![]() |
|
Log-Analyse und Auswertung: Mozilla hängt, Fehlermeldung, langsam, 5 x TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Mozilla hängt, Fehlermeldung, langsam, 5 x Trojaner Seit gestern spinnt mein PC, aufgefallen durch verlangsamung von IE und FF, Beim FF kommt auch jedes mal wenn ich schließe eine Fehlermeldung und ob Problembericht gesendet werden soll... Jetzt habe ich eure beiden Programme durchlaufen lassen und die haben einiges entdeckt, here we go: OTL logfile created on: 18.05.2011 11:26:54 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Maria.MARIA-PC\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 510,00 Mb Available Physical Memory | 50,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 81,00% Paging File free Paging file location(s): C:\pagefile.sys 0 0 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 76,25 Gb Total Space | 20,69 Gb Free Space | 27,13% Space Free | Partition Type: NTFS Computer Name: MARIA-PC | User Name: Maria | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Maria.MARIA-PC\Eigene Dateien\Downloads\OTL(1).exe (OldTimer Tools) PRC - C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\N2WRD1YWES.exe (TeamViewer GmbH) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\NETGEAR\WG311v3\wlancfg5.exe () PRC - C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.) PRC - C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe (Lexmark International, Inc.) PRC - C:\Programme\Lexmark 3100 Series\lxbrbmon.exe (Lexmark International, Inc.) PRC - C:\Programme\StarOffice7\program\soffice.exe (Sun Microsystems, Inc.) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Maria.MARIA-PC\Eigene Dateien\Downloads\OTL(1).exe (OldTimer Tools) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (AppMgmt) -- File not found SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia) SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe (Macrovision Corporation) ========== Driver Services (SafeList) ========== DRV - (xpsec) -- File not found DRV - (xcpip) -- File not found DRV - (avgntflt) -- C:\Programme\Avira\AntiVir Desktop\avgntflt.sys (Avira GmbH) DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia) DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation) DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\rtl8139.sys (Realtek Semiconductor Corporation) DRV - (W8335XP) NETGEAR WG311v3 802.11g Wireless PCI Adapter for Windows XP (8335) -- C:\WINDOWS\system32\drivers\WG311v3XP.sys (Marvell Semiconductor, Inc) DRV - (SSHDRV65) -- C:\WINDOWS\system32\drivers\SSHDRV65.sys () DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology) DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology) DRV - (sfsync02) StarForce Protection Synchronization Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfsync02.sys (Protection Technology) DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.) DRV - (ALCXSENS) -- C:\WINDOWS\system32\drivers\ALCXSENS.SYS (Sensaura Ltd) DRV - (viaagp1) -- C:\WINDOWS\System32\DRIVERS\viaagp1.sys (VIA Technologies, Inc.) DRV - (glauiad) -- C:\WINDOWS\system32\drivers\glauiad.sys (GlobespanVirata Inc.) DRV - (V124) -- C:\WINDOWS\system32\drivers\HSF_V124.sys (Conexant) DRV - (Tones) -- C:\WINDOWS\system32\drivers\HSF_TONE.sys (Conexant) DRV - (hsf_msft) -- C:\WINDOWS\system32\drivers\HSF_MSFT.sys (Conexant) DRV - (Rksample) -- C:\WINDOWS\system32\drivers\HSF_SAMP.sys (Conexant) DRV - (K56) -- C:\WINDOWS\system32\drivers\HSF_K56K.sys (Conexant) DRV - (Fallback) -- C:\WINDOWS\system32\drivers\HSF_FALL.sys (Conexant) DRV - (SoftFax) -- C:\WINDOWS\system32\drivers\HSF_FAXX.sys (Conexant) DRV - (Fsks) -- C:\WINDOWS\system32\drivers\HSF_FSKS.sys (Conexant) DRV - (basic2) -- C:\WINDOWS\system32\drivers\HSF_BSC2.sys (Conexant) DRV - (sfman) Creative-SoundFont-Verwaltungstreiber (WDM) -- C:\WINDOWS\system32\drivers\sfmanm.sys (Creative Technology Ltd.) DRV - (emu10k1) Creative-Schnittstellen-Verwaltungstreiber (WDM) -- C:\WINDOWS\system32\drivers\ctlfacem.sys (Creative Technology Ltd.) DRV - (emu10k) Creative SB Live! (WDM) -- C:\WINDOWS\system32\drivers\emu10k1m.sys (Creative Technology Ltd.) DRV - (ctljystk) -- C:\WINDOWS\system32\drivers\ctljystk.sys (Creative Technology Ltd.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://google.icq.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\..