Player [2010.08.27 15:07:37 | 000,000,000 | ---D | M] -- C:\Programme\Windows NT [2010.08.27 14:54:20 | 000,000,000 | -H-D | M] -- C:\Programme\WindowsUpdate [2010.08.27 13:29:11 | 000,000,000 | ---D | M] -- C:\Programme\xerox Invalid Environment Variable: LOCALAPPDATA < %systemroot%\*. /mp /s > < MD5 for: EXPLORER.EXE > [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe < MD5 for: REGEDIT.EXE > [2008.04.14 07:53:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\regedit.exe [2008.04.14 07:53:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\ServicePackFiles\i386\regedit.exe < MD5 for: USERINIT.EXE > [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe < MD5 for: WINLOGON.EXE > [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU > < HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs > HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-05-12 17:19:08 < > ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\RAMASST.exe:SummaryInformation < End of report > |
![]() | #7 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? OTL Logfile: Code:
ATTFilter OTL logfile created on: 17.05.2011 19:52:15 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 75,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 91,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 9,89 Gb Free Space | 50,64% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 16,98 Gb Free Space | 86,94% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive F: | 667,17 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe PRC - [2011.05.16 22:33:29 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2011.05.16 22:33:28 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2011.05.10 14:10:58 | 003,459,712 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastUI.exe PRC - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe PRC - [2010.01.14 21:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () -- D:\Programme\PrfldSvc.exe PRC - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) -- C:\WINDOWS\system32\DVDRAMSV.exe ========== Modules (SafeList) ========== MOD - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe MOD - [2011.05.10 14:10:55 | 000,199,792 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\snxhk.dll MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- -- (WPFFontCache_v0400) SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt) SRV - [2011.05.16 22:33:29 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011.05.16 22:33:28 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [On_Demand | Stopped] -- d:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2010.01.04 15:08:46 | 000,090,352 | ---- | M] (PC Pitstop LLC) [Disabled | Stopped] -- d:\Programme\PCPitstop\PCPitstopScheduleService.exe -- (PCPitstop Scheduling) SRV - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () [Auto | Running] -- D:\Programme\PrfldSvc.exe -- (prfldsvc) SRV - [2004.09.29 12:14:36 | 000,069,632 | ---- | M] (HP) [Auto | Stopped] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12) SRV - [2004.01.08 17:41:40 | 000,073,796 | ---- | M] (Smart Link) [Disabled | Stopped] -- C:\WINDOWS\System32\slserv.exe -- (SLService) SRV - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) [Auto | Running] -- C:\WINDOWS\system32\DVDRAMSV.exe -- (DVD-RAM_Service) ========== Driver Services (SafeList) ========== DRV - [2011.05.16 22:33:29 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx) DRV - [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP) DRV - [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi) DRV - [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2) DRV - [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr) DRV - [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4) DRV - [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk) DRV - [2010.12.13 08:39:38 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2010.06.17 14:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2010.06.17 14:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6) DRV - [2010.01.29 11:40:04 | 000,082,320 | ---- | M] (EZB Systems, Inc.) [File_System | System | Running] -- d:\Programme\UltraISO\drivers\ISODrive.sys -- (ISODrive) DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.09.10 12:30:00 | 000,043,008 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2008.11.24 23:29:12 | 000,004,096 | ---- | M] (Silicon Integrated Systems Corp.) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\siside.sys -- (SiSide) DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2008.02.19 09:09:10 | 000,072,704 | ---- | M] (Point Grey Research) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HS3dSensor1394.sys -- (PGR1394b) DRV - [2007.06.27 14:42:00 | 000,207,488 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vinyl97.sys -- (VIAudio) Vinyl AC'97 Audio Controller (WDM) DRV - [2007.03.15 03:57:14 | 001,986,560 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2006.04.21 09:22:24 | 000,070,912 | ---- | M] (Windows (R) 2000 DDK provider) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\prvflder.sys -- (Prvflder) DRV - [2004.04.01 09:56:00 | 000,404,990 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slntamr.sys -- (Slntamr) DRV - [2004.04.01 09:56:00 | 000,126,686 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mtlmnt5.sys -- (Mtlmnt5) DRV - [2004.01.28 17:37:46 | 000,180,360 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ntmtlfax.sys -- (NtMtlFax) DRV - [2004.01.28 17:26:28 | 000,095,424 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\slnthal.sys -- (SlNtHal) DRV - [2004.01.28 16:46:22 | 001,309,184 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mtlstrm.sys -- (Mtlstrm) DRV - [2004.01.28 16:20:44 | 000,013,240 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slwdmsup.sys -- (SlWdmSup) DRV - [2004.01.13 17:03:30 | 000,013,776 | ---- | M] (Smart Link) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\RecAgent.sys -- (RecAgent) DRV - [2003.10.24 07:53:14 | 000,090,416 | ---- | M] (Matsushita Electric Industrial Co.,Ltd.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\meiudf.sys -- (meiudf) DRV - [2003.07.18 08:58:20 | 000,036,992 | ---- | M] (Silicon Integrated Systems Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\SISAGPX.sys -- (sisagp) DRV - [2002.11.27 15:46:28 | 000,730,700 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) Service for Realtek AC97 Audio (WDM) DRV - [2002.10.04 11:04:10 | 000,046,976 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\R8139n51.sys -- (rtl8139) DRV - [2001.11.29 16:10:32 | 001,432,836 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\v90drv.sys -- (V90drv) DRV - [2001.08.17 15:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2319825 IE - HKCU\..\URLSearchHook: {40c3cc16-7269-4b32-9531-17f2950fb06f} - Reg Error: Value error. File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "Winload Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "Winload Customized Web Search" FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3 FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20100908 FF - prefs.js..extensions.enabledItems: {35379F86-8CCB-4724-AE33-4278DE266C70}:1.0.5 FF - prefs.js..extensions.enabledItems: {6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3}:1.4.14 FF - prefs.js..extensions.enabledItems: wrc@avast.com:20110101 FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}: FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}: FF - HKLM\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF [2011.05.13 06:47:15 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\html5video [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Programme\DivX\DivX Plus Web Player\firefox\wpa [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: D:\Programme\components [2011.03.27 13:58:25 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: D:\Programme\plugins [2010.08.27 15:24:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Extensions [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions [2011.03.23 16:21:50 | 000,000,000 | ---D | M] (Fire.fm) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3} [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.03.27 13:59:42 | 000,000,000 | ---D | M] (WEB.DE Toolbar) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\toolbar@web.de [2010.03.24 16:13:02 | 000,000,917 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\searchplugins\conduit.xml File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{A0D7CCB3-214D-498B-B4AA-0E8FDA9A7BF7}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI [2011.05.13 06:47:15 | 000,000,000 | ---D | M] (avast! WebRep) -- C:\PROGRAMME\AVAST SOFTWARE\AVAST\WEBREP\FF O1 HOSTS File: ([2010.08.30 09:04:21 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: localhost O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - d:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (no name) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - Reg Error: Value error. File not found O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O3 - HKLM\..\Toolbar: (no name) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - Reg Error: Value error. File not found O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O8 - Extra context menu item: &Download by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: &Grab video by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Do&wnload selected by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Down&load all by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCPitstop Utility) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: O24 - Desktop BackupWallPaper: O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.08.27 13:29:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2005.05.24 08:46:09 | 000,191,556 | R--- | M] () - F:\autorun.inf -- [ CDFS ] O32 - AutoRun File - [2010.02.24 11:03:02 | 000,000,048 | R--- | M] () - H:\autorun.inf -- [ CDFS ] O33 - MountPoints2\{b113b591-b1da-11df-84c9-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{b113b591-b1da-11df-84c9-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b113b591-b1da-11df-84c9-806d6172696f}\Shell\AutoRun\command - "" = F:\Setup.exe -- [2005.04.27 20:38:10 | 000,401,408 | R--- | M] (Hewlett-Packard) O33 - MountPoints2\H\Shell - "" = AutoRun O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\Installer.exe -- [2010.02.24 11:03:01 | 000,216,398 | R--- | M] () O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608555} - Internet Explorer Classes for Java ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906) ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {2F6EFCE6-10DF-49F9-9E64-9AE3775B2588} - Microsoft .NET Framework 1.1 Security Update (KB2416447) ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE NetSvcs: AppMgmt - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk - D:\Programme\Digital Imaging\bin\hpqtra08.exe - (Hewlett-Packard Co.) MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^RAMASST.lnk - - File not found MsConfig - StartUpReg: Adobe ARM - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: ATIModeChange - hkey= - key= - File not found MsConfig - StartUpReg: avgnt - hkey= - key= - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Programme\DivX\DivX Update\DivXUpdate.exe () MsConfig - StartUpReg: DriverMax - hkey= - key= - D:\Programme\Innovative Solutions\DriverMax\devices.exe (Innovative Solutions) MsConfig - StartUpReg: DriverMax_RESTART - hkey= - key= - D:\Programme\Innovative Solutions\DriverMax\devices.exe (Innovative Solutions) MsConfig - StartUpReg: Google Update - hkey= - key= - C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe (Google Inc.) MsConfig - StartUpReg: HP Software Update - hkey= - key= - D:\Programme\HP Software Update\hpwuSchd2.exe (Hewlett-Packard Co.) MsConfig - StartUpReg: PC Pitstop PC Matic Reminder - hkey= - key= - d:\Programme\PCPitstop\PC Matic\Reminder-PCMatic.exe (PC Pitstop LLC) MsConfig - StartUpReg: QuickTime Task - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: SpyHunter Security Suite - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: Steam - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) CREATERESTOREPOINT Restore point Set: OTL Restore Point (54619756233228288) ========== Files/Folders - Created Within 30 Days ========== [2011.05.17 19:48:21 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:07 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.05.17 19:39:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:38:58 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.05.17 19:38:58 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:22:12 | 000,589,632 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 18:59:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Originals [2011.05.17 18:58:25 | 001,407,280 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:54:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT [2011.05.17 18:52:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT [2011.05.17 03:34:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\Google Chrome [2011.05.16 23:22:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla [2011.05.16 23:21:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2011.05.16 22:31:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Avira [2011.05.16 22:12:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2011.05.16 22:11:33 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2011.05.16 22:11:28 | 000,137,656 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2011.05.16 22:11:28 | 000,061,960 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2011.05.16 22:11:28 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys [2011.05.16 22:11:28 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys [2011.05.16 22:11:26 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2011.05.16 22:11:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2011.05.16 22:06:12 | 000,046,112 | ---- | C] (Adaptec, Inc ) -- C:\WINDOWS\System32\dllcache\adptsf50.sys [2011.05.16 22:06:11 | 000,747,392 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8830.sys [2011.05.16 22:06:11 | 000,010,880 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\admjoy.sys [2011.05.16 22:06:10 | 000,584,448 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8810.sys [2011.05.16 22:06:10 | 000,553,984 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8820.sys [2011.05.16 22:06:07 | 000,061,952 | ---- | C] (Farb-Flachbett-Scanner) -- C:\WINDOWS\System32\dllcache\acerscad.dll [2011.05.16 22:06:03 | 000,462,848 | ---- | C] (Aureal Inc.) -- C:\WINDOWS\System32\dllcache\a3dapi.dll [2011.05.16 22:05:59 | 000,148,352 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvsm.sys [2011.05.16 22:05:58 | 000,762,780 | ---- | C] (3Com, Inc.) -- C:\WINDOWS\System32\dllcache\3cwmcru.sys [2011.05.16 22:05:58 | 000,689,216 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvs.dll [2011.05.16 19:38:06 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\joergi\Recent [2011.05.10 17:46:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\arge u.GEZ [2011.05.07 18:17:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (4) [2011.05.07 15:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\fotos [2011.04.23 09:46:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (3) [2011.04.19 03:50:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\TopOCR [2011.04.19 03:22:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FreeOCR [2011.04.19 03:22:47 | 002,680,320 | ---- | C] (HiComponents) -- C:\WINDOWS\System32\ImageEnXLibrary.ocx [2011.04.19 03:22:47 | 001,883,136 | ---- | C] (Debenu Pty Ltd) -- C:\WINDOWS\System32\QuickPDFAX0717.dll [2011.04.19 03:22:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2010.08.27 13:41:57 | 001,432,836 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\v90drv.sys ========== Files - Modified Within 30 Days ========== [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:08 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 19:36:00 | 000,001,214 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 19:32:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011.05.17 19:24:32 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\MBR.dat [2011.05.17 19:21:47 | 000,589,632 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 19:11:07 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2011.05.17 19:09:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.05.17 18:59:57 | 003,987,914 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:59:45 | 000,007,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\photothumb.db [2011.05.17 18:59:04 | 000,002,261 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Screen Shot.lnk [2011.05.17 18:55:59 | 001,407,280 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:53:00 | 000,000,486 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:36:03 | 000,001,162 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.17 03:34:16 | 000,002,373 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.16 22:33:29 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2011.05.16 22:12:21 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2011.05.16 21:26:58 | 000,442,882 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.05.16 21:26:57 | 000,458,608 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.05.16 21:26:57 | 000,085,194 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.05.16 21:26:57 | 000,072,784 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.05.16 21:19:21 | 000,015,421 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.16 19:04:59 | 000,000,437 