Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System Check und Redirect Virus (https://www.trojaner-board.de/107755-system-check-redirect-virus.html)

maxlevel 08.01.2012 04:12

System Check und Redirect Virus
 
Hallo!

Ich habe mir wohl diesen System Check Mist eingefangen. Beinahe alle Symbole auf dem Desktop waren weg und ich konnte auch im Startmenü (benutze Win XP) kaum noch Programme bzw. Ordner sehen und anwählen. Es lief ein Fake-Programm names "System Check" mit Windwos Logo. Durch Malwarebytes Anti-Malware und SUPERAntiSpyware Scans sowie den CCleaner wurden Trojaner gefunden bzw. Fehler in der Registry bereinigt. Leider weiß ich nicht mehr welche. Habe auf entfernen geklickt. Nach einem Neustart war mein PC wieder funktionstüchtig inklusive aller Verknüpfungen und Anwendungen.

Allerdings werde ich bei google-Suchanfragen hin und wieder auf nicht angewählte Seiten weitergeleitet. Außerdem greift irgendetwas - wahrscheinlich per Internetexplorer - ohne mein Zutun aufs Internet zu. Denn ich erhalte sporadisch Datenschutzwahnungen (Cookies), obwohl ich gar nicht surfe. Jedes Mal, wenn ich dann Mozilla öffne, soll ich es als Standardbrwoser bestätigen, obwohl es das eigentlich längst sein sollte. Daher meine Annahme bezüglich des IE.

Avira lässt sich auch nicht mehr ausschalten, weder per Rechtsklick auf den SystemTrayIcon, noch durch den Taskmanager. Im Taskmanager habe ich festgestellt, dass "wlansrv.exe" und "services.exe" permanent um die 5% der CPU-Auslastung ausmachen. War vor der Infektion nicht so. Außerdem habe ich 7 "svchost.exe" laufen.

Wenn mit meiner Beschreibung jmd. etwas anfangen kann, wäre ich unendlich dankbar für ein paar Ratschläge. Vielen Dank!!!

cosinus 09.01.2012 12:15

Alle Logs von Malwarebytes sind zu posten!

maxlevel 12.01.2012 19:12

Malwarebytes Log im Anhang

cosinus 12.01.2012 20:20

Toll! Du postest ein Log ohne Funde!
Wo sind die anderen mit den entfernten Schädlingen!

maxlevel 13.01.2012 01:35

Sorry! Hab mich mit der Datei vertan.

dutchman 13.01.2012 03:24

Das sieht doch schon recht sauber aus...

Von vier Eindringlingen ist nun - laut Logfile - nur noch einer übrig:

Code:

C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temp\is-G47FJ.tmp\dealio.exe

maxlevel 13.01.2012 13:15

Sollte ich diese Datei nun manuell löschen oder welches Vorgehen ist zu empfehlen?

cosinus 13.01.2012 15:34

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


maxlevel 13.01.2012 22:13

Tjaaaa... Eset hat dann doch noch einiges gefunden.

cosinus 14.01.2012 00:07

Zitat:

C:\Qoobox\Quarantine\C\autorun.inf.vir
Wann und warum hast du ComboFix laufen lassen?!
Das Tool sollte nur auf Anweisung hin ausgeführt werden! Poste das Log dazu!

maxlevel 14.01.2012 00:46

Leider weiß ich nicht mehr wann oder warum ich ComboFix nutzte. Ich habe mein System nach dem Begriff ComboFix durchsucht und zwei Dateien gefunden:

C:\Dokumente und Einstellungen\Maxelinho\Eigene Dateien\cc_20120104_024501.reg

C:\Dokumente und Einstellungen\Maxelinho\Desktop\OTL.Txt

Eine Log-Datei, welche damit in Zusammenhang steht, habe ich leider nicht gefunden. Offenbar habe ich Combofix deinstalliert. Ich kann mich wirklich nicht mehr darin erinnern es benutzt zu haben. Allerdings war ich nach der Infizierung aus ziemlich in Panik und habe in peinlicher Unwissenheit einiges - offensichtlich blind - ausprobiert, da ich es nicht besser wusste. Möglicherweise habe ich in dieser Zeit auch ComboFix benutzt.

cosinus 14.01.2012 13:57

Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner Quarantine in C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!