\URLSearchHook: {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll () IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = anonym.maxonymous.com:3125 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de" FF - prefs.js..extensions.enabledItems: {81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}:7.1.1.2 FF - prefs.js..extensions.enabledItems: {59c81df5-4b7a-477b-912d-4e0fdf64e5f2}:0.9.86.1 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..network.proxy.backup.ftp: "95.66.6.1:80" FF - prefs.js..network.proxy.backup.ftp_port: 80 FF - prefs.js..network.proxy.backup.gopher: "95.66.6.1:80" FF - prefs.js..network.proxy.backup.gopher_port: 80 FF - prefs.js..network.proxy.backup.socks: "95.66.6.1:80" FF - prefs.js..network.proxy.backup.socks_port: 80 FF - prefs.js..network.proxy.backup.ssl: "95.66.6.1:80" FF - prefs.js..network.proxy.backup.ssl_port: 80 FF - prefs.js..network.proxy.ftp: "193.204.188.187:808" FF - prefs.js..network.proxy.ftp_port: 808 FF - prefs.js..network.proxy.gopher: "193.204.188.187:808" FF - prefs.js..network.proxy.gopher_port: 808 FF - prefs.js..network.proxy.http: "193.204.188.187:808" FF - prefs.js..network.proxy.http_port: 808 FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.socks: "193.204.188.187:808" FF - prefs.js..network.proxy.socks_port: 808 FF - prefs.js..network.proxy.ssl: "193.204.188.187:808" FF - prefs.js..network.proxy.ssl_port: 808 FF - prefs.js..network.proxy.type: 0 FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.09 15:27:28 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.09 15:27:28 | 000,000,000 | ---D | M] [2010.08.30 15:49:45 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Mozilla\Extensions [2011.05.10 12:53:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\oqg3g70x.default\extensions [2010.10.30 09:03:24 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\oqg3g70x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.03.19 08:56:10 | 000,000,000 | ---D | M] (ChatZilla) -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\oqg3g70x.default\extensions\{59c81df5-4b7a-477b-912d-4e0fdf64e5f2} [2011.05.10 12:53:33 | 000,000,000 | ---D | M] (iMacros for Firefox) -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\oqg3g70x.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670} [2011.05.13 09:08:19 | 000,001,056 | ---- | M] () -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\oqg3g70x.default\searchplugins\icqplugin.xml [2011.05.09 08:43:35 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2011.04.07 14:00:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} File not found (No name found) -- [2011.04.07 14:00:32 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2011.05.09 15:27:15 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll [2011.04.07 14:00:31 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll [2009.10.23 15:01:34 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll [2011.05.09 15:27:20 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2011.05.09 15:27:20 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml [2011.05.09 15:27:20 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2011.05.09 15:27:20 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2011.05.09 15:27:20 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2011.05.09 15:27:20 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.) O2 - BHO: (PDFCreator Toolbar Helper) - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () O2 - BHO: (no name) - {FD86B5C3-9462-4906-A738-47B0F5528B46} - No CLSID value found. O3 - HKLM\..\Toolbar: (PDFCreator Toolbar) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () O3 - HKCU\..\Toolbar\WebBrowser: (PDFCreator Toolbar) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [blackstar] C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\N2WRD1YWES.exe (TeamViewer GmbH) O4 - HKLM..\Run: [DSLAGENTEXE] File not found O4 - HKLM..\Run: [Lexmark 3100 Series] C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe (Lexmark International, Inc.) O4 - HKLM..\Run: [LXBRKsk] C:\Programme\Lexmark 3100 Series\lxbrksk.exe ( ) O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKCU..\Run: [blackstar] C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\N2WRD1YWES.exe (TeamViewer GmbH) O4 - Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\NETGEAR WG311v3 Smart Wizard.lnk = C:\Programme\NETGEAR\WG311v3\wlancfg5.exe () O4 - Startup: C:\Dokumente und Einstellungen\Maria.MARIA-PC\Startmenü\Programme\Autostart\StarOffice 7.lnk = C:\Programme\StarOffice7\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run: blackstar = C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\N2WRD1YWES.exe (TeamViewer GmbH) O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll (Google Inc.) O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O12 - Plugin for: .spop - C:\Programme\Internet Explorer\PLUGINS\NPDocBox.dll (InterTrust Technologies Corporation, Inc.) O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet) O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://www.apple.com/qtactivex/qtplugin.cab (QuickTime Object) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-31-0.cab (EPUImageControl Class) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: GinaDLL - (MrvGINA.dll) - C:\WINDOWS\System32\MrvGINA.dll (Marvell(R)) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Maria.MARIA-PC\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Maria.MARIA-PC\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2003.01.13 02:13:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{5e5d0faa-bf3f-11df-9816-000d87c29a8f}\Shell - "" = AutoRun O33 - MountPoints2\{5e5d0faa-bf3f-11df-9816-000d87c29a8f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5e5d0faa-bf3f-11df-9816-000d87c29a8f}\Shell\AutoRun\command - "" = F:\setup.exe -a O33 - MountPoints2\{960f3e8a-5fec-11df-96be-000d87c29a8f}\Shell\AutoRun\command - "" = F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\svcs32.exe O33 - MountPoints2\{960f3e8a-5fec-11df-96be-000d87c29a8f}\Shell\open\command - "" = F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\svcs32.