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics [2011.05.16 17:39:10 | 000,000,552 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 17:06:27 | 000,009,335 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.16 07:05:10 | 000,021,057 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.15 21:07:13 | 000,002,095 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2011.05.14 00:32:02 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.13 06:47:20 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2011.05.12 18:03:38 | 000,004,656 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:21 | 000,012,892 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:25:36 | 000,021,920 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.11 18:23:19 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI [2011.05.10 14:10:59 | 000,040,112 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr [2011.05.10 14:10:55 | 000,199,304 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSnx.sys [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys [2011.05.10 14:02:22 | 000,096,344 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys [2011.05.08 12:08:14 | 000,019,794 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:51:50 | 000,002,633 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.06 12:07:03 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.05.03 16:34:20 | 000,020,166 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Entwurf_Antrag-Abänderung.odt [2011.05.03 16:34:13 | 000,014,663 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:47 | 000,019,043 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:47:45 | 000,019,541 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:16 | 000,009,423 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 08:02:12 | 000,022,581 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.21 07:26:11 | 000,012,770 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.21 06:59:14 | 000,020,124 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\3_13_11_sms_13-11.odt [2011.04.21 06:15:00 | 000,000,445 | ---- | M] () -- C:\WINDOWS\topocr.INI [2011.04.20 18:28:17 | 000,010,500 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.19 15:37:22 | 000,023,725 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:50:44 | 000,000,536 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:05:33 | 000,644,476 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.19 02:41:50 | 000,000,619 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\DriverMax.lnk [2011.04.18 09:35:30 | 000,000,379 | ---- | M] () -- C:\WINDOWS\SoftWriting.ini ========== Files Created - No Company Name ========== [2011.05.17 19:39:08 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 19:24:32 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\MBR.dat [2011.05.17 18:59:29 | 003,987,914 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:53:00 | 000,000,486 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:34:16 | 000,002,373 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.17 03:31:49 | 000,001,214 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 03:31:46 | 000,001,162 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.16 22:12:21 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk [2011.05.16 17:39:10 | 000,000,552 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 07:05:06 | 000,009,335 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.14 00:32:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.12 18:03:34 | 000,004,656 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:20 | 000,012,892 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:26:35 | 000,021,057 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.11 18:26:24 | 000,015,421 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.08 21:32:40 | 000,021,920 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.08 12:08:13 | 000,019,794 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:52:17 | 000,002,633 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.03 16:34:13 | 000,014,663 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:46 | 000,019,043 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:38:50 | 000,019,541 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:15 | 000,009,423 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.28 00:04:50 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:23 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 06:14:44 | 000,022,581 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.20 18:28:17 | 000,010,500 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.20 14:45:20 | 000,012,770 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.20 01:16:53 | 052,564,232 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\crybaby.MPG [2011.04.19 15:37:22 | 000,023,725 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:52:05 | 000,000,445 | ---- | C] () -- C:\WINDOWS\topocr.INI [2011.04.19 03:50:44 | 000,000,536 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:22:47 | 000,962,560 | ---- | C] () -- C:\WINDOWS\tesseract.exe [2011.04.19 03:05:33 | 000,644,476 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.16 02:32:23 | 000,000,379 | ---- | C] () -- C:\WINDOWS\SoftWriting.ini [2011.03.12 18:12:20 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.02.25 13:35:31 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini [2011.02.25 13:35:28 | 000,810,496 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2011.02.25 13:35:28 | 000,183,808 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2011.02.25 13:35:28 | 000,080,896 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2011.02.12 11:07:31 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll [2010.09.13 16:47:44 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2010.09.10 13:01:15 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2010.09.09 14:44:32 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2010.09.08 10:30:16 | 000,113,579 | ---- | C] () -- C:\WINDOWS\hpoins07.dat [2010.09.08 10:30:15 | 000,021,124 | ---- | C] () -- C:\WINDOWS\hpomdl07.dat [2010.08.31 17:50:49 | 000,001,590 | ---- | C] () -- C:\WINDOWS\tefview.ini [2010.08.28 21:08:23 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2010.08.28 20:57:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2010.08.27 18:00:52 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2010.08.27 15:24:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2010.08.27 14:17:27 | 000,051,200 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.27 14:16:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2010.08.27 14:15:23 | 000,142,032 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.08.27 13:59:19 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2010.08.27 13:55:43 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2010.08.27 13:55:34 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat [2010.08.27 13:55:34 | 000,143,676 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2010.08.27 13:41:57 | 000,425,984 | ---- | C] () -- C:\WINDOWS\sllights.exe [2010.08.27 13:41:57 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\amr_cpl.dll [2010.08.27 13:41:57 | 000,073,728 | ---- | C] () -- C:\WINDOWS\smcfg.exe [2010.08.27 13:30:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2010.08.27 13:25:53 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2010.02.11 06:12:00 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat [2010.02.11 06:12:00 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat [2009.03.03 20:18:04 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll [2006.12.31 07:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2002.08.29 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2002.08.29 14:00:00 | 000,458,608 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2002.08.29 14:00:00 | 000,442,882 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2002.08.29 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2002.08.29 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2002.08.29 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2002.08.29 14:00:00 | 000,085,194 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2002.08.29 14:00:00 | 000,072,784 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2002.08.29 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2002.08.29 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2002.08.29 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2002.08.29 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2002.08.29 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2001.09.04 11:05:32 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001.09.04 11:04:04 | 000,004,678 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001.07.06 15:30:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI ========== LOP Check ========== [2011.02.25 19:48:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software [2010.09.13 16:49:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2010.08.27 16:55:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions [2011.02.27 22:49:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstop [2010.08.29 01:37:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstopDat [2011.03.23 14:08:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan [2011.04.19 03:38:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2011.04.13 01:44:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinMaximizer [2011.05.16 21:34:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Azureus [2010.09.13 16:49:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Canneverbe Limited [2011.03.02 21:13:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\com.hyfn.taylorswift [2011.03.24 19:13:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\DDMSettings [2010.12.05 03:13:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\EurekaLog [2010.08.29 16:31:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Foxit [2010.09.08 10:27:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Foxit Software [2010.08.27 18:41:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\GlarySoft [2010.12.29 03:31:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\GrabPro [2011.05.10 17:45:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Image Zone Express [2010.08.27 16:32:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\JAM Software [2010.08.28 11:02:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\OpenOffice.org [2011.04.27 23:40:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Orbit [2010.10.29 16:27:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\PhotoScape [2010.11.06 00:15:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\ProgSense [2010.08.28 21:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\The Creative Assembly ========== Purity Check ========== ========== Custom Scans ========== < %SYSTEMDRIVE%\*. > [2010.08.27 13:37:12 | 000,000,000 | ---D | M] -- C:\$CTJTMP [2010.08.28 14:27:33 | 000,000,000 | ---D | M] -- C:\ATI [2011.05.17 19:42:35 | 000,000,000 | -H-D | M] -- C:\Config.Msi [2010.08.27 14:36:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen [2010.11.06 10:59:27 | 000,000,000 | ---D | M] -- C:\downloads [2011.03.22 20:14:42 | 000,000,000 | ---D | M] -- C:\Program Files [2011.05.17 19:38:58 | 000,000,000 | R--D | M] -- C:\Programme [2010.08.27 22:50:23 | 000,000,000 | -HSD | M] -- C:\RECYCLER [2010.08.29 02:03:00 | 000,000,000 | -HSD | M] -- C:\System Volume Information [2011.05.17 18:59:05 | 000,000,000 | ---D | M] -- C:\WINDOWS < %PROGRAMFILES%\*.exe > < %PROGRAMFILES%\*. > [2011.03.02 21:12:57 | 000,000,000 | ---D | M] -- C:\Programme\Adobe [2010.08.27 14:03:00 | 000,000,000 | ---D | M] -- C:\Programme\ATI Technologies [2011.02.25 19:48:52 | 000,000,000 | ---D | M] -- C:\Programme\AVAST Software [2011.05.16 22:11:26 | 000,000,000 | ---D | M] -- C:\Programme\Avira [2011.03.24 18:43:51 | 000,000,000 | ---D | M] -- C:\Programme\DivX [2011.03.21 19:44:26 | 000,000,000 | ---D | M] -- C:\Programme\DVD-RAM [2010.08.27 15:59:36 | 000,000,000 | ---D | M] -- C:\Programme\Eraser [2011.03.23 16:05:52 | 000,000,000 | ---D | M] -- C:\Programme\Gemeinsame Dateien [2011.01.22 13:06:39 | 000,000,000 | ---D | M] -- C:\Programme\Google [2010.09.08 10:36:25 | 000,000,000 | ---D | M] -- C:\Programme\Hewlett-Packard [2010.09.08 10:31:17 | 000,000,000 | ---D | M] -- C:\Programme\HP [2011.03.23 12:42:12 | 000,000,000 | ---D | M] -- C:\Programme\IIS Express [2011.03.21 19:44:27 | 000,000,000 | -H-D | M] -- C:\Programme\InstallShield Installation Information [2010.08.27 15:54:01 | 000,000,000 | ---D | M] -- C:\Programme\Internet Explorer [2011.02.07 19:12:50 | 000,000,000 | ---D | M] -- C:\Programme\Java [2011.02.25 13:35:56 | 000,000,000 | ---D | M] -- C:\Programme\K-Lite Codec Pack [2011.05.17 19:39:11 | 000,000,000 | ---D | M] -- C:\Programme\Malwarebytes' Anti-Malware [2010.08.28 13:29:12 | 000,000,000 | ---D | M] -- C:\Programme\Messenger [2011.03.22 03:53:01 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft CAPICOM [2010.08.27 13:29:11 | 000,000,000 | ---D | M] -- C:\Programme\microsoft frontpage [2011.03.23 04:27:25 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft SQL Server [2011.03.23 12:59:31 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft SQL Server Compact Edition [2011.03.23 12:41:52 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft WebMatrix [2011.03.23 22:33:45 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Windows 7 Upgrade Advisor [2010.08.28 20:38:05 | 000,000,000 | ---D | M] -- C:\Programme\Movie Maker [2010.08.27 15:55:32 | 000,000,000 | ---D | M] -- C:\Programme\MSBuild [2010.10.08 23:45:02 | 000,000,000 | ---D | M] -- C:\Programme\MSECache [2010.08.27 15:10:02 | 000,000,000 | ---D | M] -- C:\Programme\msn [2010.08.27 13:24:56 | 000,000,000 | ---D | M] -- C:\Programme\MSN Gaming Zone [2010.08.31 00:07:05 | 000,000,000 | ---D | M] -- C:\Programme\MSXML 4.0 [2010.08.27 15:07:40 | 000,000,000 | ---D | M] -- C:\Programme\NetMeeting [2010.08.27 13:27:44 | 000,000,000 | ---D | M] -- C:\Programme\Online-Dienste [2011.01.25 07:09:07 | 000,000,000 | ---D | M] -- C:\Programme\OpenOffice.org 3 [2010.12.16 06:18:47 | 000,000,000 | ---D | M] -- C:\Programme\Outlook Express [2010.08.27 15:55:24 | 000,000,000 | ---D | M] -- C:\Programme\Reference Assemblies [2010.08.27 13:35:54 | 000,000,000 | -H-D | M] -- C:\Programme\Uninstall Information [2011.05.07 02:34:30 | 000,000,000 | ---D | M] -- C:\Programme\Vuze [2010.10.11 21:36:13 | 000,000,000 | ---D | M] -- C:\Programme\Windows Media Connect 2 [2010.10.12 06:39:21 | 000,000,000 | ---D | M] -- C:\Programme\Windows Media Player [2010.08.27 15:07:37 | 000,000,000 | ---D | M] -- C:\Programme\Windows NT [2010.08.27 14:54:20 | 000,000,000 | -H-D | M] -- C:\Programme\WindowsUpdate [2010.08.27 13:29:11 | 000,000,000 | ---D | M] -- C:\Programme\xerox Invalid Environment Variable: LOCALAPPDATA < %systemroot%\*. /mp /s > < MD5 for: EXPLORER.EXE > [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe < MD5 for: REGEDIT.EXE > [2008.04.14 07:53:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\regedit.exe [2008.04.14 07:53:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\ServicePackFiles\i386\regedit.exe < MD5 for: USERINIT.EXE > [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe < MD5 for: WINLOGON.EXE > [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU > < HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs > HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-05-12 17:19:08 < > ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\RAMASST.exe:SummaryInformation < End of report > ![]() EXTRAS.TXT:OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 17.05.2011 19:52:15 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 75,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 91,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 9,89 Gb Free Space | 50,64% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 16,98 Gb Free Space | 86,94% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive F: | 667,17 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l .reg [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- D:\Programme\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htafile [open] -- "%1" %* htmlfile [edit] -- "D:\Programme\Office12\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "D:\Programme\Office12\msohtmed.exe" /p %1 (Microsoft Corporation) InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "D:\Programme\Plugin Manager\skypePM.exe" = D:\Programme\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager -- (Skype Technologies) "D:\Programme\Steam\Steam.exe" = D:\Programme\Steam\Steam.exe:*:Enabled:Steam "D:\Programme\Orbitdownloader\orbitnet.exe" = D:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:P2P service of Orbit Downloader -- (Orbitdownloader.com) "C:\Programme\Vuze\Azureus.exe" = C:\Programme\Vuze\Azureus.exe:*:Enabled:Azureus -- (Vuze Inc.) "D:\Programme\Phone\Skype.exe" = D:\Programme\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center "{0611BD4E-4FE4-4a62-B0C0-18A4CC463428}" = CP_Package_Variety1 "{06629042-F4AF-0513-198B-528E70FC895D}" = CCC Help Turkish "{09984AEC-6B9F-4ca7-B78D-CB44D4771DA3}" = Destinations "{0B00E9FA-94E8-0220-E957-1CD1FAC7B69E}" = Catalyst Control Center Localization Czech "{0B33B738-AD79-4E32-90C5-E67BFB10BBFF}" = AiO_Scan "{0BCA9802-A2E2-5C30-E67D-1E3972E39C7D}" = CCC Help Korean "{0E2558CC-4BF5-DB77-1B77-1C96154B63FD}" = Catalyst Control Center Localization Portuguese "{0FBED6A5-0832-72E8-74E8-CB7157EA4E2C}" = Catalyst Control Center Localization Korean "{108A39BF-4ED1-4293-B11A-06BD521FB8F7}" = FreeOCR 