4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

maxlevel 14.01.2012 15:59

Okay. Erledigt.

cosinus 14.01.2012 16:14

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


maxlevel 14.01.2012 16:34

Code:

OTL logfile created on: 14.01.2012 16:24:24 - Run 2
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Dokumente und Einstellungen\Maxelinho\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,28 Gb Available Physical Memory | 64,22% Memory free
3,85 Gb Paging File | 3,18 Gb Available in Paging File | 82,67% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = D:\Programme
Drive C: | 24,41 Gb Total Space | 3,56 Gb Free Space | 14,59% Space Free | Partition Type: NTFS
Drive D: | 441,34 Gb Total Space | 88,80 Gb Free Space | 20,12% Space Free | Partition Type: NTFS
Drive M: | 48,83 Gb Total Space | 34,56 Gb Free Space | 70,78% Space Free | Partition Type: NTFS
Drive N: | 547,33 Gb Total Space | 32,53 Gb Free Space | 5,94% Space Free | Partition Type: NTFS
 
Computer Name: MAX | User Name: Maxelinho | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.01.08 02:31:59 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\OTL.exe
PRC - [2011.10.11 14:00:02 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2011.10.11 13:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.10.11 13:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.08.12 00:38:07 | 000,116,608 | ---- | M] (SUPERAntiSpyware.com) -- D:\Programme\SUPERAntiSpyware\SASCore.exe
PRC - [2010.08.13 11:58:56 | 000,144,672 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2009.12.28 16:25:40 | 000,036,864 | ---- | M] () -- D:\Programme\Belkin\F7D4101\V1\wlansrv.exe
PRC - [2009.11.25 17:45:22 | 000,110,592 | ---- | M] () -- D:\Programme\Belkin\F7D4101\V1\PBN.exe
PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2011.10.11 13:59:51 | 000,398,288 | ---- | M] () -- D:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2009.12.28 16:25:40 | 000,036,864 | ---- | M] () -- D:\Programme\Belkin\F7D4101\V1\wlansrv.exe
MOD - [2009.11.25 17:45:22 | 000,110,592 | ---- | M] () -- D:\Programme\Belkin\F7D4101\V1\PBN.exe
MOD - [2009.09.15 18:17:20 | 000,200,704 | ---- | M] () -- D:\Programme\Belkin\F7D4101\V1\BelkinwcuiDLL.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.10.11 13:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- D:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.10.11 13:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- D:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.08.12 00:38:07 | 000,116,608 | ---- | M] (SUPERAntiSpyware.com) [Auto | Running] -- D:\Programme\SUPERAntiSpyware\SASCORE.EXE -- (!SASCORE)
SRV - [2010.08.13 11:58:56 | 000,144,672 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2009.12.28 16:25:40 | 000,036,864 | ---- | M] () [Auto | Running] -- D:\Programme\Belkin\F7D4101\V1\wlansrv.exe -- (WLANBelkinService)
SRV - [2009.01.07 15:02:34 | 000,068,096 | ---- | M] () [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe -- (Adobe LM Service)
SRV - [2008.11.04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006.11.03 09:56:28 | 000,920,576 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Media Player\WMPNetwk.exe -- (WMPNetworkSvc)
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.12.09 02:12:36 | 000,134,856 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.10.11 14:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.10.11 14:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.07.22 17:27:02 | 000,012,880 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- D:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV)
DRV - [2011.07.12 22:55:22 | 000,067,664 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- D:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL)
DRV - [2010.06.17 14:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.11.06 07:26:36 | 000,642,432 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\bcmwlhigh5.sys -- (BCMH43XX)
DRV - [2008.12.08 17:01:56 | 000,055,136 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\fssfltr_tdi.sys -- (fssfltr)
DRV - [2008.12.01 17:52:14 | 000,103,360 | ---- | M] (SlySoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AnyDVD.sys -- (AnyDVD)
DRV - [2008.11.14 03:11:30 | 000,017,184 | ---- | M] (Realtime Soft Ltd) [Kernel | Auto | Running] -- C:\Programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys -- (UltraMonUtility)
DRV - [2007.02.16 01:57:04 | 000,034,760 | ---- | M] (SlySoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ElbyCDFL.sys -- (ElbyCDFL)
DRV - [2006.12.14 00:41:48 | 000,011,984 | ---- | M] (Elaborate Bytes AG) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ElbyDelay.sys -- (ElbyDelay)
DRV - [2006.05.23 08:56:00 | 000,245,248 | ---- | M] (Marvell) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp)
DRV - [2006.04.03 23:20:44 | 004,258,816 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2001.08.17 12:53:32 | 000,003,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\qv2kux.sys -- (QV2KUX)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.startup.homepage: "http://www.trojaner-board.de/107755-...ml#post750515"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..extensions.enabledItems: de-DE@dictionaries.addons.mozilla.org:2.0.2
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {B17C1C5A-04B1-11DB-9804-B622A1EF5492}:1.2.1
FF - prefs.js..extensions.enabledItems: en-US@dictionaries.addons.mozilla.org:5.0.1
FF - prefs.js..extensions.enabledItems: {84b24861-62f6-364b-eba5-2e5e2061d7e6}:0.9.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
FF - prefs.js..extensions.enabledItems: {c840e246-6b95-475e-9bd7-caa1c7eca9f2}:3.2.5.2
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: D:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: D:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: D:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: d:\Programme\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3: D:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8051.1204: D:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\windows\system32\TVUAx\npTVUAx.dll (TVU networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.69: D:\Programme\Real Alternative\browser\plugins\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.69: D:\Programme\Real Alternative\browser\plugins\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: D:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: D:\Programme\Mozilla Firefox\components [2012.01.14 02:49:26 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2011.12.22 17:07:06 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 2.0.0.19\extensions\\Components: D:\Programme\Mozilla Thunderbird\components [2010.10.19 14:42:20 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 2.0.0.19\extensions\\Plugins: D:\Programme\Mozilla Thunderbird\plugins [2011.12.22 17:07:06 | 000,000,000 | ---D | M]
 