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.05.18 11:18:04 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\MaxxxA-PC\Recent [2011.05.18 10:26:06 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.05.18 10:26:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.18 10:25:52 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.05.18 10:25:52 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.05.14 10:50:52 | 000,000,000 | ---D | C] -- C:\Programme\Patrimonium [2011.05.14 10:38:52 | 000,092,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\WING.DLL [2011.05.14 10:38:52 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\WING32.DLL [2011.05.14 10:37:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marxxx-PC\Anwendungsdaten\GetRightToGo [2011.05.14 09:29:00 | 000,471,040 | -H-- | C] (TeamViewer GmbH) -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\N2WRD1YWES.exe [2011.05.07 17:11:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MxxRIxA-PC\Anwendungsdaten\Google [2011.05.03 16:58:36 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\MaxxA-PC\Anwendungsdaten\SecuROM [2011.05.03 16:58:22 | 000,527,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_7.dll [2011.05.03 16:58:22 | 000,239,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_7.dll [2011.05.03 16:58:22 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_5.dll [2011.05.03 16:58:21 | 002,106,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_43.dll [2011.05.03 16:58:21 | 001,868,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dcsx_43.dll [2011.05.03 16:58:20 | 000,470,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_43.dll [2011.05.03 16:58:20 | 000,248,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx11_43.dll [2011.05.03 16:58:19 | 001,998,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_43.dll [2011.05.03 16:58:19 | 000,528,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_6.dll [2011.05.03 16:58:19 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_4.dll [2011.05.03 16:58:18 | 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_6.dll [2011.05.03 16:58:18 | 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_7.dll [2011.05.03 16:58:17 | 000,515,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_5.dll [2011.05.03 16:58:17 | 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_5.dll [2011.05.03 16:58:16 | 005,501,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dcsx_42.dll [2011.05.03 16:58:16 | 001,974,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_42.dll [2011.05.03 16:58:15 | 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_42.dll [2011.05.03 16:58:15 | 000,235,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx11_42.dll [2011.05.03 16:58:14 | 001,892,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_42.dll [2011.04.30 17:58:58 | 000,000,000 | ---D | C] -- C:\Programme\Zak2 [2011.04.30 16:33:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MaxxxRIA-PC\Anwendungsdaten\ScummVM [2011.04.30 16:10:50 | 001,846,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_41.dll [2011.04.30 16:10:50 | 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_41.dll [2011.04.30 16:10:49 | 004,178,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_41.dll [2011.04.30 16:10:49 | 000,517,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_4.dll [2011.04.30 16:10:49 | 000,069,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_3.dll [2011.04.30 16:10:48 | 000,235,352 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_4.dll [2011.04.30 16:10:47 | 002,036,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_40.dll [2011.04.30 16:10:47 | 000,452,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_40.dll [2011.04.30 16:10:47 | 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_6.dll [2011.04.30 16:10:46 | 004,379,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_40.dll [2011.04.30 16:10:46 | 000,514,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_3.dll [2011.04.30 16:10:46 | 000,070,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_2.dll [2011.04.30 16:10:45 | 000,235,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_3.dll [2011.04.30 16:10:45 | 000,023,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_5.dll [2011.04.30 16:10:44 | 000,509,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_2.dll [2011.04.30 16:10:44 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_2.dll [2011.04.30 16:10:44 | 000,068,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_1.dll [2011.04.30 16:10:43 | 