3.0 "{124834B9-88AD-CDE2-F270-079534069EC8}" = Catalyst Control Center Localization Finnish "{13CD417D-F1F1-4AC4-945D-FDDEB884756F}" = Microsoft Baseline Security Analyzer 2.2 "{15EE79F4-4ED1-4267-9B0F-351009325D7D}" = HP Software Update "{16E0653C-C6E5-176D-6C4F-5BCC3A3659F4}" = CCC Help Spanish "{1810F63A-7EE6-B163-E1CD-C8D96613A0CF}" = Catalyst Control Center Localization Chinese Traditional "{189AA991-3941-1809-3E25-69FACD511E65}" = Catalyst Control Center Localization Chinese Standard "{1AA580B2-3F31-5493-5834-41D6CB0A624C}" = Catalyst Control Center Localization French "{1C139D7D-9FEA-468d-A9C8-2A6E3BDE564A}" = CP_Package_Variety3 "{1CE299CE-7BA0-C03B-D7D3-38BCF4D05D68}" = ccc-core-static "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1F65D898-0D1E-A35A-1B1C-17E2BF86CBF6}" = Catalyst Control Center Localization Russian "{25C1831B-6A18-1B5C-F2B3-5D07AFCAA815}" = CCC Help Thai "{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 23 "{2790F70C-77EA-ED55-F004-7A4B86C4EB5F}" = Catalyst Control Center Localization Hungarian "{2CADCEAB-D5DA-44D6-B5FC-7DEE87AB3C0C}" = Unload "{30C19FF2-7FBA-4d09-B9DE-1659977F64F6}" = TrayApp "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder "{38BA2875-D7AD-4611-ABA3-C385051ADF42}" = Eraser "{3F8EB641-6AD2-45DE-A8DD-91D7BDD39CDE}" = Microsoft USB Flash Drive Manager "{4442F730-CAA1-EE3D-9784-DA0CE20D55A9}" = Catalyst Control Center Localization Thai "{44DC4CD5-D498-716B-43A0-7C38857C6EF1}" = CCC Help Italian "{466E12F0-798F-F239-F45D-440BEF4C3A0B}" = CCC Help Dutch "{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}" = Adobe AIR "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{53CC9A76-23CA-A2AB-80D5-50665633A1B7}" = Catalyst Control Center Graphics Full Existing "{54E3707F-808E-4fd4-95C9-15D1AB077E5D}" = NewCopy "{55414A2E-6859-EC1D-AA21-2A7007D7501D}" = CCC Help Czech "{566CD4C6-6B5C-4C1B-8496-10EDFE7F2C75}" = Stadtrallye "{56D7F8DB-1D04-0084-1D82-F6084097248A}" = CCC Help Greek "{56F8AFC3-FA98-4ff1-9673-8A026CBF85BE}" = WebReg "{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{61641FBD-9F1B-F7C6-639C-D0CBE1F30C35}" = Catalyst Control Center Localization Danish "{642217AA-B847-62DD-42F2-124DB4E89F98}" = CCC Help Norwegian "{644EA08F-87D2-48C0-AE94-B327D1C85A97}" = Microsoft Private Folder 1.0 "{65248369-7CB9-43A9-82C8-C438AE04DED4}" = 1500 "{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder "{69B63039-A286-9A52-2C79-382035A631CC}" = Skins "{6BB6627C-694F-4FDC-A3E5-C7F4BED4C724}" = DocProc "{70B27F15-630C-DF12-1ADE-C1B5D99370D1}" = Catalyst Control Center Graphics Full New "{71FA7FEB-C3FA-C109-92FC-D01D321B0CF1}" = Catalyst Control Center Localization Spanish "{74C559F3-3241-7ADC-3654-E2D55B10D9AD}" = CCC Help Finnish "{74FE2B30-2102-4587-7D99-98D81263B5C8}" = Catalyst Control Center Localization German "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7850A6D2-CBEA-4728-9877-F1BEDEA9F619}" = AiOSoftware "{7C9B95B7-B598-4398-B30F-7F6827192E6C}" = ProductContext "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{81E06318-EEB9-4D55-8CD5-7AC9148D5E66}" = 1500_Help "{8652D365-2286-B354-38AC-22F8C76FB329}" = CCC Help Hungarian "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{8812EE0C-51BA-03B6-F7DD-5EE7F5D461D3}" = CCC Help German "{8D1E61D1-1395-4E97-997F-D002DB3A5074}" = OpenOffice.org 3.2 "{8FC59A07-B17F-44A2-A5B0-3D78E78B4E13}" = ScreenShot V1.0.0.0 "{90659141-A53F-EDDE-CABE-FDAA778984FB}" = CCC Help Japanese "{90FB18DC-39CD-80D4-E0B3-7A992E44F433}" = Catalyst Control Center Localization Japanese "{923A7F5A-1E8C-4FBE-8DF6-85940A60A79F}" = Readme "{951009B2-B6B7-BEE9-5567-4877BBB6E068}" = Catalyst Control Center Core Implementation "{95120000-003F-0409-0000-0000000FF1CE}" = Microsoft Office Excel Viewer "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{9A4D182C-35C7-4791-8484-4304EBC9101A}" = Windows 7 Upgrade Advisor "{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}" = DVD-RAM Driver "{9FCD74A5-A740-4292-DB34-D0130E729257}" = Catalyst Control Center Graphics Light "{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175 "{A195B13E-A5E3-4BAF-A995-7F70F445CD06}" = ScannerCopy "{A29549FD-65F3-440C-A552-6B8114CF319D}" = Skype Toolbars "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A32FD1BB-2E7A-D801-65E6-DFC8030739ED}" = CCC Help Russian "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder "{AD001350-7A0A-C654-59ED-DA9952EA2546}" = CCC Help French "{AF4BDBD6-F14B-C0AB-086E-4B106784A048}" = Catalyst Control Center Localization Swedish "{B19BB67B-B298-DFA2-6587-CB24C9B35BBC}" = ccc-utility "{B45FD272-837E-4795-CF82-E10300DBC4C4}" = Catalyst Control Center Localization Italian "{B5D9C46B-D473-1F35-3EAF-716BD8DDE262}" = CCC Help Portuguese "{B6D57D9F-258A-F878-C519-7F2E3573BAC4}" = CCC Help Chinese Standard "{B824B5C9-849F-4b9e-9EA7-6FD8CD8116DA}" = CP_Package_Variety2 "{B996AE66-10DB-4ac5-B151-E8B4BFBC42FC}" = BufferChm "{BB8ACBB7-E9D5-1B4C-7CA3-ACD2F275111C}" = Catalyst Control Center Localization Polish "{BEDBB836-3698-4569-6B8C-56A776296FCB}" = ccc-core-preinstall "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C4C7E29D-EBFC-E6C5-20DE-CAA54E6E30A8}" = CCC Help Chinese Traditional "{C506A18C-1469-4678-B094-F4EC9DAE6DB7}" = Scan "{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CBA30674-A242-4531-82B5-586B31F90E04}" = 1500Trb "{CE24344F-DFD8-40C8-8FD8-C9740B5F25AC}" = Fax "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D76F826F-4CBF-E94F-C341-3D42844B6EF5}" = Catalyst Control Center Localization Greek "{DBFF1920-F179-0FAE-A7E1-0ADF6F8F168B}" = Catalyst Control Center Graphics Previews Common "{DC43856E-F17E-4475-CDA9-630AAF6A920C}" = CCC Help English "{DD19698F-AE52-024C-87E0-38A7BC9B757C}" = CCC Help Swedish "{E03C5BE5-AB89-5131-0CEC-8380E8A9DA12}" = CCC Help Danish "{E3831CA9-BE59-740B-296D-7D8DC094CD76}" = Catalyst Control Center Localization Turkish "{E3F90083-80D4-4b5a-87C7-E97E12F5516D}" = HPProductAssistant "{EA103B64-C0E4-4C0E-A506-751590E1653D}" = SolutionCenter "{EF258689-C39C-50C1-631D-7DB83D49872C}" = Catalyst Control Center Localization Norwegian "{F4C2E5F5-2970-45f4-ABD3-C180C4D961C4}" = Status "{FA78C2E2-B5DC-4BFA-1581-985F9513595E}" = Catalyst Control Center Localization Dutch "{FB4F9000-04FC-11E0-85D2-001AA037B01E}" = Google Earth Plug-in "{FE9C291C-6D9B-BD1C-DA1F-95A53AA5FA8E}" = CCC Help Polish "7-Zip" = 7-Zip 4.65 "8461-7759-5462-8226" = Vuze "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "ATI Display Driver" = ATI Display Driver "avast" = avast! Free Antivirus "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "CCleaner" = CCleaner "DivX Setup.divx.com" = DivX-Setup "DMX5_is1" = DriverMax 5 "ERUNT_is1" = ERUNT 1.1j "Foxit Reader" = Foxit Reader "Free Video Dub_is1" = Free Video Dub version 1.8.10 "Glary Utilities_is1" = Glary Utilities "HP Imaging Device Functions" = HP Imaging Device Functions 5.3 "HP Solution Center & Imaging Support Tools" = HP Solution Center & Imaging Support Tools 5.3 "KLiteCodecPack_is1" = K-Lite Codec Pack 6.9.0 (Full) "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mozilla Firefox 4.0 (x86 de)" = Mozilla Firefox 4.0 (x86 de) "Napoleon's Campaigns_is1" = Les Campagnes de Napoleon - Patch de Fondation pour version boi "Orbit_is1" = Orbit Downloader "PC Matic_is1" = PC Matic "PhotoScape" = PhotoScape "Security Task Manager" = Security Task Manager 1.8c "SimpleOCR 3.1" = SimpleOCR 3.1 "SLAMRNTV" = Smart Link 56K Voice Modem "Sweepi_is1" = Sweepi 5.4.00 "TEFView_is1" = TEFView 2.69 "TopOCR" = TopOCR 3.1 "TreeSize Free_is1" = TreeSize Free V2.4 "Tweak UI 2.10" = Tweak UI "UltraISO_is1" = UltraISO Premium V9.36 "Uninstall_is1" = Uninstall "VLC media player" = VLC media player 1.1.4 "Windows Media Format Runtime" = Windows Media Format 11 runtime "WinRAR archiver" = WinRAR "xp-AntiSpy" = xp-AntiSpy 3.97-9 ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 09.05.2011 12:23:58 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 09.05.2011 12:29:53 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 09.05.2011 12:30:07 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 10.05.2011 11:48:44 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 10.05.2011 11:50:09 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 10.05.2011 11:50:19 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 15.05.2011 15:07:34 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00002070. Error - 15.05.2011 15:07:54 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 17.05.2011 13:39:58 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error - 17.05.2011 13:40:16 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. [ System Events ] Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:21 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:03:04 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 13:04:58 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 32003 Description = Der Übersetzer für Netzwerkadressen (NAT) konnte keine Anfrage des Übersetzungsmoduls des Kernelmodus stellen. Möglicherweise liegen eine falsche Konfiguration, unzureichende Ressourcen oder ein interner Fehler vor. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:07:55 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 17.05.2011 13:51:45 | Computer Name = JOERGKRONE | Source = Service Control Manager | ID = 7034 Description = Dienst "Pml Driver HPZ12" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. < End of report > |
![]() | #8 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? Hallo jörgi, Schritt # 1: Mehrere Anti-Virus-Programme Code:
ATTFilter Avast Avira Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Schritt # 2: Peer to Peer oder Filesharing Programme Ich sehe, dass Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall Vuze. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt # 3: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall CCleaner und Sweepi. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
![]() Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: ![]() Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 6: Systemscan mit OTL
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
![]() | #9 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? 1. Avast findet rootkit SVC:catchme>D:/.../catchme 2. Antivir deinstalliert 3. Rechner läuft stabil, Grafik hakt manchmal. 4. XP- CD griffbereit. Combofix Logfile: Code:
ATTFilter ComboFix 11-05-16.04 - joergi 17.05.2011 21:15:49.1.1 - x86 ausgeführt von:: c:\dokumente und einstellungen\joergi\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\_Setup.dll c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\20110419032158.log c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\20110419033819.log c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\_Default.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\AxInterop.ImageEnXLibrary_1.9000.0.0_L_75236aeec3d51fd0_MSIL.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\CFToolkit_4.1.0.0_a87e673e9ecb6e8e_MSIL.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190241.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190244.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190312.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\FreeOCR_2.1.0.8_L_075a6c69191ec1db_x86.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\Interop.ImageLibrary_1.9000.0.0_L_8cdfa8b955dbb1c7_MSIL.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\Interop.PDFAX0717_7.17.0.0_L_3d5fa783dbb69c0f_MSIL.tiz c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.dat c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.ico c:\dokumente und einstellungen\joergi\Anwendungsdaten\EurekaLog . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_NMSACCESS -------\Service_NMSAccess . . ((((((((((((((((((((((( Dateien erstellt von 2011-04-17 bis 2011-05-17 )))))))))))))))))))))))))))))) . . 2011-05-17 17:39 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-05-17 17:38 . 2011-05-17 17:39 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2011-05-17 17:38 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-05-16 20:05 . 2001-08-17 10:48 148352 -c--a-w- c:\windows\system32\dllcache\3dfxvsm.sys 2011-05-16 20:05 . 2001-08-18 02:52 689216 -c--a-w- c:\windows\system32\dllcache\3dfxvs.dll 2011-05-16 20:05 . 2001-08-17 11:28 762780 -c--a-w- c:\windows\system32\dllcache\3cwmcru.sys 2011-05-16 20:05 . 2001-08-17 12:06 11264 -c--a-w- c:\windows\system32\dllcache\1394vdbg.sys 2011-05-16 20:05 . 2001-08-18 02:52 66048 -c--a-w- c:\windows\system32\dllcache\s3legacy.dll 2011-05-16 17:01 . 2008-04-14 05:52 26624 ----a-w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 2011-04-19 01:22 . 2009-10-29 03:46 1883136 ------w- c:\windows\system32\QuickPDFAX0717.dll 2011-04-19 01:22 . 2008-04-27 20:28 962560 ------w- c:\windows\tesseract.exe 2011-04-19 01:22 . 2007-03-10 09:11 2680320 ------w- c:\windows\system32\ImageEnXLibrary.ocx . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-05-10 12:10 . 2011-02-25 17:49 40112 ----a-w- c:\windows\avastSS.scr 2011-05-10 12:10 . 2011-02-25 17:48 199304 ----a-w- c:\windows\system32\aswBoot.exe 2011-05-10 12:03 . 2011-02-25 17:49 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2011-05-10 12:03 . 2011-02-25 17:49 307928 ----a-w- c:\windows\system32\drivers\aswSP.sys 2011-05-10 12:02 . 2011-02-25 17:49 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2011-05-10 12:02 . 2011-02-25 17:49 102616 ----a-w- c:\windows\system32\drivers\aswmon2.sys 2011-05-10 12:02 . 2011-02-25 17:49 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys 2011-05-10 11:59 . 2011-02-25 17:49 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2011-05-10 11:59 . 2011-02-25 17:49 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys 2011-05-10 11:59 . 2011-02-25 17:49 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2011-03-22 21:26 . 2011-03-21 17:44 155648 ----a-w- c:\windows\system32\RAMASST.exe 2011-03-07 05:33 . 2010-08-27 11:26 692736 ----a-w- c:\windows\system32\inetcomm.dll 2011-03-04 06:44 . 2002-08-29 12:00 434176 ----a-w- c:\windows\system32\vbscript.dll 2011-03-03 13:53 . 2002-08-29 12:00 1858048 ----a-w- c:\windows\system32\win32k.sys 2011-02-17 13:51 . 2010-08-27 13:10 81920 ------w- c:\windows\system32\ieencode.dll 2011-02-17 13:51 . 2002-08-29 12:00 672768 ----a-w- c:\windows\system32\wininet.dll 2011-02-17 13:51 . 2002-08-29 12:00 61952 ----a-w- c:\windows\system32\tdc.ocx 2011-02-17 13:50 . 2010-08-27 13:10 371200 ------w- c:\windows\system32\html.iec 2011-02-17 13:18 . 2002-08-29 12:00 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-02-17 13:18 . 2002-08-29 12:00 357888 ----a-w- c:\windows\system32\drivers\srv.sys 2011-02-17 12:54 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll . . ------- Sigcheck ------- . [-] 2010-08-27 13:47 . C3A2915C71AE6F225EB906C25CCD29B5 . 24064 . . [] . . c:\windows\ServicePackFiles\i386\ctfmon.exe [-] 2010-08-27 13:47 . C3A2915C71AE6F225EB906C25CCD29B5 . 24064 . . [] . . c:\windows\system32\ctfmon.exe . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2011-05-10 12:10 122512 ----a-w- c:\programme\AVAST Software\Avast\ashShell.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avast"="c:\programme\AVAST Software\Avast\avastUI.exe" [2011-05-10 3459712] . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk] backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^RAMASST.lnk] backup=c:\windows\pss\RAMASST.lnkCommon Startup HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpyHunter Security Suite HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIModeChange] 2007-03-15 01:50 26112 ----a-w- c:\windows\system32\Ati2mdxx.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2011-02-15 01:32 1230704 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DriverMax] 2011-03-23 10:21 9226664 ----a-w- d:\programme\Innovative Solutions\DriverMax\devices.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DriverMax_RESTART] 2011-03-23 10:21 9226664 ----a-w- d:\programme\Innovative Solutions\DriverMax\devices.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update] 2011-05-17 01:31 136176 ----atw- c:\dokumente und einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] 2005-05-11 21:12 49152 ----a-w- d:\programme\HP Software Update\hpwuSchd2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Pitstop PC Matic Reminder] 2010-08-23 10:53 324848 ----a-w- d:\programme\PCPitstop\PC Matic\Reminder-PCMatic.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-05-14 10:44 248552 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled] "SoundMan"=SOUNDMAN.EXE . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "d:\\Programme\\Plugin Manager\\skypePM.exe"= "d:\\Programme\\Orbitdownloader\\orbitnet.exe"= "d:\\Programme\\Phone\\Skype.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:Remote Desktop "65533:TCP"= 65533:TCP:Services "52344:TCP"= 52344:TCP:Services . R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [25.02.2011 19:49 441176] R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [25.02.2011 19:49 307928] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [25.02.2011 19:49 19544] R2 Prvflder;Prvflder;c:\windows\system32\drivers\prvflder.sys [21.04.2006 09:22 70912] R3 PGR1394b;HS 3d Sensor IEEE 1394 Bus host controllers;c:\windows\system32\drivers\HS3dSensor1394.sys [16.09.2010 23:39 72704] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [22.01.2011 13:06 136176] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [22.01.2011 13:06 136176] S3 V90drv;v90drv;c:\windows\system32\drivers\v90drv.sys [27.08.2010 13:41 1432836] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe --> c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [?] S3 xcpip;TCP/IP-Protokolltreiber;c:\windows\system32\drivers\xcpip.sys --> c:\windows\system32\drivers\xcpip.sys [?] S3 xpsec;IPSEC-Treiber;c:\windows\system32\drivers\xpsec.sys --> c:\windows\system32\drivers\xpsec.sys [?] S4 PCPitstop Scheduling;PCPitstop Scheduling;d:\programme\PCPitstop\PCPitstopScheduleService.exe [28.08.2010 14:16 90352] . Inhalt des "geplante Tasks" Ordners . 