[2009.01.10 15:39:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Extensions
[2012.01.13 01:24:17 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions
[2010.01.25 12:31:56 | 000,000,000 | ---D | M] (mediaplayerconnectivity) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\{84b24861-62f6-364b-eba5-2e5e2061d7e6}
[2011.04.07 15:07:54 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.09.05 23:05:48 | 000,000,000 | ---D | M] (Password Exporter) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}
[2012.01.13 01:24:17 | 000,000,000 | ---D | M] (uTorrentBar_DE Community Toolbar) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}
[2010.11.19 08:45:35 | 000,000,000 | ---D | M] (German Dictionary) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\de-DE@dictionaries.addons.mozilla.org
[2011.05.08 19:45:20 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\engine@conduit.com
[2010.09.24 11:37:00 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\en-US@dictionaries.addons.mozilla.org
[2011.01.08 17:27:50 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\firefox@tvunetworks.com
[2008.12.23 18:21:21 | 000,000,000 | ---D | M] (TwitterFox) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\twitternotifier@naan.net
[2011.11.25 10:30:34 | 000,000,000 | ---D | M] (No name found) -- D:\Programme\Mozilla Firefox\extensions
[2011.06.02 11:01:51 | 000,000,000 | ---D | M] (Skype extension) -- D:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\MAXELINHO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\OVXPIKC8.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.01.14 02:49:26 | 000,121,816 | ---- | M] (Mozilla Foundation) -- D:\Programme\mozilla firefox\components\browsercomps.dll
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- D:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.01.14 02:49:22 | 000,001,392 | ---- | M] () -- D:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.14 02:49:22 | 000,002,252 | ---- | M] () -- D:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.14 02:49:22 | 000,001,153 | ---- | M] () -- D:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.01.14 02:49:22 | 000,006,805 | ---- | M] () -- D:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.14 02:49:22 | 000,001,178 | ---- | M] () -- D:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.14 02:49:22 | 000,001,105 | ---- | M] () -- D:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [MSConfig] C:\windows\System32\msconfig.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKCU..\Run: [{C70E256C-FE93-E222-BF64-C9297291F16D}] C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie\owqoce.exe (Mirko Böer)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Play Wireless USB Adapter Utility.lnk = D:\Programme\Belkin\F7D4101\V1\PBN.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Recovery present
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm ()
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - D:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} hxxp://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab (Trend Micro ActiveX Scan Agent 6.6)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 83.169.185.97
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{77504D36-5A2C-48BE-BBE9-B1AAEF0CA19C}: DhcpNameServer = 192.168.1.1 83.169.185.97
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D1B040C2-4EC8-45D0-BB4D-5DB82DA6811A}: DhcpNameServer = 192.168.1.1 83.169.185.97
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - (D:\Programme\SUPERAntiSpyware\SASWINLO.DLL) - D:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - D:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - D:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.12.22 16:12:30 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= -  File not found
MsConfig - StartUpReg: AnyDVD - hkey= - key= - D:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe (SlySoft, Inc.)