003,851,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_39.dll [2011.04.30 16:10:43 | 001,493,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_39.dll [2011.04.30 16:10:43 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_39.dll [2011.04.30 16:10:42 | 000,507,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_1.dll [2011.04.30 16:10:42 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_1.dll [2011.04.30 16:10:42 | 000,065,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_0.dll [2011.04.30 16:10:41 | 003,850,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_38.dll [2011.04.30 16:10:41 | 001,491,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_38.dll [2011.04.30 16:10:41 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_38.dll [2011.04.30 16:10:41 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_4.dll [2011.04.30 16:10:40 | 000,479,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_0.dll [2011.04.30 16:10:40 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_0.dll [2011.04.30 16:10:39 | 001,420,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_37.dll [2011.04.30 16:10:39 | 000,462,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_37.dll [2011.04.30 16:10:39 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_3.dll [2011.04.30 16:10:38 | 003,786,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_37.dll [2011.04.30 16:10:37 | 000,267,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_10.dll [2011.04.30 16:10:36 | 001,374,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_36.dll [2011.04.30 16:10:36 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_36.dll [2011.04.30 16:10:35 | 003,734,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_36.dll [2011.04.30 16:10:34 | 000,267,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_9.dll [2011.04.30 16:10:33 | 001,358,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_35.dll [2011.04.30 16:10:33 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_35.dll [2011.04.30 16:10:32 | 003,727,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_35.dll [2011.04.30 16:10:32 | 000,266,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_8.dll [2011.04.30 16:10:31 | 001,124,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_34.dll [2011.04.30 16:10:31 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_34.dll [2011.04.30 16:10:31 | 000,017,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_2.dll [2011.04.30 16:10:30 | 003,497,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_34.dll [2011.04.30 16:10:30 | 000,081,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput1_3.dll [2011.04.30 16:10:26 | 000,261,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_7.dll [2011.04.30 16:10:21 | 001,123,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_33.dll [2011.04.30 16:10:21 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_33.dll [2011.04.30 16:10:13 | 003,495,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_33.dll [2011.04.30 16:10:13 | 000,255,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_6.dll [2011.04.30 16:10:12 | 003,426,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_32.dll [2011.04.30 16:10:12 | 000,251,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_5.dll [2011.04.30 16:10:12 | 000,237,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_4.dll [2011.04.30 16:10:12 | 000,015,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\x3daudio1_1.dll [2011.04.30 07:35:01 | 000,000,000 | -HSD | C] -- C:\Config.Msi [2011.04.29 20:52:18 | 000,188,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WINGDE.DLL [2011.04.29 20:52:18 | 000,092,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WING.DLL [2011.04.29 20:52:18 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WING32.DLL [2011.04.29 20:52:18 | 000,006,736 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WINGDIB.DRV [2011.04.29 20:52:18 | 000,005,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\WINGPAL.WND [2011.04.29 20:52:18 | 000,000,000 | ---D | C] -- C:\SIERRA [2011.04.29 20:44:08 | 000,000,000 | ---D | C] -- C:\Programme\Telltale Games [2011.04.27 20:34:45 | 000,000,000 | ---D | C] -- C:\Programme\Zak McKracken 2 [2011.04.24 16:30:35 | 000,000,000 | ---D | C] -- C:\Programme\Zylom Games [2011.04.24 16:30:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Zylom [2011.04.23 16:07:06 | 000,000,000 | ---D | C] -- C:\Programme\Electronic Arts [2011.04.23 15:43:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Electronic Arts [2011.04.23 15:43:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\EA Core [2011.04.23 15:41:52 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft WSE [2011.04.23 15:35:36 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft.NET [2011.04.23 15:34:23 | 002,414,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_31.dll [2011.04.23 15:34:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs [2010.01.29 15:18:00 | 000,630,784 | ---- | C] ( ) -- C:\WINDOWS\System32\softcoin.dll [2010.01.29 15:18:00 | 000,425,984 | ---- | C] ( ) -- C:\WINDOWS\System32\gencoin.dll [2005.09.07 20:08:46 | 000,065,536 | ---- | C] ( ) -- C:\WINDOWS\System32\a3d.dll [2004.12.02 22:00:14 | 000,155,648 | ---- | C] ( ) -- C:\WINDOWS\System32\flashshl.dll [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.05.18 11:25:37 | 000,000,326 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxxx-PC\Anwendungsdaten\data.dat [2011.05.18 11:21:23 | 000,000,023 | ---- | M] () -- C:\WINDOWS\FLASHKSK.INI [2011.05.18 11:21:20 | 000,043,459 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2011.05.18 11:20:04 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.05.18 10:26:09 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.18 07:36:59 | 000,001,940 | ---- | M] () -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Desktop\Trillian.lnk [2011.05.17 15:33:06 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxxx-PC\2gweorjqjutp92vjy9gake [2011.05.14 10:52:01 | 000,001,560 | ---- | M] () -- C:\Dokumente und Einstellungen\MxxxIA-PC\Desktop\Patrimonium.lnk [2011.05.14 09:29:02 | 000,471,040 | -H-- | M] (TeamViewer GmbH) -- C:\Dokumente und Einstellungen\MaxxxxPC\Anwendungsdaten\N2WRD1YWES.exe [2011.05.11 07:34:19 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc0f9d1322206c.job [2011.05.02 11:18:51 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Reader 9.lnk [2011.04.29 20:56:46 | 000,000,216 | ---- | M] () -- C:\WINDOWS\SIERRA.INI [2011.04.29 20:52:18 | 000,188,960 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System\WINGDE.DLL [2011.04.29 20:52:18 | 000,092,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\WING.DLL [2011.04.29 20:52:18 | 000,092,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System\WING.DLL [2011.04.29 20:52:18 | 000,012,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\WING32.DLL [2011.04.29 20:52:18 | 000,012,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System\WING32.DLL [2011.04.29 20:52:18 | 000,006,736 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System\WINGDIB.DRV [2011.04.29 20:52:18 | 000,005,024 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System\WINGPAL.WND [2011.04.29 20:52:18 | 000,001,966 | ---- | M] () -- C:\WINDOWS\System\DVA.386 [2011.04.29 19:03:46 | 000,000,150 | RHS- | M] () -- C:\boot.ini [2011.04.24 19:25:13 | 000,489,422 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.04.24 19:25:13 | 000,467,242 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.04.24 19:25:13 | 000,096,180 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.04.24 19:25:13 | 000,080,828 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.04.24 16:12:37 | 000,000,423 | ---- | M] () -- C:\Dokumente und Einstellungen\MaxxA-PC\Eigene Dateien\Verknüpfung mit Gemeinsame Dokumente.lnk [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.05.18 11:23:06 | 000,000,326 | ---- | C] () -- C:\Dokumente und Einstellungen\MaxxIA-PC\Anwendungsdaten\data.dat [2011.05.18 10:26:09 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.17 15:33:06 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\MarxxxIA-PC\2gweorjqjutp92vjy9gake [2011.05.14 10:52:01 | 000,001,560 | ---- | C] () -- C:\Dokumente und Einstellungen\MarxxA-PC\Desktop\Patrimonium.lnk [2011.05.11 07:34:19 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc0f9d1322206c.job [2011.05.09 15:27:31 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Mozilla Firefox.lnk [2011.04.29 20:52:18 | 000,001,966 | ---- | C] () -- C:\WINDOWS\System\DVA.386 [2011.04.29 20:52:07 | 000,000,216 | ---- | C] () -- C:\WINDOWS\SIERRA.INI [2010.12.16 17:35:32 | 000,000,004 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\sysqcl1129139270.dat [2009.11.28 09:44:14 | 005,640,880 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe [2009.05.21 17:22:20 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2009.05.10 20:28:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2009.05.05 07:48:24 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll [2009.05.05 07:48:24 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\unredmon.exe [2008.09.26 20:46:51 | 000,000,147 | ---- | C] () -- C:\Dokumente und Einstellungen\Mxx.xxx-PC\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2007.07.16 21:14:29 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\addr_file.html [2006.12.31 07:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2006.03.20 15:55:18 | 000,001,732 | ---- | C] () -- C:\WINDOWS\eReg.dat [2006.02.08 00:28:22 | 000,001,404 | ---- | C] () -- C:\WINDOWS\Vandell.INI [2006.01.13 01:42:02 | 000,010,240 | ---- | C] () -- C:\Dokumente und Einstellungen\Mxxa.MxxA-PC\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2006.01.05 15:06:08 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2005.12.10 04:06:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2005.12.10 04:06:00 | 001,519,616 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe [2005.12.10 04:06:00 | 001,466,368 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2005.12.10 