2011-05-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-01-22 11:06] . 2011-05-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-01-22 11:06] . 2011-05-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job - c:\dokumente und einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-05-17 01:31] . 2011-05-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job - c:\dokumente und einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-05-17 01:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2319825 IE: &Download by Orbit - d:\programme\Orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - d:\programme\Orbitdownloader\orbitmxt.dll/204 IE: Do&wnload selected by Orbit - d:\programme\Orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - d:\programme\Orbitdownloader\orbitmxt.dll/202 DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab FF - ProfilePath - c:\dokumente und einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Winload Customized Web Search FF - prefs.js: browser.startup.homepage - hxxp://www.web.de/ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-{40c3cc16-7269-4b32-9531-17f2950fb06f} - (no file) BHO-{40c3cc16-7269-4b32-9531-17f2950fb06f} - (no file) Toolbar-{40c3cc16-7269-4b32-9531-17f2950fb06f} - (no file) MSConfigStartUp-avgnt - c:\programme\Avira\AntiVir Desktop\avgnt.exe AddRemove-{108A39BF-4ED1-4293-B11A-06BD521FB8F7} - c:\dokume~1\ALLUSE~1\ANWEND~1\TARMAI~1\{108A3~1\Setup.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2011-05-17 21:34 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(988) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'explorer.exe'(1404) d:\programme\ShellExt.dll c:\windows\system32\PFLib.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\System32\Ati2evxx.exe c:\windows\system32\Ati2evxx.exe c:\programme\AVAST Software\Avast\AvastSvc.exe c:\windows\system32\DVDRAMSV.exe c:\windows\system32\HPZipm12.exe d:\programme\PrfldSvc.exe c:\windows\System32\snmp.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-05-17 21:41:02 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-05-17 19:40 . Vor Suchlauf: 8 Verzeichnis(se), 10.749.702.144 Bytes frei Nach Suchlauf: 10 Verzeichnis(se), 10.791.002.112 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn . - - End Of File - - 5208DF2EEE9B37DDCD63406C69C76A99 |
![]() | #10 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? OTL Logfile: Code:
ATTFilter OTL logfile created on: 17.05.2011 21:52:17 - Run 2 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 92,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 10,02 Gb Free Space | 51,27% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 17,00 Gb Free Space | 87,01% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe PRC - [2011.05.10 14:10:58 | 003,459,712 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastUI.exe PRC - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe PRC - [2011.03.18 19:56:37 | 000,924,632 | ---- | M] (Mozilla Corporation) -- D:\Programme\firefox.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () -- D:\Programme\PrfldSvc.exe PRC - [2004.09.29 12:14:36 | 000,069,632 | ---- | M] (HP) -- C:\WINDOWS\system32\HPZipm12.exe PRC - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) -- C:\WINDOWS\system32\DVDRAMSV.exe ========== Modules (SafeList) ========== MOD - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe MOD - [2011.05.10 14:10:55 | 000,199,792 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\snxhk.dll MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- -- (WPFFontCache_v0400) SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt) SRV - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus) SRV - [2010.01.04 15:08:46 | 000,090,352 | ---- | M] (PC Pitstop LLC) [Disabled | Stopped] -- d:\Programme\PCPitstop\PCPitstopScheduleService.exe -- (PCPitstop Scheduling) SRV - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () [Auto | Running] -- D:\Programme\PrfldSvc.exe -- (prfldsvc) SRV - [2004.09.29 12:14:36 | 000,069,632 | ---- | M] (HP) [Auto | Running] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12) SRV - [2004.01.08 17:41:40 | 000,073,796 | ---- | M] (Smart Link) [Disabled | Stopped] -- C:\WINDOWS\System32\slserv.exe -- (SLService) SRV - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) [Auto | Running] -- C:\WINDOWS\system32\DVDRAMSV.exe -- (DVD-RAM_Service) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | Disabled | Running] -- -- (catchme) DRV - [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx) DRV - [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP) DRV - [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi) DRV - [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2) DRV - [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr) DRV - [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4) DRV - [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk) DRV - [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6) DRV - [2010.01.29 11:40:04 | 000,082,320 | ---- | M] (EZB Systems, Inc.) [File_System | System | Running] -- d:\Programme\UltraISO\drivers\ISODrive.sys -- (ISODrive) DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.09.10 12:30:00 | 000,043,008 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2008.11.24 23:29:12 | 000,004,096 | ---- | M] (Silicon Integrated Systems Corp.) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\siside.sys -- (SiSide) DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2008.02.19 09:09:10 | 000,072,704 | ---- | M] (Point Grey Research) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HS3dSensor1394.sys -- (PGR1394b) DRV - [2007.06.27 14:42:00 | 000,207,488 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vinyl97.sys -- (VIAudio) Vinyl AC'97 Audio Controller (WDM) DRV - [2007.03.15 03:57:14 | 001,986,560 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2006.04.21 09:22:24 | 000,070,912 | ---- | M] (Windows (R) 2000 DDK provider) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\prvflder.sys -- (Prvflder) DRV - [2004.04.01 09:56:00 | 000,404,990 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slntamr.sys -- (Slntamr) DRV - [2004.04.01 09:56:00 | 000,126,686 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mtlmnt5.sys -- (Mtlmnt5) DRV - [2004.01.28 17:37:46 | 000,180,360 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ntmtlfax.sys -- (NtMtlFax) DRV - [2004.01.28 17:26:28 | 000,095,424 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\slnthal.sys -- (SlNtHal) DRV - [2004.01.28 16:46:22 | 001,309,184 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mtlstrm.sys -- (Mtlstrm) DRV - [2004.01.28 16:20:44 | 000,013,240 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slwdmsup.sys -- (SlWdmSup) DRV - [2004.01.13 17:03:30 | 000,013,776 | ---- | M] (Smart Link) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\RecAgent.sys -- (RecAgent) DRV - [2003.10.24 07:53:14 | 000,090,416 | ---- | M] (Matsushita Electric Industrial Co.,Ltd.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\meiudf.sys -- (meiudf) DRV - [2003.07.18 08:58:20 | 000,036,992 | ---- | M] (Silicon Integrated Systems Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\SISAGPX.sys -- (sisagp) DRV - [2002.11.27 15:46:28 | 000,730,700 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) Service for Realtek AC97 Audio (WDM) DRV - [2002.10.04 11:04:10 | 000,046,976 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\R8139n51.sys -- (rtl8139) DRV - [2001.11.29 16:10:32 | 001,432,836 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\v90drv.sys -- (V90drv) DRV - [2001.08.17 15:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2319825 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "Winload Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "Winload Customized Web Search" FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3 FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20100908 FF - prefs.js..extensions.enabledItems: {35379F86-8CCB-4724-AE33-4278DE266C70}:1.0.5 FF - prefs.js..extensions.enabledItems: {6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3}:1.4.14 FF - prefs.js..extensions.enabledItems: wrc@avast.com:20110101 FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}: FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}: FF - HKLM\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF [2011.05.13 06:47:15 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\html5video [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Programme\DivX\DivX Plus Web Player\firefox\wpa [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: D:\Programme\components [2011.03.27 13:58:25 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: D:\Programme\plugins [2010.08.27 15:24:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Extensions [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions [2011.03.23 16:21:50 | 000,000,000 | ---D | M] (Fire.fm) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3} [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.03.27 13:59:42 | 000,000,000 | ---D | M] (WEB.DE Toolbar) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\toolbar@web.de [2010.03.24 16:13:02 | 000,000,917 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\searchplugins\conduit.xml File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{A0D7CCB3-214D-498B-B4AA-0E8FDA9A7BF7}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI [2011.05.13 06:47:15 | 000,000,000 | ---D | M] (avast! WebRep) -- C:\PROGRAMME\AVAST SOFTWARE\AVAST\WEBREP\FF O1 HOSTS File: ([2011.05.17 21:32:19 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: localhost O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - d:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: &Download by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: &Grab video by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Do&wnload selected by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Down&load all by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCPitstop Utility) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.08.27 13:29:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2010.02.24 11:03:02 | 000,000,048 | R--- | M] () - H:\autorun.inf -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.05.17 21:41:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp [2011.05.17 21:13:13 | 000,000,000 | RHSD | C] -- C:\cmdcons [2011.05.17 21:10:10 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2011.05.17 21:10:10 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2011.05.17 21:10:10 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2011.05.17 21:10:10 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2011.05.17 21:08:04 | 000,000,000 | ---D | C] -- C:\Qoobox [2011.05.17 19:48:21 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:07 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.05.17 19:39:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:38:58 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.05.17 19:38:58 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:22:12 | 000,589,632 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 18:59:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Originals [2011.05.17 18:58:25 | 001,407,280 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:54:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT [2011.05.17 18:52:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT [2011.05.17 03:34:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\Google Chrome [2011.05.16 23:22:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla [2011.05.16 23:21:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2011.05.16 22:06:12 | 000,101,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\adpu160m.sys [2011.05.16 22:06:12 | 000,046,112 | ---- | C] (Adaptec, Inc ) -- C:\WINDOWS\System32\dllcache\adptsf50.sys [2011.05.16 22:06:11 | 000,747,392 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8830.sys [2011.05.16 22:06:11 | 000,010,880 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\admjoy.sys [2011.05.16 22:06:10 | 000,584,448 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8810.sys [2011.05.16 22:06:10 | 000,553,984 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8820.sys [2011.05.16 22:06:09 | 000,020,160 | ---- | C] (ADMtek Incorporated) -- C:\WINDOWS\System32\dllcache\adm8511.sys [2011.05.16 22:06:09 | 000,007,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\adicvls.sys [2011.05.16 22:06:07 | 000,061,952 | ---- | C] (Farb-Flachbett-Scanner) -- C:\WINDOWS\System32\dllcache\acerscad.dll [2011.05.16 22:06:06 | 000,084,480 | ---- | C] (VIA Technologies, Inc.) -- C:\WINDOWS\System32\dllcache\ac97via.sys [2011.05.16 22:06:05 | 000,297,728 | ---- | C] (Silicon Integrated Systems Corp.) -- C:\WINDOWS\System32\dllcache\ac97sis.sys [2011.05.16 22:06:05 | 000,096,256 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\dllcache\ac97intc.sys [2011.05.16 22:06:04 | 000,231,552 | ---- | C] (Acer Laboratories Inc.) -- C:\WINDOWS\System32\dllcache\ac97ali.sys [2011.05.16 22:06:03 | 000,462,848 | ---- | C] (Aureal Inc.) -- C:\WINDOWS\System32\dllcache\a3dapi.dll [2011.05.16 22:06:03 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\abp480n5.sys [2011.05.16 22:06:02 | 000,038,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\8514a.dll [2011.05.16 22:06:01 | 000,048,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\61883.sys [2011.05.16 22:06:00 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\4mmdat.sys [2011.05.16 22:05:59 | 000,148,352 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvsm.sys [2011.05.16 22:05:58 | 000,762,780 | ---- | C] (3Com, Inc.) -- C:\WINDOWS\System32\dllcache\3cwmcru.sys [2011.05.16 22:05:58 | 000,689,216 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvs.dll [2011.05.16 22:05:57 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\1394vdbg.sys [2011.05.16 22:05:25 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\s3legacy.dll [2011.05.16 19:38:06 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\joergi\Recent [2011.05.10 17:46:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\arge u.GEZ [2011.05.07 18:17:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (4) [2011.05.07 15:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\fotos [2011.04.23 09:46:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (3) [2011.04.19 03:50:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\TopOCR [2011.04.19 03:22:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FreeOCR [2011.04.19 03:22:47 | 002,680,320 | ---- | C] (HiComponents) -- C:\WINDOWS\System32\ImageEnXLibrary.ocx [2011.04.19 03:22:47 | 001,883,136 | ---- | C] (Debenu Pty Ltd) -- C:\WINDOWS\System32\QuickPDFAX0717.dll [2010.08.27 13:41:57 | 001,432,836 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\v90drv.sys ========== Files - Modified Within 30 Days ========== [2011.05.17 21:36:00 | 000,001,214 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 21:32:19 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2011.05.17 21:32:06 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2011.05.17 21:31:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.05.17 21:13:26 | 000,000,327 | RHS- | M] () -- C:\boot.ini [2011.05.17 21:06:30 | 000,031,714 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\2.bmp [2011.05.17 21:06:09 | 000,002,261 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Screen Shot.lnk [2011.05.17 21:04:41 | 004,350,228 | R--- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ComboFix.exe [2011.05.17 20:32:02 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:08 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 19:21:47 | 000,589,632 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 18:59:57 | 003,987,914 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:59:45 | 000,007,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\photothumb.db [2011.05.17 18:55:59 | 001,407,280 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:53:00 | 000,000,486 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:36:03 | 000,001,162 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.17 03:34:16 | 000,002,373 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.16 21:26:58 | 000,442,882 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.05.16 21:26:57 | 000,458,608 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.05.16 21:26:57 | 000,085,194 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.05.16 21:26:57 | 000,072,784 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.05.16 21:19:21 | 000,015,421 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.16 19:04:59 | 000,000,437 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics [2011.05.16 17:39:10 | 000,000,552 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 17:06:27 | 000,009,335 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.16 07:05:10 | 000,021,057 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.15 21:07:13 | 000,002,095 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2011.05.14 00:32:02 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.13 06:47:20 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2011.05.12 18:03:38 | 000,004,656 