MsConfig - StartUpReg: AppleSyncNotifier - hkey= - key= - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
MsConfig - StartUpReg: avgnt - hkey= - key= - D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
MsConfig - StartUpReg: CanonMyPrinter - hkey= - key= - D:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.)
MsConfig - StartUpReg: CanonSolutionMenu - hkey= - key= - D:\Programme\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.)
MsConfig - StartUpReg: CloneCDTray - hkey= - key= - D:\Programme\SlySoft\CloneCD\CloneCDTray.exe (SlySoft, Inc.)
MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= -  File not found
MsConfig - StartUpReg: DisplayFusion - hkey= - key= - D:\Programme\DisplayFusion\DisplayFusion.exe (Binary Fortress Software)
MsConfig - StartUpReg: Firefox helper - hkey= - key= - C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\firefox.exe ()
MsConfig - StartUpReg: GrooveMonitor - hkey= - key= - D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Microsoft Corporation)
MsConfig - StartUpReg: iTunesHelper - hkey= - key= - D:\Programme\iTunes\iTunesHelper.exe (Apple Inc.)
MsConfig - StartUpReg: Load - hkey= - key= -  File not found
MsConfig - StartUpReg: Name of App - hkey= - key= - D:\Programme\SAMSUNG\FW LiveUpdate\FWManager.exe ( )
MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= -  File not found
MsConfig - StartUpReg: NvMediaCenter - hkey= - key= -  File not found
MsConfig - StartUpReg: nwiz - hkey= - key= -  File not found
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - D:\Programme\QuickTime\qttask.exe (Apple Inc.)
MsConfig - StartUpReg: ResChanger 2005 - hkey= - key= - C:\Programme\ResChanger 2005\ResChanger2005.exe (EVGA CORP)
MsConfig - StartUpReg: RTHDCPL - hkey= - key= - C:\windows\RTHDCPL.exe (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: Run - hkey= - key= -  File not found
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: SUPERAntiSpyware - hkey= - key= - D:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
SafeBootMin: !SASCORE - D:\Programme\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: !SASCORE - D:\Programme\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2DBD4893-3B21-4C06-E222-613B9B628B7B} - DirectAnimation
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\windows\system32\Rundll32.exe C:\windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\windows\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\windows\system32\rundll32.exe" "C:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - C:\windows\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\windows\System32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\windows\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\windows\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\windows\System32\DivX.dll (DivX, Inc.)
Drivers32: VIDC.FFDS - C:\windows\System32\ff_vfw.dll ()
Drivers32: vidc.I420 - C:\windows\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.mp4e - C:\windows\System32\MPEG4Evfw.dll ()
Drivers32: VIDC.XVID - C:\windows\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\windows\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.01.13 22:10:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\Eset
[2012.01.13 20:24:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Opetdo
[2012.01.13 20:24:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie
[2012.01.13 20:16:52 | 000,000,000 | ---D | C] -- D:\Programme\ESET
[2012.01.13 16:10:00 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\esetsmartinstaller_enu.exe
[2012.01.08 02:31:58 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\OTL.exe
[2012.01.08 00:36:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\SUPERAntiSpyware.com
[2012.01.08 00:35:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
[2012.01.08 00:35:59 | 000,000,000 | ---D | C] -- D:\Programme\SUPERAntiSpyware
[2012.01.07 23:44:37 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Recent