04:06:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe [2005.12.10 04:06:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2005.12.10 04:06:00 | 000,573,440 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll [2005.12.10 04:06:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2005.12.10 04:06:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe [2005.12.10 04:06:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe [2005.12.10 04:06:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll [2005.12.10 04:06:00 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll [2005.09.07 20:09:20 | 000,000,000 | ---- | C] () -- C:\WINDOWS\SBWIN.INI [2005.09.04 10:08:41 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\CoInst.dll [2005.09.04 10:08:41 | 000,014,925 | ---- | C] () -- C:\WINDOWS\wwdslcfg.ini [2005.05.08 18:36:36 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2005.05.08 18:36:08 | 000,120,320 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV65.sys [2004.12.02 22:11:40 | 000,000,088 | ---- | C] () -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\sversion.ini [2004.12.02 22:08:40 | 000,069,632 | ---- | C] () -- C:\WINDOWS\uinst001.exe [2004.12.02 22:00:16 | 000,000,023 | ---- | C] () -- C:\WINDOWS\FLASHKSK.INI [2004.12.02 22:00:14 | 000,000,468 | ---- | C] () -- C:\WINDOWS\LXBRFMT.INI [2004.12.02 22:00:12 | 000,003,205 | ---- | C] () -- C:\WINDOWS\LXBRCAH.ini [2004.12.02 22:00:11 | 000,021,504 | ---- | C] () -- C:\WINDOWS\LXBRSET.EXE [2004.12.02 22:00:11 | 000,004,608 | ---- | C] () -- C:\WINDOWS\DelShell.exe [2004.12.02 22:00:08 | 000,002,177 | ---- | C] () -- C:\WINDOWS\System32\LXBRSET.INI [2004.12.02 21:57:53 | 000,000,551 | ---- | C] () -- C:\WINDOWS\lexstat.ini [2004.12.02 21:48:36 | 000,000,164 | ---- | C] () -- C:\WINDOWS\avrack.ini [2004.12.02 21:48:32 | 000,000,640 | ---- | C] () -- C:\WINDOWS\System32\drivers\alcxinit.dat [2004.10.20 21:18:11 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2004.10.20 21:17:10 | 000,127,704 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2004.10.20 20:29:25 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2004.10.20 20:25:08 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004.04.05 10:36:19 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\lxbrvs.dll [2004.04.05 10:35:35 | 000,000,181 | ---- | C] () -- C:\WINDOWS\System32\lxbrcoin.ini [2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2003.04.02 14:00:00 | 000,489,422 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2003.04.02 14:00:00 | 000,467,242 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2003.04.02 14:00:00 | 000,096,180 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2003.04.02 14:00:00 | 000,080,828 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2001.11.14 19:38:18 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001.11.14 19:37:09 | 000,004,568 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat ========== LOP Check ========== [2011.04.23 15:43:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\EA Core [2011.04.23 15:43:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Electronic Arts [2010.10.11 15:36:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\ICQ [2010.09.11 17:52:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Installations [2010.09.11 17:56:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\PC Suite [2011.04.24 16:30:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Zylom [2011.03.15 15:47:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2010.10.18 14:55:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\.purple [2006.02.09 11:44:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Azureus [2011.02.18 14:06:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\CasinoOnNet [2009.11.28 09:45:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\dBpoweramp [2011.05.14 10:38:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\GetRightToGo [2011.05.17 17:47:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\ICQ [2008.02.26 19:52:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\ICQ Toolbar [2006.02.06 22:29:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\InterTrust [2010.09.11 17:58:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Nokia [2010.09.11 17:58:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\PC Suite [2010.11.24 11:39:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Recorder [2011.04.30 16:33:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\ScummVM [2011.02.23 20:34:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maria.MARIA-PC\Anwendungsdaten\Uniblue ========== Purity Check ========== < End of report > |
Themen zu Mozilla hängt, Fehlermeldung, langsam, 5 x Trojaner |
0x00000001, adobe, antivir, avira, bho, bonjour, desktop, einstellungen, error, explorer, fehlermeldung, firefox, format, helper, home, hängt, intranet, langsam, logfile, mozilla, netgear, object, oldtimer, plug-in, realtek, registry, scan, sched.exe, searchplugins, software, trojane, trojaner |