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:21 | 000,012,892 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:25:36 | 000,021,920 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.11 18:23:19 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI [2011.05.10 14:10:59 | 000,040,112 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr [2011.05.10 14:10:55 | 000,199,304 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSnx.sys [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys [2011.05.10 14:02:22 | 000,096,344 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys [2011.05.08 12:08:14 | 000,019,794 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:51:50 | 000,002,633 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.06 12:07:03 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.05.03 16:34:20 | 000,020,166 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Entwurf_Antrag-Abänderung.odt [2011.05.03 16:34:13 | 000,014,663 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:47 | 000,019,043 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:47:45 | 000,019,541 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:16 | 000,009,423 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 08:02:12 | 000,022,581 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.21 07:26:11 | 000,012,770 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.21 06:59:14 | 000,020,124 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\3_13_11_sms_13-11.odt [2011.04.21 06:15:00 | 000,000,445 | ---- | M] () -- C:\WINDOWS\topocr.INI [2011.04.20 18:28:17 | 000,010,500 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.19 15:37:22 | 000,023,725 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:50:44 | 000,000,536 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:05:33 | 000,644,476 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.19 02:41:50 | 000,000,619 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\DriverMax.lnk [2011.04.18 09:35:30 | 000,000,379 | ---- | M] () -- C:\WINDOWS\SoftWriting.ini ========== Files Created - No Company Name ========== [2011.05.17 21:13:25 | 000,000,211 | ---- | C] () -- C:\Boot.bak [2011.05.17 21:13:22 | 000,262,448 | RHS- | C] () -- C:\cmldr [2011.05.17 21:10:10 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe [2011.05.17 21:10:10 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2011.05.17 21:10:10 | 000,089,088 | ---- | C] () -- C:\WINDOWS\MBR.exe [2011.05.17 21:10:10 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2011.05.17 21:10:10 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2011.05.17 21:06:30 | 000,031,714 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\2.bmp [2011.05.17 21:04:46 | 004,350,228 | R--- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ComboFix.exe [2011.05.17 19:39:08 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 18:59:29 | 003,987,914 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:53:00 | 000,000,486 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:34:16 | 000,002,373 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.17 03:31:49 | 000,001,214 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 03:31:46 | 000,001,162 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.16 17:39:10 | 000,000,552 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 07:05:06 | 000,009,335 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.14 00:32:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.12 18:03:34 | 000,004,656 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:20 | 000,012,892 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:26:35 | 000,021,057 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.11 18:26:24 | 000,015,421 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.08 21:32:40 | 000,021,920 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.08 12:08:13 | 000,019,794 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:52:17 | 000,002,633 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.03 16:34:13 | 000,014,663 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:46 | 000,019,043 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:38:50 | 000,019,541 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:15 | 000,009,423 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.28 00:04:50 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:23 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 06:14:44 | 000,022,581 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.20 18:28:17 | 000,010,500 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.20 14:45:20 | 000,012,770 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.20 01:16:53 | 052,564,232 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\crybaby.MPG [2011.04.19 15:37:22 | 000,023,725 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:52:05 | 000,000,445 | ---- | C] () -- C:\WINDOWS\topocr.INI [2011.04.19 03:50:44 | 000,000,536 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:22:47 | 000,962,560 | ---- | C] () -- C:\WINDOWS\tesseract.exe [2011.04.19 03:05:33 | 000,644,476 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.16 02:32:23 | 000,000,379 | ---- | C] () -- C:\WINDOWS\SoftWriting.ini [2011.03.12 18:12:20 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.02.25 13:35:31 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini [2011.02.25 13:35:28 | 000,810,496 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2011.02.25 13:35:28 | 000,183,808 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2011.02.25 13:35:28 | 000,080,896 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2011.02.12 11:07:31 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll [2010.09.13 16:47:44 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2010.09.10 13:01:15 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2010.09.09 14:44:32 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2010.09.08 10:30:16 | 000,113,579 | ---- | C] () -- C:\WINDOWS\hpoins07.dat [2010.09.08 10:30:15 | 000,021,124 | ---- | C] () -- C:\WINDOWS\hpomdl07.dat [2010.08.31 17:50:49 | 000,001,590 | ---- | C] () -- C:\WINDOWS\tefview.ini [2010.08.28 21:08:23 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2010.08.28 20:57:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2010.08.27 18:00:52 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2010.08.27 15:24:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2010.08.27 14:17:27 | 000,051,200 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.27 14:16:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2010.08.27 14:15:23 | 000,142,032 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.08.27 13:59:19 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2010.08.27 13:55:43 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2010.08.27 13:55:34 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat [2010.08.27 13:55:34 | 000,143,676 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2010.08.27 13:41:57 | 000,425,984 | ---- | C] () -- C:\WINDOWS\sllights.exe [2010.08.27 13:41:57 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\amr_cpl.dll [2010.08.27 13:41:57 | 000,073,728 | ---- | C] () -- C:\WINDOWS\smcfg.exe [2010.08.27 13:30:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2010.08.27 13:25:53 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2010.02.11 06:12:00 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat [2010.02.11 06:12:00 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat [2009.03.03 20:18:04 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll [2006.12.31 07:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2002.08.29 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2002.08.29 14:00:00 | 000,458,608 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2002.08.29 14:00:00 | 000,442,882 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2002.08.29 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2002.08.29 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2002.08.29 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2002.08.29 14:00:00 | 000,085,194 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2002.08.29 14:00:00 | 000,072,784 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2002.08.29 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2002.08.29 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2002.08.29 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2002.08.29 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2002.08.29 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2001.09.04 11:05:32 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001.09.04 11:04:04 | 000,004,678 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001.07.06 15:30:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\RAMASST.exe:SummaryInformation < End of report > OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 17.05.2011 21:52:17 - Run 2 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 92,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 10,02 Gb Free Space | 51,27% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 17,00 Gb Free Space | 87,01% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l .reg [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- D:\Programme\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htafile [open] -- "%1" %* htmlfile [edit] -- "D:\Programme\Office12\msohtmed.exe" %1 (Microsoft Corporation) InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "D:\Programme\Plugin Manager\skypePM.exe" = D:\Programme\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager -- (Skype Technologies) "D:\Programme\Orbitdownloader\orbitnet.exe" = D:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:P2P service of Orbit Downloader -- (Orbitdownloader.com) "D:\Programme\Phone\Skype.exe" = D:\Programme\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center "{0611BD4E-4FE4-4a62-B0C0-18A4CC463428}" = CP_Package_Variety1 "{06629042-F4AF-0513-198B-528E70FC895D}" = CCC Help Turkish "{09984AEC-6B9F-4ca7-B78D-CB44D4771DA3}" = Destinations "{0B00E9FA-94E8-0220-E957-1CD1FAC7B69E}" = Catalyst Control Center Localization Czech "{0B33B738-AD79-4E32-90C5-E67BFB10BBFF}" = AiO_Scan "{0BCA9802-A2E2-5C30-E67D-1E3972E39C7D}" = CCC Help Korean "{0E2558CC-4BF5-DB77-1B77-1C96154B63FD}" = Catalyst Control Center Localization Portuguese "{0FBED6A5-0832-72E8-74E8-CB7157EA4E2C}" = Catalyst Control Center Localization Korean "{124834B9-88AD-CDE2-F270-079534069EC8}" = Catalyst Control Center Localization Finnish "{13CD417D-F1F1-4AC4-945D-FDDEB884756F}" = Microsoft Baseline Security Analyzer 2.2 "{15EE79F4-4ED1-4267-9B0F-351009325D7D}" = HP Software Update "{16E0653C-C6E5-176D-6C4F-5BCC3A3659F4}" = CCC Help Spanish "{1810F63A-7EE6-B163-E1CD-C8D96613A0CF}" = Catalyst Control Center Localization Chinese Traditional "{189AA991-3941-1809-3E25-69FACD511E65}" = Catalyst Control Center Localization Chinese Standard "{1AA580B2-3F31-5493-5834-41D6CB0A624C}" = Catalyst Control Center Localization French "{1C139D7D-9FEA-468d-A9C8-2A6E3BDE564A}" = CP_Package_Variety3 "{1CE299CE-7BA0-C03B-D7D3-38BCF4D05D68}" = ccc-core-static "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1F65D898-0D1E-A35A-1B1C-17E2BF86CBF6}" = Catalyst Control Center Localization Russian "{25C1831B-6A18-1B5C-F2B3-5D07AFCAA815}" = CCC Help Thai "{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 23 "{2790F70C-77EA-ED55-F004-7A4B86C4EB5F}" = Catalyst Control Center Localization Hungarian "{2CADCEAB-D5DA-44D6-B5FC-7DEE87AB3C0C}" = Unload "{30C19FF2-7FBA-4d09-B9DE-1659977F64F6}" = TrayApp "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder "{38BA2875-D7AD-4611-ABA3-C385051ADF42}" = Eraser "{3F8EB641-6AD2-45DE-A8DD-91D7BDD39CDE}" = Microsoft USB Flash Drive Manager "{4442F730-CAA1-EE3D-9784-DA0CE20D55A9}" = Catalyst Control Center Localization Thai "{44DC4CD5-D498-716B-43A0-7C38857C6EF1}" = CCC Help Italian "{466E12F0-798F-F239-F45D-440BEF4C3A0B}" = CCC Help Dutch "{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}" = Adobe AIR "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{53CC9A76-23CA-A2AB-80D5-50665633A1B7}" = Catalyst Control Center Graphics Full Existing "{54E3707F-808E-4fd4-95C9-15D1AB077E5D}" = NewCopy "{55414A2E-6859-EC1D-AA21-2A7007D7501D}" = CCC Help Czech "{566CD4C6-6B5C-4C1B-8496-10EDFE7F2C75}" = Stadtrallye "{56D7F8DB-1D04-0084-1D82-F6084097248A}" = CCC Help Greek "{56F8AFC3-FA98-4ff1-9673-8A026CBF85BE}" = WebReg "{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{61641FBD-9F1B-F7C6-639C-D0CBE1F30C35}" = Catalyst Control Center Localization Danish "{642217AA-B847-62DD-42F2-124DB4E89F98}" = CCC Help Norwegian "{644EA08F-87D2-48C0-AE94-B327D1C85A97}" = Microsoft Private Folder 1.0 "{65248369-7CB9-43A9-82C8-C438AE04DED4}" = 1500 "{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder "{69B63039-A286-9A52-2C79-382035A631CC}" = Skins "{6BB6627C-694F-4FDC-A3E5-C7F4BED4C724}" = DocProc "{70B27F15-630C-DF12-1ADE-C1B5D99370D1}" = Catalyst Control Center Graphics Full New "{71FA7FEB-C3FA-C109-92FC-D01D321B0CF1}" = Catalyst Control Center Localization Spanish "{74C559F3-3241-7ADC-3654-E2D55B10D9AD}" = CCC Help Finnish "{74FE2B30-2102-4587-7D99-98D81263B5C8}" = Catalyst Control Center Localization German "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7850A6D2-CBEA-4728-9877-F1BEDEA9F619}" = AiOSoftware "{7C9B95B7-B598-4398-B30F-7F6827192E6C}" = ProductContext "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{81E06318-EEB9-4D55-8CD5-7AC9148D5E66}" = 1500_Help "{8652D365-2286-B354-38AC-22F8C76FB329}" = CCC Help Hungarian "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{8812EE0C-51BA-03B6-F7DD-5EE7F5D461D3}" = CCC Help German "{8D1E61D1-1395-4E97-997F-D002DB3A5074}" = OpenOffice.org 3.2 "{8FC59A07-B17F-44A2-A5B0-3D78E78B4E13}" = ScreenShot V1.0.0.0 "{90659141-A53F-EDDE-CABE-FDAA778984FB}" = CCC Help Japanese "{90FB18DC-39CD-80D4-E0B3-7A992E44F433}" = Catalyst Control Center Localization Japanese "{923A7F5A-1E8C-4FBE-8DF6-85940A60A79F}" = Readme "{951009B2-B6B7-BEE9-5567-4877BBB6E068}" = Catalyst Control Center Core Implementation "{95120000-003F-0409-0000-0000000FF1CE}" = Microsoft Office Excel Viewer "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{9A4D182C-35C7-4791-8484-4304EBC9101A}" = Windows 7 Upgrade Advisor "{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}" = DVD-RAM Driver "{9FCD74A5-A740-4292-DB34-D0130E729257}" = Catalyst Control Center Graphics Light "{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175 "{A195B13E-A5E3-4BAF-A995-7F70F445CD06}" = ScannerCopy "{A29549FD-65F3-440C-A552-6B8114CF319D}" = Skype Toolbars "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A32FD1BB-2E7A-D801-65E6-DFC8030739ED}" = CCC Help Russian "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder "{AD001350-7A0A-C654-59ED-DA9952EA2546}" = CCC Help French "{AF4BDBD6-F14B-C0AB-086E-4B106784A048}" = Catalyst Control Center Localization Swedish "{B19BB67B-B298-DFA2-6587-CB24C9B35BBC}" = ccc-utility "{B45FD272-837E-4795-CF82-E10300DBC4C4}" = Catalyst Control Center Localization Italian "{B5D9C46B-D473-1F35-3EAF-716BD8DDE262}" = CCC Help Portuguese "{B6D57D9F-258A-F878-C519-7F2E3573BAC4}" = CCC Help Chinese Standard "{B824B5C9-849F-4b9e-9EA7-6FD8CD8116DA}" = CP_Package_Variety2 "{B996AE66-10DB-4ac5-B151-E8B4BFBC42FC}" = BufferChm "{BB8ACBB7-E9D5-1B4C-7CA3-ACD2F275111C}" = Catalyst Control Center Localization Polish "{BEDBB836-3698-4569-6B8C-56A776296FCB}" = ccc-core-preinstall "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C4C7E29D-EBFC-E6C5-20DE-CAA54E6E30A8}" = CCC Help Chinese Traditional "{C506A18C-1469-4678-B094-F4EC9DAE6DB7}" = Scan "{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CBA30674-A242-4531-82B5-586B31F90E04}" = 1500Trb "{CE24344F-DFD8-40C8-8FD8-C9740B5F25AC}" = Fax "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D76F826F-4CBF-E94F-C341-3D42844B6EF5}" = Catalyst Control Center Localization Greek "{DBFF1920-F179-0FAE-A7E1-0ADF6F8F168B}" = Catalyst Control Center Graphics Previews Common "{DC43856E-F17E-4475-CDA9-630AAF6A920C}" = CCC Help English "{DD19698F-AE52-024C-87E0-38A7BC9B757C}" = CCC Help Swedish "{E03C5BE5-AB89-5131-0CEC-8380E8A9DA12}" = CCC Help Danish "{E3831CA9-BE59-740B-296D-7D8DC094CD76}" = Catalyst Control Center Localization Turkish "{E3F90083-80D4-4b5a-87C7-E97E12F5516D}" = HPProductAssistant "{EA103B64-C0E4-4C0E-A506-751590E1653D}" = SolutionCenter "{EF258689-C39C-50C1-631D-7DB83D49872C}" = Catalyst Control Center Localization Norwegian "{F4C2E5F5-2970-45f4-ABD3-C180C4D961C4}" = Status "{FA78C2E2-B5DC-4BFA-1581-985F9513595E}" = Catalyst Control Center Localization Dutch "{FB4F9000-04FC-11E0-85D2-001AA037B01E}" = Google Earth Plug-in "{FE9C291C-6D9B-BD1C-DA1F-95A53AA5FA8E}" = CCC Help Polish "7-Zip" = 7-Zip 4.65 "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "ATI Display Driver" = ATI Display Driver "avast" = avast! Free Antivirus "CCleaner" = CCleaner "DivX Setup.divx.com" = DivX-Setup "DMX5_is1" = DriverMax 5 "ERUNT_is1" = ERUNT 1.1j "Foxit Reader" = Foxit Reader "Free Video Dub_is1" = Free Video Dub version 1.8.10 "Glary Utilities_is1" = Glary Utilities "HP Imaging Device Functions" = HP Imaging Device Functions 5.3 "HP Solution Center & Imaging Support Tools" = HP Solution Center & Imaging Support Tools 5.3 "KLiteCodecPack_is1" = K-Lite Codec Pack 6.9.0 (Full) "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mozilla Firefox 4.0 (x86 de)" = Mozilla Firefox 4.0 (x86 de) "Napoleon's Campaigns_is1" = Les Campagnes de Napoleon - Patch de Fondation pour version boi "Orbit_is1" = Orbit Downloader "PC Matic_is1" = PC Matic "PhotoScape" = PhotoScape "Security Task Manager" = Security Task Manager 1.8c "SimpleOCR 3.1" = SimpleOCR 3.1 "SLAMRNTV" = Smart Link 56K Voice Modem "Sweepi_is1" = Sweepi 5.4.00 "TEFView_is1" = TEFView 2.69 "TopOCR" = TopOCR 3.1 "TreeSize Free_is1" = TreeSize Free V2.4 "Tweak UI 2.10" = Tweak UI "UltraISO_is1" = UltraISO Premium V9.36 "Uninstall_is1" = Uninstall "VLC media player" = VLC media player 1.1.4 "Windows Media Format Runtime" = Windows Media Format 11 runtime "WinRAR archiver" = WinRAR "xp-AntiSpy" = xp-AntiSpy 3.97-9 ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 09.05.2011 12:23:58 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 09.05.2011 12:29:53 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 09.05.2011 12:30:07 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 10.05.2011 11:48:44 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 10.05.2011 11:50:09 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 10.05.2011 11:50:19 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 15.05.2011 15:07:34 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00002070. Error - 15.05.2011 15:07:54 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 17.05.2011 13:39:58 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error - 17.05.2011 13:40:16 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. [ System Events ] Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:21 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:03:04 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 13:04:58 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 32003 Description = Der Übersetzer für Netzwerkadressen (NAT) konnte keine Anfrage des Übersetzungsmoduls des Kernelmodus stellen. Möglicherweise liegen eine falsche Konfiguration, unzureichende Ressourcen oder ein interner Fehler vor. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:07:55 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 17.05.2011 13:51:45 | Computer Name = JOERGKRONE | Source = Service Control Manager | ID = 7034 Description = Dienst "Pml Driver HPZ12" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 17.05.2011 15:15:24 | Computer Name = JOERGKRONE | Source = Service Control Manager | ID = 7034 Description = Dienst "Private Folder Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. < End of report > |