[2012.01.04 02:42:52 | 013,805,888 | ---- | C] (SUPERAntiSpyware.com) -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\SUPERAntiSpyware.exe
[2012.01.04 02:40:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
[2012.01.04 02:40:02 | 000,000,000 | ---D | C] -- D:\Programme\CCleaner
[2012.01.03 22:17:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.01.03 21:50:14 | 000,000,000 | ---D | C] -- D:\Programme\GridinSoft Trojan Killer
[2012.01.03 21:34:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
[2012.01.03 21:33:05 | 000,000,000 | -HSD | C] -- C:\windows\CSC
[2011.12.22 16:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\hair
[2008.12.22 16:54:57 | 001,469,952 | ---- | C] (Toshiba Samsung Storage Technology Corporation) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\tsdnwin.dll
[5 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[4 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.01.14 16:20:23 | 000,267,055 | ---- | M] () -- C:\windows\System32\NvApps.xml
[2012.01.14 16:20:01 | 000,013,676 | ---- | M] () -- C:\windows\System32\wpa.dbl
[2012.01.14 16:19:20 | 000,002,048 | --S- | M] () -- C:\windows\bootstat.dat
[2012.01.14 15:51:45 | 000,004,207 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\Quarantine.zip
[2012.01.14 14:32:45 | 003,348,882 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\anleitung upload channel - 2.bmp
[2012.01.14 14:30:43 | 003,153,246 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\anleitung upload channel.bmp
[2012.01.14 02:36:32 | 000,224,256 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.01.13 16:10:01 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\esetsmartinstaller_enu.exe
[2012.01.13 03:14:47 | 000,001,374 | ---- | M] () -- C:\windows\imsins.BAK
[2012.01.13 03:06:18 | 000,487,926 | ---- | M] () -- C:\windows\System32\perfh007.dat
[2012.01.13 03:06:18 | 000,444,492 | ---- | M] () -- C:\windows\System32\perfh009.dat
[2012.01.13 03:06:18 | 000,096,134 | ---- | M] () -- C:\windows\System32\perfc007.dat
[2012.01.13 03:06:18 | 000,072,750 | ---- | M] () -- C:\windows\System32\perfc009.dat
[2012.01.08 04:07:39 | 000,017,148 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\OTL.zip
[2012.01.08 03:19:10 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\tmsbcn92.exe
[2012.01.08 02:31:59 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\OTL.exe
[2012.01.08 02:30:30 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\defogger_reenable
[2012.01.08 02:29:52 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\Defogger.exe
[2012.01.08 00:36:02 | 000,001,528 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2012.01.07 23:50:48 | 000,000,362 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Eigene Dateien\cc_20120107_235044.reg
[2012.01.07 23:50:27 | 000,012,870 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Eigene Dateien\cc_20120107_235021.reg
[2012.01.04 02:45:11 | 000,390,402 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Eigene Dateien\cc_20120104_024501.reg
[2012.01.04 02:44:17 | 013,805,888 | ---- | M] (SUPERAntiSpyware.com) -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\SUPERAntiSpyware.exe
[2012.01.04 02:40:09 | 000,000,572 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.01.03 22:13:43 | 000,000,664 | ---- | M] () -- C:\windows\System32\d3d9caps.dat
[2011.12.26 23:36:01 | 000,000,276 | ---- | M] () -- C:\windows\tasks\AppleSoftwareUpdate.job
[2011.12.20 02:27:33 | 000,000,116 | ---- | M] () -- C:\windows\NeroDigital.ini
[2011.12.19 01:43:46 | 000,270,984 | ---- | M] () -- C:\windows\System32\FNTCACHE.DAT
[5 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[4 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.01.14 15:51:45 | 000,004,207 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\Quarantine.zip
[2012.01.14 14:32:45 | 003,348,882 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\anleitung upload channel - 2.bmp
[2012.01.14 14:30:43 | 003,153,246 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\anleitung upload channel.bmp