![]() | #11 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? OTL Logfile: Code:
ATTFilter OTL logfile created on: 17.05.2011 21:52:17 - Run 2 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 92,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 10,02 Gb Free Space | 51,27% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 17,00 Gb Free Space | 87,01% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe PRC - [2011.05.10 14:10:58 | 003,459,712 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastUI.exe PRC - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe PRC - [2011.03.18 19:56:37 | 000,924,632 | ---- | M] (Mozilla Corporation) -- D:\Programme\firefox.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () -- D:\Programme\PrfldSvc.exe PRC - [2004.09.29 12:14:36 | 000,069,632 | ---- | M] (HP) -- C:\WINDOWS\system32\HPZipm12.exe PRC - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) -- C:\WINDOWS\system32\DVDRAMSV.exe ========== Modules (SafeList) ========== MOD - [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\desktop\OTL.exe MOD - [2011.05.10 14:10:55 | 000,199,792 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\snxhk.dll MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- -- (WPFFontCache_v0400) SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt) SRV - [2011.05.10 14:10:57 | 000,042,184 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus) SRV - [2010.01.04 15:08:46 | 000,090,352 | ---- | M] (PC Pitstop LLC) [Disabled | Stopped] -- d:\Programme\PCPitstop\PCPitstopScheduleService.exe -- (PCPitstop Scheduling) SRV - [2006.04.21 22:06:14 | 000,069,632 | ---- | M] () [Auto | Running] -- D:\Programme\PrfldSvc.exe -- (prfldsvc) SRV - [2004.09.29 12:14:36 | 000,069,632 | ---- | M] (HP) [Auto | Running] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12) SRV - [2004.01.08 17:41:40 | 000,073,796 | ---- | M] (Smart Link) [Disabled | Stopped] -- C:\WINDOWS\System32\slserv.exe -- (SLService) SRV - [2003.05.23 07:38:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) [Auto | Running] -- C:\WINDOWS\system32\DVDRAMSV.exe -- (DVD-RAM_Service) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | Disabled | Running] -- -- (catchme) DRV - [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx) DRV - [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP) DRV - [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi) DRV - [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2) DRV - [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr) DRV - [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4) DRV - [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk) DRV - [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6) DRV - [2010.01.29 11:40:04 | 000,082,320 | ---- | M] (EZB Systems, Inc.) [File_System | System | Running] -- d:\Programme\UltraISO\drivers\ISODrive.sys -- (ISODrive) DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.09.10 12:30:00 | 000,043,008 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp) DRV - [2008.11.24 23:29:12 | 000,004,096 | ---- | M] (Silicon Integrated Systems Corp.) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\siside.sys -- (SiSide) DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2008.02.19 09:09:10 | 000,072,704 | ---- | M] (Point Grey Research) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HS3dSensor1394.sys -- (PGR1394b) DRV - [2007.06.27 14:42:00 | 000,207,488 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vinyl97.sys -- (VIAudio) Vinyl AC'97 Audio Controller (WDM) DRV - [2007.03.15 03:57:14 | 001,986,560 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2006.04.21 09:22:24 | 000,070,912 | ---- | M] (Windows (R) 2000 DDK provider) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\prvflder.sys -- (Prvflder) DRV - [2004.04.01 09:56:00 | 000,404,990 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slntamr.sys -- (Slntamr) DRV - [2004.04.01 09:56:00 | 000,126,686 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mtlmnt5.sys -- (Mtlmnt5) DRV - [2004.01.28 17:37:46 | 000,180,360 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ntmtlfax.sys -- (NtMtlFax) DRV - [2004.01.28 17:26:28 | 000,095,424 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\slnthal.sys -- (SlNtHal) DRV - [2004.01.28 16:46:22 | 001,309,184 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mtlstrm.sys -- (Mtlstrm) DRV - [2004.01.28 16:20:44 | 000,013,240 | ---- | M] (Smart Link) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\slwdmsup.sys -- (SlWdmSup) DRV - [2004.01.13 17:03:30 | 000,013,776 | ---- | M] (Smart Link) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\RecAgent.sys -- (RecAgent) DRV - [2003.10.24 07:53:14 | 000,090,416 | ---- | M] (Matsushita Electric Industrial Co.,Ltd.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\meiudf.sys -- (meiudf) DRV - [2003.07.18 08:58:20 | 000,036,992 | ---- | M] (Silicon Integrated Systems Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\SISAGPX.sys -- (sisagp) DRV - [2002.11.27 15:46:28 | 000,730,700 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) Service for Realtek AC97 Audio (WDM) DRV - [2002.10.04 11:04:10 | 000,046,976 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\R8139n51.sys -- (rtl8139) DRV - [2001.11.29 16:10:32 | 001,432,836 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\v90drv.sys -- (V90drv) DRV - [2001.08.17 15:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2319825 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "Winload Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "Winload Customized Web Search" FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3 FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20100908 FF - prefs.js..extensions.enabledItems: {35379F86-8CCB-4724-AE33-4278DE266C70}:1.0.5 FF - prefs.js..extensions.enabledItems: {6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3}:1.4.14 FF - prefs.js..extensions.enabledItems: wrc@avast.com:20110101 FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}: FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}: FF - HKLM\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF [2011.05.13 06:47:15 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\html5video [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Programme\DivX\DivX Plus Web Player\firefox\wpa [2011.03.24 18:43:31 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: D:\Programme\components [2011.03.27 13:58:25 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: D:\Programme\plugins [2010.08.27 15:24:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Extensions [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions [2011.03.23 16:21:50 | 000,000,000 | ---D | M] (Fire.fm) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{6F0976E6-26F3-4AFE-BBEC-9E99E27E4DF3} [2011.04.27 23:50:10 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.03.27 13:59:42 | 000,000,000 | ---D | M] (WEB.DE Toolbar) -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\extensions\toolbar@web.de [2010.03.24 16:13:02 | 000,000,917 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Anwendungsdaten\Mozilla\Firefox\Profiles\o364axxg.default\searchplugins\conduit.xml File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{A0D7CCB3-214D-498B-B4AA-0E8FDA9A7BF7}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JOERGI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O364AXXG.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI [2011.05.13 06:47:15 | 000,000,000 | ---D | M] (avast! WebRep) -- C:\PROGRAMME\AVAST SOFTWARE\AVAST\WEBREP\FF O1 HOSTS File: ([2011.05.17 21:32:19 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: localhost O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - d:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: &Download by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: &Grab video by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Do&wnload selected by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O8 - Extra context menu item: Down&load all by Orbit - d:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com) O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCPitstop Utility) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.08.27 13:29:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2010.02.24 11:03:02 | 000,000,048 | R--- | M] () - H:\autorun.inf -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.05.17 21:41:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp [2011.05.17 21:13:13 | 000,000,000 | RHSD | C] -- C:\cmdcons [2011.05.17 21:10:10 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2011.05.17 21:10:10 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2011.05.17 21:10:10 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2011.05.17 21:10:10 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2011.05.17 21:08:04 | 000,000,000 | ---D | C] -- C:\Qoobox [2011.05.17 19:48:21 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:07 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.05.17 19:39:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:38:58 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.05.17 19:38:58 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.05.17 19:22:12 | 000,589,632 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 18:59:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Originals [2011.05.17 18:58:25 | 001,407,280 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:54:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT [2011.05.17 18:52:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT [2011.05.17 03:34:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\Google Chrome [2011.05.16 23:22:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla [2011.05.16 23:21:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2011.05.16 22:06:12 | 000,101,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\adpu160m.sys [2011.05.16 22:06:12 | 000,046,112 | ---- | C] (Adaptec, Inc ) -- C:\WINDOWS\System32\dllcache\adptsf50.sys [2011.05.16 22:06:11 | 000,747,392 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8830.sys [2011.05.16 22:06:11 | 000,010,880 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\admjoy.sys [2011.05.16 22:06:10 | 000,584,448 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8810.sys [2011.05.16 22:06:10 | 000,553,984 | ---- | C] (Aureal, Inc.) -- C:\WINDOWS\System32\dllcache\adm8820.sys [2011.05.16 22:06:09 | 000,020,160 | ---- | C] (ADMtek Incorporated) -- C:\WINDOWS\System32\dllcache\adm8511.sys [2011.05.16 22:06:09 | 000,007,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\adicvls.sys [2011.05.16 22:06:07 | 000,061,952 | ---- | C] (Farb-Flachbett-Scanner) -- C:\WINDOWS\System32\dllcache\acerscad.dll [2011.05.16 22:06:06 | 000,084,480 | ---- | C] (VIA Technologies, Inc.) -- C:\WINDOWS\System32\dllcache\ac97via.sys [2011.05.16 22:06:05 | 000,297,728 | ---- | C] (Silicon Integrated Systems Corp.) -- C:\WINDOWS\System32\dllcache\ac97sis.sys [2011.05.16 22:06:05 | 000,096,256 | ---- | C] (Intel Corporation) -- C:\WINDOWS\System32\dllcache\ac97intc.sys [2011.05.16 22:06:04 | 000,231,552 | ---- | C] (Acer Laboratories Inc.) -- C:\WINDOWS\System32\dllcache\ac97ali.sys [2011.05.16 22:06:03 | 000,462,848 | ---- | C] (Aureal Inc.) -- C:\WINDOWS\System32\dllcache\a3dapi.dll [2011.05.16 22:06:03 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\abp480n5.sys [2011.05.16 22:06:02 | 000,038,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\8514a.dll [2011.05.16 22:06:01 | 000,048,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\61883.sys [2011.05.16 22:06:00 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\4mmdat.sys [2011.05.16 22:05:59 | 000,148,352 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvsm.sys [2011.05.16 22:05:58 | 000,762,780 | ---- | C] (3Com, Inc.) -- C:\WINDOWS\System32\dllcache\3cwmcru.sys [2011.05.16 22:05:58 | 000,689,216 | ---- | C] (3dfx Interactive, Inc.) -- C:\WINDOWS\System32\dllcache\3dfxvs.dll [2011.05.16 22:05:57 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\1394vdbg.sys [2011.05.16 22:05:25 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\s3legacy.dll [2011.05.16 19:38:06 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\joergi\Recent [2011.05.10 17:46:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\arge u.GEZ [2011.05.07 18:17:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (4) [2011.05.07 15:20:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\fotos [2011.04.23 09:46:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Desktop\Neuer Ordner (3) [2011.04.19 03:50:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\joergi\Startmenü\Programme\TopOCR [2011.04.19 03:22:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FreeOCR [2011.04.19 03:22:47 | 002,680,320 | ---- | C] (HiComponents) -- C:\WINDOWS\System32\ImageEnXLibrary.ocx [2011.04.19 03:22:47 | 001,883,136 | ---- | C] (Debenu Pty Ltd) -- C:\WINDOWS\System32\QuickPDFAX0717.dll [2010.08.27 13:41:57 | 001,432,836 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\v90drv.sys ========== Files - Modified Within 30 Days ========== [2011.05.17 21:36:00 | 000,001,214 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 21:32:19 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2011.05.17 21:32:06 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2011.05.17 21:31:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.05.17 21:13:26 | 000,000,327 | RHS- | M] () -- C:\boot.ini [2011.05.17 21:06:30 | 000,031,714 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\2.bmp [2011.05.17 21:06:09 | 000,002,261 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Screen Shot.lnk [2011.05.17 21:04:41 | 004,350,228 | R--- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ComboFix.exe [2011.05.17 20:32:02 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011.05.17 19:48:06 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\joergi\Desktop\OTL.exe [2011.05.17 19:39:08 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 19:21:47 | 000,589,632 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\joergi\Desktop\aswMBR.exe [2011.05.17 18:59:57 | 003,987,914 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:59:45 | 000,007,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\photothumb.db [2011.05.17 18:55:59 | 001,407,280 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\joergi\Desktop\tdsskiller.exe [2011.05.17 18:53:00 | 000,000,486 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:36:03 | 000,001,162 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.17 03:34:16 | 000,002,373 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.16 21:26:58 | 000,442,882 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.05.16 21:26:57 | 000,458,608 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.05.16 21:26:57 | 000,085,194 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.05.16 21:26:57 | 000,072,784 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.05.16 21:19:21 | 000,015,421 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.16 19:04:59 | 000,000,437 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics [2011.05.16 17:39:10 | 000,000,552 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 17:06:27 | 000,009,335 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.16 