[2012.01.13 03:02:24 | 000,001,374 | ---- | C] () -- C:\windows\imsins.BAK
[2012.01.08 04:07:39 | 000,017,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\OTL.zip
[2012.01.08 03:19:10 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\tmsbcn92.exe
[2012.01.08 02:30:30 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\defogger_reenable
[2012.01.08 02:29:52 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Desktop\Defogger.exe
[2012.01.08 00:36:02 | 000,001,528 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2012.01.07 23:50:46 | 000,000,362 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Eigene Dateien\cc_20120107_235044.reg
[2012.01.07 23:50:23 | 000,012,870 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Eigene Dateien\cc_20120107_235021.reg
[2012.01.04 02:45:03 | 000,390,402 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Eigene Dateien\cc_20120104_024501.reg
[2012.01.04 02:40:09 | 000,000,572 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.01.03 22:13:08 | 000,000,664 | ---- | C] () -- C:\windows\System32\d3d9caps.dat
[2012.01.03 21:47:31 | 000,000,622 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VPN - FH.lnk
[2012.01.03 21:47:21 | 000,002,145 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\UltraMon.lnk
[2012.01.03 21:47:21 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk
[2012.01.03 21:47:21 | 000,001,830 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Apple Software Update.lnk
[2012.01.03 21:47:21 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[2012.01.03 21:47:21 | 000,001,645 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Search.lnk
[2012.01.03 21:47:21 | 000,001,552 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe ImageReady CS.lnk
[2012.01.03 21:47:21 | 000,001,438 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SUPER © Uninstall.lnk
[2012.01.03 21:47:21 | 000,001,414 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SUPER ©.lnk
[2012.01.03 21:47:21 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
[2012.01.03 21:47:21 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2012.01.03 21:47:21 | 000,000,616 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Play Wireless USB Adapter Utility.lnk
[2012.01.03 21:47:21 | 000,000,602 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.01.03 21:47:21 | 000,000,528 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audacity.lnk
[2011.06.02 11:02:40 | 000,000,056 | ---- | C] () -- C:\windows\System32\ezsidmv.dat
[2010.06.26 01:33:58 | 000,162,304 | ---- | C] () -- C:\windows\System32\ztvunrar36.dll
[2010.06.26 01:33:58 | 000,077,312 | ---- | C] () -- C:\windows\System32\ztvunace26.dll
[2010.03.06 19:18:06 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\winscp.rnd
[2010.02.06 00:38:53 | 002,283,526 | ---- | C] () -- C:\windows\System32\nvdata.bin
[2010.01.12 11:35:09 | 000,000,008 | ---- | C] () -- C:\windows\System32\nvModes.dat
[2009.12.21 15:31:41 | 000,056,244 | ---- | C] () -- C:\windows\System32\mlfcache.dat
[2009.09.22 16:52:12 | 000,290,816 | ---- | C] () -- C:\windows\System32\decdll.dll
[2009.08.09 19:03:33 | 000,000,253 | ---- | C] () -- C:\windows\tm.ini
[2009.04.04 12:57:31 | 000,000,040 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ra3.ini
[2009.02.26 01:46:31 | 000,354,816 | ---- | C] () -- C:\windows\System32\psisdecd.dll
[2009.02.26 01:40:26 | 000,000,032 | ---- | C] () -- C:\windows\CD_Start.INI
[2009.02.20 01:01:57 | 000,000,167 | ---- | C] () -- C:\windows\usdthank.ini
[2009.02.20 01:01:57 | 000,000,031 | ---- | C] () -- C:\windows\idc.ini
[2009.02.19 16:24:31 | 000,000,124 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009.01.20 21:14:03 | 000,000,116 | ---- | C] () -- C:\windows\NeroDigital.ini
[2009.01.20 12:51:08 | 000,027,648 | ---- | C] () -- C:\windows\System32\AVSredirect.dll
[2009.01.12 03:20:48 | 000,000,042 | ---- | C] () -- C:\windows\IniFile1.ini
[2009.01.12 03:16:22 | 000,061,208 | ---- | C] () -- C:\windows\System32\MPEG4E-uninstall.exe
[2008.12.27 16:54:01 | 000,098,816 | ---- | C] () -- C:\windows\sed.exe
[2008.12.27 16:54:01 | 000,080,412 | ---- | C] () -- C:\windows\grep.exe
[2008.12.27 16:54:01 | 000,068,096 | ---- | C] () -- C:\windows\zip.exe
[2008.12.27 16:54:01 | 000,049,152 | ---- | C] () -- C:\windows\VFIND.exe
[2008.12.23 18:35:27 | 000,164,352 | ---- | C] () -- C:\windows\System32\unrar.dll
[2008.12.23 18:35:27 | 000,000,038 | ---- | C] () -- C:\windows\avisplitter.ini
[2008.12.23 18:35:24 | 000,057,344 | ---- | C] () -- C:\windows\System32\ff_vfw.dll
[2008.12.23 18:17:34 | 000,224,256 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.12.23 17:20:37 | 000,001,156 | ---- | C] () -- C:\windows\mozver.dat
[2008.12.23 16:12:22 | 000,000,000 | ---- | C] () -- C:\windows\nsreg.dat
[2008.12.22 16:52:51 | 000,000,447 | ---- | C] () -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\SamsungLiveUpdateConfig.ini
[2008.12.22 16:36:01 | 000,135,168 | R--- | C] () -- C:\windows\System32\RtlCPAPI.dll
[2008.12.22 16:36:01 | 000,040,960 | R--- | C] () -- C:\windows\System32\ChCfg.exe
[2008.12.22 16:32:29 | 000,024,064 | ---- | C] () -- C:\windows\autoload.exe
[2008.12.22 16:13:56 | 000,002,048 | --S- | C] () -- C:\windows\bootstat.dat
[2008.12.22 16:10:16 | 000,021,740 | ---- | C] () -- C:\windows\System32\emptyregdb.dat
[2008.12.22 16:02:14 | 000,004,161 | ---- | C] () -- C:\windows\ODBCINST.INI
[2008.12.22 16:01:17 | 000,270,984 | ---- | C] () -- C:\windows\System32\FNTCACHE.DAT
[2008.10.28 11:32:40 | 000,950,272 | ---- | C] () -- C:\windows\System32\MPEG4Evfw.dll
[2008.08.31 01:39:33 | 000,003,050 | ---- | C] () -- C:\windows\System32\ASPRTMM1.DLL
[2008.05.26 22:23:36 | 000,016,834 | ---- | C] () -- C:\windows\System32\gthrctr.ini
[2008.05.26 22:23:34 | 000,024,188 | ---- | C] () -- C:\windows\System32\idxcntrs.ini
[2008.05.26 22:23:32 | 000,016,568 | ---- | C] () -- C:\windows\System32\gsrvctr.ini
[2008.05.26 21:59:42 | 000,018,904 | ---- | C] () -- C:\windows\System32\structuredqueryschematrivial.bin
[2008.05.26 21:59:40 | 000,106,605 | ---- | C] () -- C:\windows\System32\structuredqueryschema.bin
[2007.11.07 03:19:28 | 000,053,299 | ---- | C] () -- C:\windows\System32\pthreadVC.dll
[2007.07.25 14:24:30 | 001,559,040 | ---- | C] () -- C:\windows\System32\xvidcore.dll
[2006.08.12 05:45:20 | 000,581,632 | ---- | C] () -- C:\windows\System32\nvhwvid.dll
[2006.08.12 05:43:00 | 000,286,720 | ---- | C] () -- C:\windows\System32\nvnt4cpl.dll
[2006.02.26 15:08:28 | 000,585,728 | ---- | C] () -- C:\windows\System32\xvidvfw.dll
[2004.08.04 13:00:00 | 013,107,200 | ---- | C] () -- C:\windows\System32\oembios.bin
[2004.08.04 13:00:00 | 000,673,088 | ---- | C] () -- C:\windows\System32\mlang.dat
[2004.08.04 13:00:00 | 000,487,926 | ---- | C] () -- C:\windows\System32\perfh007.dat
[2004.08.04 13:00:00 | 000,444,492 | ---- | C] () -- C:\windows\System32\perfh009.dat
[2004.08.04 13:00:00 | 000,272,128 | ---- | C] () -- C:\windows\System32\perfi009.dat
[2004.08.04 13:00:00 | 000,269,480 | ---- | C] () -- C:\windows\System32\perfi007.dat
[2004.08.04 13:00:00 | 000,218,003 | ---- | C] () -- C:\windows\System32\dssec.dat
[2004.08.04 13:00:00 | 000,096,134 | ---- | C] () -- C:\windows\System32\perfc007.dat
[2004.08.04 13:00:00 | 000,072,750 | ---- | C] () -- C:\windows\System32\perfc009.dat
[2004.08.04 13:00:00 | 000,046,258 | ---- | C] () -- C:\windows\System32\mib.bin
[2004.08.04 13:00:00 | 000,034,478 | ---- | C] () -- C:\windows\System32\perfd007.dat
[2004.08.04 13:00:00 | 000,028,626 | ---- | C] () -- C:\windows\System32\perfd009.dat
[2004.08.04 13:00:00 | 000,004,569 | ---- | C] () -- C:\windows\System32\secupd.dat
[2004.08.04 13:00:00 | 000,004,461 | ---- | C] () -- C:\windows\System32\oembios.dat
[2004.08.04 13:00:00 | 000,001,804 | ---- | C] () -- C:\windows\System32\dcache.bin
[2004.08.04 13:00:00 | 000,000,741 | ---- | C] () -- C:\windows\System32\noise.dat
[2002.09.18 00:45:00 | 000,119,808 | ---- | C] () -- C:\windows\lsb_un20.exe
 