07:05:10 | 000,021,057 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.15 21:07:13 | 000,002,095 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2011.05.14 00:32:02 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.13 06:47:20 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2011.05.12 18:03:38 | 000,004,656 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:21 | 000,012,892 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:25:36 | 000,021,920 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.11 18:23:19 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI [2011.05.10 14:10:59 | 000,040,112 | ---- | M] (AVAST Software) -- C:\WINDOWS\avastSS.scr [2011.05.10 14:10:55 | 000,199,304 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\aswBoot.exe [2011.05.10 14:03:54 | 000,441,176 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSnx.sys [2011.05.10 14:03:44 | 000,307,928 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswSP.sys [2011.05.10 14:02:37 | 000,049,240 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys [2011.05.10 14:02:25 | 000,102,616 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys [2011.05.10 14:02:22 | 000,096,344 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswmon.sys [2011.05.10 13:59:56 | 000,025,432 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys [2011.05.10 13:59:37 | 000,030,808 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys [2011.05.10 13:59:35 | 000,019,544 | ---- | M] (AVAST Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys [2011.05.08 12:08:14 | 000,019,794 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:51:50 | 000,002,633 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.06 12:07:03 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.05.03 16:34:20 | 000,020,166 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Entwurf_Antrag-Abänderung.odt [2011.05.03 16:34:13 | 000,014,663 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:47 | 000,019,043 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:47:45 | 000,019,541 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:16 | 000,009,423 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:35 | 001,527,309 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 08:02:12 | 000,022,581 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.21 07:26:11 | 000,012,770 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.21 06:59:14 | 000,020,124 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\3_13_11_sms_13-11.odt [2011.04.21 06:15:00 | 000,000,445 | ---- | M] () -- C:\WINDOWS\topocr.INI [2011.04.20 18:28:17 | 000,010,500 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.19 15:37:22 | 000,023,725 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:50:44 | 000,000,536 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:05:33 | 000,644,476 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.19 02:41:50 | 000,000,619 | ---- | M] () -- C:\Dokumente und Einstellungen\joergi\Desktop\DriverMax.lnk [2011.04.18 09:35:30 | 000,000,379 | ---- | M] () -- C:\WINDOWS\SoftWriting.ini ========== Files Created - No Company Name ========== [2011.05.17 21:13:25 | 000,000,211 | ---- | C] () -- C:\Boot.bak [2011.05.17 21:13:22 | 000,262,448 | RHS- | C] () -- C:\cmldr [2011.05.17 21:10:10 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe [2011.05.17 21:10:10 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2011.05.17 21:10:10 | 000,089,088 | ---- | C] () -- C:\WINDOWS\MBR.exe [2011.05.17 21:10:10 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2011.05.17 21:10:10 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2011.05.17 21:06:30 | 000,031,714 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\2.bmp [2011.05.17 21:04:46 | 004,350,228 | R--- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ComboFix.exe [2011.05.17 19:39:08 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 18:59:29 | 003,987,914 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\1.bmp [2011.05.17 18:53:00 | 000,000,486 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\ERUNT.lnk [2011.05.17 03:34:16 | 000,002,373 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Google Chrome.lnk [2011.05.17 03:31:49 | 000,001,214 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004UA.job [2011.05.17 03:31:46 | 000,001,162 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-2139871995-725345543-1004Core.job [2011.05.16 17:39:10 | 000,000,552 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\alice-dsl2.lnk [2011.05.16 07:05:06 | 000,009,335 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Unbenannt 2.odt [2011.05.14 00:32:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\{B859F6F5-E231-4DBE-AACD-0CE7A66342BD} [2011.05.12 18:03:34 | 000,004,656 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.rtf [2011.05.12 17:51:20 | 000,012,892 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Komment_FJ.odt [2011.05.11 18:26:35 | 000,021,057 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Kosten 2.odt [2011.05.11 18:26:24 | 000,015,421 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\11_5_11_an_Vio.odt [2011.05.08 21:32:40 | 000,021,920 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Kosten 2.odt [2011.05.08 12:08:13 | 000,019,794 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\GSRAntrag_bearb..odt [2011.05.06 18:52:17 | 000,002,633 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Fahrtkostenerstattung.rtf [2011.05.03 16:34:13 | 000,014,663 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Antrag zur Unterschrift.odt [2011.05.03 15:08:46 | 000,019,043 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\antrag gsr.odt [2011.05.02 13:38:50 | 000,019,541 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Vereinbarung II 16.7.10.odt [2011.04.28 05:32:42 | 000,967,376 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\Bewerbung.zip [2011.04.28 05:24:15 | 000,009,423 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Bew.schreiben.odt [2011.04.28 00:04:50 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Röhrentroll.avi [2011.04.27 23:55:23 | 001,527,309 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Jörg Krone (5).mp4 [2011.04.21 06:14:44 | 000,022,581 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Beschluss_Ordnungsmittel.odt [2011.04.20 18:28:17 | 000,010,500 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\stur.odt [2011.04.20 14:45:20 | 000,012,770 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\Umgangskosten.odt [2011.04.20 01:16:53 | 052,564,232 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\crybaby.MPG [2011.04.19 15:37:22 | 000,023,725 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Eigene Dateien\11_3_18_Stellungn._Vio.odt [2011.04.19 03:52:05 | 000,000,445 | ---- | C] () -- C:\WINDOWS\topocr.INI [2011.04.19 03:50:44 | 000,000,536 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\TopOCR.lnk [2011.04.19 03:22:49 | 000,000,460 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk [2011.04.19 03:22:47 | 000,962,560 | ---- | C] () -- C:\WINDOWS\tesseract.exe [2011.04.19 03:05:33 | 000,644,476 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Desktop\UKD_14-20_Beta.zip [2011.04.16 02:32:23 | 000,000,379 | ---- | C] () -- C:\WINDOWS\SoftWriting.ini [2011.03.12 18:12:20 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.02.25 13:35:31 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini [2011.02.25 13:35:28 | 000,810,496 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2011.02.25 13:35:28 | 000,183,808 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2011.02.25 13:35:28 | 000,080,896 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2011.02.12 11:07:31 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll [2010.09.13 16:47:44 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2010.09.10 13:01:15 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2010.09.09 14:44:32 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2010.09.08 10:30:16 | 000,113,579 | ---- | C] () -- C:\WINDOWS\hpoins07.dat [2010.09.08 10:30:15 | 000,021,124 | ---- | C] () -- C:\WINDOWS\hpomdl07.dat [2010.08.31 17:50:49 | 000,001,590 | ---- | C] () -- C:\WINDOWS\tefview.ini [2010.08.28 21:08:23 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2010.08.28 20:57:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2010.08.27 18:00:52 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2010.08.27 15:24:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2010.08.27 14:17:27 | 000,051,200 | ---- | C] () -- C:\Dokumente und Einstellungen\joergi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.08.27 14:16:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2010.08.27 14:15:23 | 000,142,032 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.08.27 13:59:19 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2010.08.27 13:55:43 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2010.08.27 13:55:34 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat [2010.08.27 13:55:34 | 000,143,676 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2010.08.27 13:41:57 | 000,425,984 | ---- | C] () -- C:\WINDOWS\sllights.exe [2010.08.27 13:41:57 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\amr_cpl.dll [2010.08.27 13:41:57 | 000,073,728 | ---- | C] () -- C:\WINDOWS\smcfg.exe [2010.08.27 13:30:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2010.08.27 13:25:53 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2010.02.11 06:12:00 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat [2010.02.11 06:12:00 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat [2009.03.03 20:18:04 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll [2006.12.31 07:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2002.08.29 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2002.08.29 14:00:00 | 000,458,608 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2002.08.29 14:00:00 | 000,442,882 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2002.08.29 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2002.08.29 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2002.08.29 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2002.08.29 14:00:00 | 000,085,194 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2002.08.29 14:00:00 | 000,072,784 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2002.08.29 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2002.08.29 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2002.08.29 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2002.08.29 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2002.08.29 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2001.09.04 11:05:32 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001.09.04 11:04:04 | 000,004,678 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001.07.06 15:30:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\RAMASST.exe:SummaryInformation < End of report > OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 17.05.2011 21:52:17 - Run 2 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 92,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 10,02 Gb Free Space | 51,27% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 17,00 Gb Free Space | 87,01% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l .reg [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- D:\Programme\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htafile [open] -- "%1" %* htmlfile [edit] -- "D:\Programme\Office12\msohtmed.exe" %1 (Microsoft Corporation) InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "D:\Programme\Plugin Manager\skypePM.exe" = D:\Programme\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager -- (Skype Technologies) "D:\Programme\Orbitdownloader\orbitnet.exe" = D:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:P2P service of Orbit Downloader -- (Orbitdownloader.com) "D:\Programme\Phone\Skype.exe" = D:\Programme\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center "{0611BD4E-4FE4-4a62-B0C0-18A4CC463428}" = CP_Package_Variety1 "{06629042-F4AF-0513-198B-528E70FC895D}" = CCC Help Turkish "{09984AEC-6B9F-4ca7-B78D-CB44D4771DA3}" = Destinations "{0B00E9FA-94E8-0220-E957-1CD1FAC7B69E}" = Catalyst Control Center Localization Czech "{0B33B738-AD79-4E32-90C5-E67BFB10BBFF}" = AiO_Scan "{0BCA9802-A2E2-5C30-E67D-1E3972E39C7D}" = CCC Help Korean "{0E2558CC-4BF5-DB77-1B77-1C96154B63FD}" = Catalyst Control Center Localization Portuguese "{0FBED6A5-0832-72E8-74E8-CB7157EA4E2C}" = Catalyst Control Center Localization Korean "{124834B9-88AD-CDE2-F270-079534069EC8}" = Catalyst Control Center Localization Finnish "{13CD417D-F1F1-4AC4-945D-FDDEB884756F}" = Microsoft Baseline Security Analyzer 2.2 "{15EE79F4-4ED1-4267-9B0F-351009325D7D}" = HP Software Update "{16E0653C-C6E5-176D-6C4F-5BCC3A3659F4}" = CCC Help Spanish "{1810F63A-7EE6-B163-E1CD-C8D96613A0CF}" = Catalyst Control Center Localization Chinese Traditional "{189AA991-3941-1809-3E25-69FACD511E65}" = Catalyst Control Center Localization Chinese Standard "{1AA580B2-3F31-5493-5834-41D6CB0A624C}" = Catalyst Control Center Localization French "{1C139D7D-9FEA-468d-A9C8-2A6E3BDE564A}" = CP_Package_Variety3 "{1CE299CE-7BA0-C03B-D7D3-38BCF4D05D68}" = ccc-core-static "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1F65D898-0D1E-A35A-1B1C-17E2BF86CBF6}" = Catalyst Control Center Localization Russian "{25C1831B-6A18-1B5C-F2B3-5D07AFCAA815}" = CCC Help Thai "{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 23 "{2790F70C-77EA-ED55-F004-7A4B86C4EB5F}" = Catalyst Control Center Localization Hungarian "{2CADCEAB-D5DA-44D6-B5FC-7DEE87AB3C0C}" = Unload "{30C19FF2-7FBA-4d09-B9DE-1659977F64F6}" = TrayApp "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder "{38BA2875-D7AD-4611-ABA3-C385051ADF42}" = Eraser "{3F8EB641-6AD2-45DE-A8DD-91D7BDD39CDE}" = Microsoft USB Flash Drive Manager "{4442F730-CAA1-EE3D-9784-DA0CE20D55A9}" = Catalyst Control Center Localization Thai "{44DC4CD5-D498-716B-43A0-7C38857C6EF1}" = CCC Help Italian "{466E12F0-798F-F239-F45D-440BEF4C3A0B}" = CCC Help Dutch "{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}" = Adobe AIR "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{53CC9A76-23CA-A2AB-80D5-50665633A1B7}" = Catalyst Control Center Graphics Full Existing "{54E3707F-808E-4fd4-95C9-15D1AB077E5D}" = NewCopy "{55414A2E-6859-EC1D-AA21-2A7007D7501D}" = CCC Help Czech "{566CD4C6-6B5C-4C1B-8496-10EDFE7F2C75}" = Stadtrallye "{56D7F8DB-1D04-0084-1D82-F6084097248A}" = CCC Help Greek "{56F8AFC3-FA98-4ff1-9673-8A026CBF85BE}" = WebReg "{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{61641FBD-9F1B-F7C6-639C-D0CBE1F30C35}" = Catalyst Control Center Localization Danish "{642217AA-B847-62DD-42F2-124DB4E89F98}" = CCC Help Norwegian "{644EA08F-87D2-48C0-AE94-B327D1C85A97}" = Microsoft Private Folder 1.0 "{65248369-7CB9-43A9-82C8-C438AE04DED4}" = 1500 "{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder "{69B63039-A286-9A52-2C79-382035A631CC}" = Skins "{6BB6627C-694F-4FDC-A3E5-C7F4BED4C724}" = DocProc "{70B27F15-630C-DF12-1ADE-C1B5D99370D1}" = Catalyst Control Center Graphics Full New "{71FA7FEB-C3FA-C109-92FC-D01D321B0CF1}" = Catalyst Control Center Localization Spanish "{74C559F3-3241-7ADC-3654-E2D55B10D9AD}" = CCC Help Finnish "{74FE2B30-2102-4587-7D99-98D81263B5C8}" = Catalyst Control Center Localization German "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7850A6D2-CBEA-4728-9877-F1BEDEA9F619}" = AiOSoftware "{7C9B95B7-B598-4398-B30F-7F6827192E6C}" = ProductContext "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{81E06318-EEB9-4D55-8CD5-7AC9148D5E66}" = 1500_Help "{8652D365-2286-B354-38AC-22F8C76FB329}" = CCC Help Hungarian "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{8812EE0C-51BA-03B6-F7DD-5EE7F5D461D3}" = CCC Help German "{8D1E61D1-1395-4E97-997F-D002DB3A5074}" = OpenOffice.org 3.2 "{8FC59A07-B17F-44A2-A5B0-3D78E78B4E13}" = ScreenShot V1.0.0.0 "{90659141-A53F-EDDE-CABE-FDAA778984FB}" = CCC Help Japanese "{90FB18DC-39CD-80D4-E0B3-7A992E44F433}" = Catalyst Control Center Localization Japanese "{923A7F5A-1E8C-4FBE-8DF6-85940A60A79F}" = Readme "{951009B2-B6B7-BEE9-5567-4877BBB6E068}" = Catalyst Control Center Core Implementation "{95120000-003F-0409-0000-0000000FF1CE}" = Microsoft Office Excel Viewer "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{9A4D182C-35C7-4791-8484-4304EBC9101A}" = Windows 7 Upgrade Advisor "{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}" = DVD-RAM Driver "{9FCD74A5-A740-4292-DB34-D0130E729257}" = Catalyst Control Center Graphics Light "{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175 "{A195B13E-A5E3-4BAF-A995-7F70F445CD06}" = ScannerCopy "{A29549FD-65F3-440C-A552-6B8114CF319D}" = Skype Toolbars "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A32FD1BB-2E7A-D801-65E6-DFC8030739ED}" = CCC Help Russian "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder "{AD001350-7A0A-C654-59ED-DA9952EA2546}" = CCC Help French "{AF4BDBD6-F14B-C0AB-086E-4B106784A048}" = Catalyst Control Center Localization Swedish "{B19BB67B-B298-DFA2-6587-CB24C9B35BBC}" = ccc-utility "{B45FD272-837E-4795-CF82-E10300DBC4C4}" = Catalyst Control Center Localization Italian "{B5D9C46B-D473-1F35-3EAF-716BD8DDE262}" = CCC Help Portuguese "{B6D57D9F-258A-F878-C519-7F2E3573BAC4}" = CCC Help Chinese Standard "{B824B5C9-849F-4b9e-9EA7-6FD8CD8116DA}" = CP_Package_Variety2 "{B996AE66-10DB-4ac5-B151-E8B4BFBC42FC}" = BufferChm "{BB8ACBB7-E9D5-1B4C-7CA3-ACD2F275111C}" = Catalyst Control Center Localization Polish "{BEDBB836-3698-4569-6B8C-56A776296FCB}" = ccc-core-preinstall "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C4C7E29D-EBFC-E6C5-20DE-CAA54E6E30A8}" = CCC Help Chinese Traditional "{C506A18C-1469-4678-B094-F4EC9DAE6DB7}" = Scan "{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CBA30674-A242-4531-82B5-586B31F90E04}" = 1500Trb "{CE24344F-DFD8-40C8-8FD8-C9740B5F25AC}" = Fax "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D76F826F-4CBF-E94F-C341-3D42844B6EF5}" = Catalyst Control Center Localization Greek "{DBFF1920-F179-0FAE-A7E1-0ADF6F8F168B}" = Catalyst Control Center Graphics Previews Common "{DC43856E-F17E-4475-CDA9-630AAF6A920C}" = CCC Help English "{DD19698F-AE52-024C-87E0-38A7BC9B757C}" = CCC Help Swedish "{E03C5BE5-AB89-5131-0CEC-8380E8A9DA12}" = CCC Help Danish "{E3831CA9-BE59-740B-296D-7D8DC094CD76}" = Catalyst Control Center Localization Turkish "{E3F90083-80D4-4b5a-87C7-E97E12F5516D}" = HPProductAssistant "{EA103B64-C0E4-4C0E-A506-751590E1653D}" = SolutionCenter "{EF258689-C39C-50C1-631D-7DB83D49872C}" = Catalyst Control Center Localization Norwegian "{F4C2E5F5-2970-45f4-ABD3-C180C4D961C4}" = Status "{FA78C2E2-B5DC-4BFA-1581-985F9513595E}" = Catalyst Control Center Localization Dutch "{FB4F9000-04FC-11E0-85D2-001AA037B01E}" = Google Earth Plug-in "{FE9C291C-6D9B-BD1C-DA1F-95A53AA5FA8E}" = CCC Help Polish "7-Zip" = 7-Zip 4.65 "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "ATI Display Driver" = ATI Display Driver "avast" = avast! Free Antivirus "CCleaner" = CCleaner "DivX Setup.divx.com" = DivX-Setup "DMX5_is1" = DriverMax 5 "ERUNT_is1" = ERUNT 1.1j "Foxit Reader" = Foxit Reader "Free Video Dub_is1" = Free Video Dub version 1.8.10 "Glary Utilities_is1" = Glary Utilities "HP Imaging Device Functions" = HP Imaging Device Functions 5.3 "HP Solution Center & Imaging Support Tools" = HP Solution Center & Imaging Support Tools 5.3 "KLiteCodecPack_is1" = K-Lite Codec Pack 6.9.0 (Full) "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mozilla Firefox 4.0 (x86 de)" = Mozilla Firefox 4.0 (x86 de) "Napoleon's Campaigns_is1" = Les Campagnes de Napoleon - Patch de Fondation pour version boi "Orbit_is1" = Orbit Downloader "PC Matic_is1" = PC Matic "PhotoScape" = PhotoScape "Security Task Manager" = Security Task Manager 1.8c "SimpleOCR 3.1" = SimpleOCR 3.1 "SLAMRNTV" = Smart Link 56K Voice Modem "Sweepi_is1" = Sweepi 5.4.00 "TEFView_is1" = TEFView 2.69 "TopOCR" = TopOCR 3.1 "TreeSize Free_is1" = TreeSize Free V2.4 "Tweak UI 2.10" = Tweak UI "UltraISO_is1" = UltraISO Premium V9.36 "Uninstall_is1" = Uninstall "VLC media player" = VLC media player 1.1.4 "Windows Media Format Runtime" = Windows Media Format 11 runtime "WinRAR archiver" = WinRAR "xp-AntiSpy" = xp-AntiSpy 3.97-9 ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 09.05.2011 12:23:58 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 09.05.2011 12:29:53 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 09.05.2011 12:30:07 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 10.05.2011 11:48:44 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 10.05.2011 11:50:09 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 10.05.2011 11:50:19 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 15.05.2011 15:07:34 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00002070. Error - 15.05.2011 15:07:54 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 17.05.2011 13:39:58 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error - 17.05.2011 13:40:16 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. [ System Events ] Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:21 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:03:04 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 13:04:58 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 32003 Description = Der Übersetzer für Netzwerkadressen (NAT) konnte keine Anfrage des Übersetzungsmoduls des Kernelmodus stellen. Möglicherweise liegen eine falsche Konfiguration, unzureichende Ressourcen oder ein interner Fehler vor. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:07:55 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 17.05.2011 13:51:45 | Computer Name = JOERGKRONE | Source = Service Control Manager | ID = 7034 Description = Dienst "Pml Driver HPZ12" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 17.05.2011 15:15:24 | Computer Name = JOERGKRONE | Source = Service Control Manager | ID = 7034 Description = Dienst "Private Folder Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. < End of report > |
![]() | #12 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? OTL EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 17.05.2011 21:52:17 - Run 2 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\joergi\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free 3,00 Gb Paging File | 3,00 Gb Available in Paging File | 92,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 10,02 Gb Free Space | 51,27% Space Free | Partition Type: NTFS Drive D: | 19,53 Gb Total Space | 17,00 Gb Free Space | 87,01% Space Free | Partition Type: NTFS Drive E: | 75,42 Gb Total Space | 33,50 Gb Free Space | 44,42% Space Free | Partition Type: NTFS Drive H: | 7,56 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: JOERGKRONE | User Name: joergi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l .reg [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- D:\Programme\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htafile [open] -- "%1" %* htmlfile [edit] -- "D:\Programme\Office12\msohtmed.exe" %1 (Microsoft Corporation) InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:Remote Desktop "65533:TCP" = 65533:TCP:*:Enabled:Services "52344:TCP" = 52344:TCP:*:Enabled:Services "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "D:\Programme\Plugin Manager\skypePM.exe" = D:\Programme\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager -- (Skype Technologies) "D:\Programme\Orbitdownloader\orbitnet.exe" = D:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:P2P service of Orbit Downloader -- (Orbitdownloader.com) "D:\Programme\Phone\Skype.exe" = D:\Programme\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center "{0611BD4E-4FE4-4a62-B0C0-18A4CC463428}" = CP_Package_Variety1 "{06629042-F4AF-0513-198B-528E70FC895D}" = CCC Help Turkish "{09984AEC-6B9F-4ca7-B78D-CB44D4771DA3}" = Destinations "{0B00E9FA-94E8-0220-E957-1CD1FAC7B69E}" = Catalyst Control Center Localization Czech "{0B33B738-AD79-4E32-90C5-E67BFB10BBFF}" = AiO_Scan "{0BCA9802-A2E2-5C30-E67D-1E3972E39C7D}" = CCC Help Korean "{0E2558CC-4BF5-DB77-1B77-1C96154B63FD}" = Catalyst Control Center Localization Portuguese "{0FBED6A5-0832-72E8-74E8-CB7157EA4E2C}" = Catalyst Control Center Localization Korean "{124834B9-88AD-CDE2-F270-079534069EC8}" = Catalyst Control Center Localization Finnish "{13CD417D-F1F1-4AC4-945D-FDDEB884756F}" = Microsoft Baseline Security Analyzer 2.2 "{15EE79F4-4ED1-4267-9B0F-351009325D7D}" = HP Software Update "{16E0653C-C6E5-176D-6C4F-5BCC3A3659F4}" = CCC Help Spanish "{1810F63A-7EE6-B163-E1CD-C8D96613A0CF}" = Catalyst Control Center Localization Chinese Traditional "{189AA991-3941-1809-3E25-69FACD511E65}" = Catalyst Control Center Localization Chinese Standard "{1AA580B2-3F31-5493-5834-41D6CB0A624C}" = Catalyst Control Center Localization French "{1C139D7D-9FEA-468d-A9C8-2A6E3BDE564A}" = CP_Package_Variety3 "{1CE299CE-7BA0-C03B-D7D3-38BCF4D05D68}" = ccc-core-static "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1F65D898-0D1E-A35A-1B1C-17E2BF86CBF6}" = Catalyst Control Center Localization Russian "{25C1831B-6A18-1B5C-F2B3-5D07AFCAA815}" = CCC Help Thai "{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 23 "{2790F70C-77EA-ED55-F004-7A4B86C4EB5F}" = Catalyst Control Center Localization Hungarian "{2CADCEAB-D5DA-44D6-B5FC-7DEE87AB3C0C}" = Unload "{30C19FF2-7FBA-4d09-B9DE-1659977F64F6}" = TrayApp "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder "{38BA2875-D7AD-4611-ABA3-C385051ADF42}" = Eraser "{3F8EB641-6AD2-45DE-A8DD-91D7BDD39CDE}" = Microsoft USB Flash Drive Manager "{4442F730-CAA1-EE3D-9784-DA0CE20D55A9}" = Catalyst Control Center Localization Thai "{44DC4CD5-D498-716B-43A0-7C38857C6EF1}" = CCC Help Italian "{466E12F0-798F-F239-F45D-440BEF4C3A0B}" = CCC Help Dutch "{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}" = Adobe AIR "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{53CC9A76-23CA-A2AB-80D5-50665633A1B7}" = Catalyst Control Center Graphics Full Existing "{54E3707F-808E-4fd4-95C9-15D1AB077E5D}" = NewCopy "{55414A2E-6859-EC1D-AA21-2A7007D7501D}" = CCC Help Czech "{566CD4C6-6B5C-4C1B-8496-10EDFE7F2C75}" = Stadtrallye "{56D7F8DB-1D04-0084-1D82-F6084097248A}" = CCC Help Greek "{56F8AFC3-FA98-4ff1-9673-8A026CBF85BE}" = WebReg "{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{61641FBD-9F1B-F7C6-639C-D0CBE1F30C35}" = Catalyst Control Center Localization Danish "{642217AA-B847-62DD-42F2-124DB4E89F98}" = CCC Help Norwegian "{644EA08F-87D2-48C0-AE94-B327D1C85A97}" = Microsoft Private Folder 1.0 "{65248369-7CB9-43A9-82C8-C438AE04DED4}" = 1500 "{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder "{69B63039-A286-9A52-2C79-382035A631CC}" = Skins "{6BB6627C-694F-4FDC-A3E5-C7F4BED4C724}" = DocProc "{70B27F15-630C-DF12-1ADE-C1B5D99370D1}" = Catalyst Control Center Graphics Full New "{71FA7FEB-C3FA-C109-92FC-D01D321B0CF1}" = Catalyst Control Center Localization Spanish "{74C559F3-3241-7ADC-3654-E2D55B10D9AD}" = CCC Help Finnish "{74FE2B30-2102-4587-7D99-98D81263B5C8}" = Catalyst Control Center Localization German "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7850A6D2-CBEA-4728-9877-F1BEDEA9F619}" = AiOSoftware "{7C9B95B7-B598-4398-B30F-7F6827192E6C}" = ProductContext "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{81E06318-EEB9-4D55-8CD5-7AC9148D5E66}" = 1500_Help "{8652D365-2286-B354-38AC-22F8C76FB329}" = CCC Help Hungarian "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{8812EE0C-51BA-03B6-F7DD-5EE7F5D461D3}" = CCC Help German "{8D1E61D1-1395-4E97-997F-D002DB3A5074}" = OpenOffice.org 3.2 "{8FC59A07-B17F-44A2-A5B0-3D78E78B4E13}" = ScreenShot V1.0.0.0 "{90659141-A53F-EDDE-CABE-FDAA778984FB}" = CCC Help Japanese "{90FB18DC-39CD-80D4-E0B3-7A992E44F433}" = Catalyst Control Center Localization Japanese "{923A7F5A-1E8C-4FBE-8DF6-85940A60A79F}" = Readme "{951009B2-B6B7-BEE9-5567-4877BBB6E068}" = Catalyst Control Center Core Implementation "{95120000-003F-0409-0000-0000000FF1CE}" = Microsoft Office Excel Viewer "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{9A4D182C-35C7-4791-8484-4304EBC9101A}" = Windows 7 Upgrade Advisor "{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}" = DVD-RAM Driver "{9FCD74A5-A740-4292-DB34-D0130E729257}" = Catalyst Control Center Graphics Light "{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175 "{A195B13E-A5E3-4BAF-A995-7F70F445CD06}" = ScannerCopy "{A29549FD-65F3-440C-A552-6B8114CF319D}" = Skype Toolbars "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A32FD1BB-2E7A-D801-65E6-DFC8030739ED}" = CCC Help Russian "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder "{AD001350-7A0A-C654-59ED-DA9952EA2546}" = CCC Help French "{AF4BDBD6-F14B-C0AB-086E-4B106784A048}" = Catalyst Control Center Localization Swedish "{B19BB67B-B298-DFA2-6587-CB24C9B35BBC}" = ccc-utility "{B45FD272-837E-4795-CF82-E10300DBC4C4}" = Catalyst Control Center Localization Italian "{B5D9C46B-D473-1F35-3EAF-716BD8DDE262}" = CCC Help Portuguese "{B6D57D9F-258A-F878-C519-7F2E3573BAC4}" = CCC Help Chinese Standard "{B824B5C9-849F-4b9e-9EA7-6FD8CD8116DA}" = CP_Package_Variety2 "{B996AE66-10DB-4ac5-B151-E8B4BFBC42FC}" = BufferChm "{BB8ACBB7-E9D5-1B4C-7CA3-ACD2F275111C}" = Catalyst Control Center Localization Polish "{BEDBB836-3698-4569-6B8C-56A776296FCB}" = ccc-core-preinstall "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C4C7E29D-EBFC-E6C5-20DE-CAA54E6E30A8}" = CCC Help Chinese Traditional "{C506A18C-1469-4678-B094-F4EC9DAE6DB7}" = Scan "{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CBA30674-A242-4531-82B5-586B31F90E04}" = 1500Trb "{CE24344F-DFD8-40C8-8FD8-C9740B5F25AC}" = Fax "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D76F826F-4CBF-E94F-C341-3D42844B6EF5}" = Catalyst Control Center Localization Greek "{DBFF1920-F179-0FAE-A7E1-0ADF6F8F168B}" = Catalyst Control Center Graphics Previews Common "{DC43856E-F17E-4475-CDA9-630AAF6A920C}" = CCC Help English "{DD19698F-AE52-024C-87E0-38A7BC9B757C}" = CCC Help Swedish "{E03C5BE5-AB89-5131-0CEC-8380E8A9DA12}" = CCC Help Danish "{E3831CA9-BE59-740B-296D-7D8DC094CD76}" = Catalyst Control Center Localization Turkish "{E3F90083-80D4-4b5a-87C7-E97E12F5516D}" = HPProductAssistant "{EA103B64-C0E4-4C0E-A506-751590E1653D}" = SolutionCenter "{EF258689-C39C-50C1-631D-7DB83D49872C}" = Catalyst Control Center Localization Norwegian "{F4C2E5F5-2970-45f4-ABD3-C180C4D961C4}" = Status "{FA78C2E2-B5DC-4BFA-1581-985F9513595E}" = Catalyst Control Center Localization Dutch "{FB4F9000-04FC-11E0-85D2-001AA037B01E}" = Google Earth Plug-in "{FE9C291C-6D9B-BD1C-DA1F-95A53AA5FA8E}" = CCC Help Polish "7-Zip" = 7-Zip 4.65 "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "ATI Display Driver" = ATI Display Driver "avast" = avast! Free Antivirus "CCleaner" = CCleaner "DivX Setup.divx.com" = DivX-Setup "DMX5_is1" = DriverMax 5 "ERUNT_is1" = ERUNT 1.1j "Foxit Reader" = Foxit Reader "Free Video Dub_is1" = Free Video Dub version 1.8.10 "Glary Utilities_is1" = Glary Utilities "HP Imaging Device Functions" = HP Imaging Device Functions 5.3 "HP Solution Center & Imaging Support Tools" = HP Solution Center & Imaging Support Tools 5.3 "KLiteCodecPack_is1" = K-Lite Codec Pack 6.9.0 (Full) "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mozilla Firefox 4.0 (x86 de)" = Mozilla Firefox 4.0 (x86 de) "Napoleon's Campaigns_is1" = Les Campagnes de Napoleon - Patch de Fondation pour version boi "Orbit_is1" = Orbit Downloader "PC Matic_is1" = PC Matic "PhotoScape" = PhotoScape "Security Task Manager" = Security Task Manager 1.8c "SimpleOCR 3.1" = SimpleOCR 3.1 "SLAMRNTV" = Smart Link 56K Voice Modem "Sweepi_is1" = Sweepi 5.4.00 "TEFView_is1" = TEFView 2.69 "TopOCR" = TopOCR 3.1 "TreeSize Free_is1" = TreeSize Free V2.4 "Tweak UI 2.10" = Tweak UI "UltraISO_is1" = UltraISO Premium V9.36 "Uninstall_is1" = Uninstall "VLC media player" = VLC media player 1.1.4 "Windows Media Format Runtime" = Windows Media Format 11 runtime "WinRAR archiver" = WinRAR "xp-AntiSpy" = xp-AntiSpy 3.97-9 ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 09.05.2011 12:23:58 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 09.05.2011 12:29:53 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 09.05.2011 12:30:07 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 10.05.2011 11:48:44 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 10.05.2011 11:50:09 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 10.05.2011 11:50:19 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung skype.exe, Version, fehlgeschlagenes Modul skype.exe, Version, Fehleradresse 0x00a224dc. Error - 15.05.2011 15:07:34 | Computer Name = JOERGKRONE | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung firefox.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00002070. Error - 15.05.2011 15:07:54 | Computer Name = JOERGKRONE | Source = PerfNet | ID = 2002 Description = Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error - 17.05.2011 13:39:58 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error - 17.05.2011 13:40:16 | Computer Name = JOERGKRONE | Source = MsiInstaller | ID = 11706 Description = Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. [ System Events ] Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:20 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:01:21 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 31012 Description = Es ist ein Fehler bei der Übertragung der lokalen Liste der Namensauflösungsserver zum DNS-Proxy-Agenten aufgetreten. Einige DNS- oder WINS-Server sind für Clients des lokalen Netzwerks nicht erreichbar. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:03:04 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 13:04:58 | Computer Name = JOERGKRONE | Source = ipnathlp | ID = 32003 Description = Der Übersetzer für Netzwerkadressen (NAT) konnte keine Anfrage des Übersetzungsmoduls des Kernelmodus stellen. Möglicherweise liegen eine falsche Konfiguration, unzureichende Ressourcen oder ein interner Fehler vor. Die Daten enthalten den Fehlercode. Error - 16.05.2011 13:07:55 | Computer Name = JOERGKRONE | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "helpsvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE} Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 16.05.2011 14:52:39 | Computer Name = JOERGKRONE | Source = NetBT | ID = 4311 Description = Initialisierung fehlgeschlagen, da der Treiber nicht erstellt werden konnte. Error - 17.05.2011 13:51:45 | Computer Name = JOERGKRONE | Source = Service Control Manager | ID = 7034 Description = Dienst "Pml Driver HPZ12" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 17.05.2011 15:15:24 | Computer Name = JOERGKRONE | Source = Service Control Manager | ID = 7034 Description = Dienst "Private Folder Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. < End of report > |
![]() | #13 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? Herzlichen Dank erstmal und bis morgen! ![]() |
![]() | #14 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? So, ich lass grad nochmal avast scannen. |
![]() | #15 |
![]() ![]() | ![]() BOO/Sinowal.H, mbr-rootkit, was hat mein PC? keine bedrohung gefunden |
![]() |
Themen zu BOO/Sinowal.H, mbr-rootkit, was hat mein PC? |
antivir, avast, bootsektorvirus, crazy, datei, mbr-rootkit, nervt, rootkit, schön, wirklich |