========== LOP Check ==========
 
[2009.02.26 02:03:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Age of Empires 3
[2008.12.25 20:24:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2008.12.30 14:58:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2009.02.19 16:29:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Elaborate Bytes
[2009.04.04 12:57:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2011.09.22 16:04:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2009.01.13 17:01:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Extensions
[2009.02.19 16:24:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft
[2012.01.04 00:33:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.03.15 16:17:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[2010.05.12 10:45:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.10.15 11:25:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.04.15 10:18:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2011.10.27 13:52:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Acoustica
[2009.01.20 14:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\avidemux
[2012.01.04 02:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Azureus
[2010.11.10 15:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DiskAid
[2010.08.22 19:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DisplayFusion
[2012.01.08 01:59:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Dropbox
[2011.10.24 16:53:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoft
[2011.01.29 03:54:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.09.22 16:56:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\elsterformular
[2012.01.13 20:24:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie
[2009.01.20 15:12:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\gtk-2.0
[2009.04.18 12:06:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\ICQ
[2009.04.26 22:49:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\ImgBurn
[2009.02.19 23:53:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\KDE
[2012.01.13 21:05:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Opetdo
[2011.01.26 00:34:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\PriceGong
[2009.04.17 11:19:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Red Alert 3
[2011.07.08 20:33:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\TeamViewer
[2009.01.23 13:00:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Thunderbird
[2010.03.06 19:11:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\TuneAid
[2011.11.29 11:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\uTorrent
[2009.01.21 10:06:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Windows Desktop Search
[2009.01.26 16:17:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Windows Search
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.10.27 13:52:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Acoustica
[2011.12.27 16:21:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Adobe
[2008.12.24 03:05:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Ahead
[2009.10.15 11:26:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Apple Computer
[2009.01.20 14:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\avidemux
[2011.10.23 14:33:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Avira
[2012.01.04 02:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Azureus
[2010.11.10 15:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DiskAid
[2010.08.22 19:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DisplayFusion
[2009.12.26 00:45:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DivX
[2012.01.08 01:59:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Dropbox
[2011.06.02 15:05:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DVD Flick
[2011.05.19 23:16:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\dvdcss
[2011.10.24 16:53:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoft
[2011.01.29 03:54:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.09.22 16:56:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\elsterformular
[2012.01.13 20:24:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie
[2009.01.20 15:12:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\gtk-2.0
[2009.04.18 12:06:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\ICQ
[2008.12.22 16:17:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Identities
[2009.04.26 22:49:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\ImgBurn
[2009.02.19 23:53:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\KDE
[2008.12.23 15:39:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Macromedia
[2008.12.27 15:25:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Malwarebytes
[2008.12.23 18:37:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Media Player Classic
[2011.12.27 16:21:50 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Microsoft
[2009.01.23 13:00:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla
[2012.01.13 21:05:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Opetdo
[2011.01.26 00:34:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\PriceGong
[2009.02.25 11:42:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Real
[2010.03.06 03:06:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Realtime Soft
[2009.04.17 11:19:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Red Alert 3
[2009.04.04 12:57:33 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\SecuROM
[2011.06.02 20:56:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Skype
[2011.06.02 15:02:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\skypePM
[2008.12.23 17:18:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Sun
[2012.01.08 00:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\SUPERAntiSpyware.com
[2009.01.23 13:00:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Talkback
[2011.07.08 20:33:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\TeamViewer
[2009.01.23 13:00:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Thunderbird
[2010.03.06 19:11:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\TuneAid
[2011.11.29 11:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\uTorrent
[2010.02.03 13:22:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\vlc
[2009.01.21 10:06:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Windows Desktop Search
[2009.01.26 16:17:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Windows Search
[2008.12.27 20:41:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2011.05.25 21:07:14 | 024,176,560 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Dropbox\bin\Dropbox.exe
[2011.05.25 21:07:18 | 000,174,784 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Dropbox\bin\Uninstall.exe
[2011.06.08 19:41:25 | 000,148,576 | ---- | M] (Mirko Böer) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie\owqoce.exe
[2010.11.10 14:37:18 | 000,010,398 | R--- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Microsoft\Installer\{C1FCDCA1-2759-4E5E-84EE-3A665BB2F513}\_6FA99008F6BBB97A091E2D.exe
[2010.11.10 14:37:18 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Microsoft\Installer\{C1FCDCA1-2759-4E5E-84EE-3A665BB2F513}\_E38944F26F8D876B004311.exe
[2008.04.14 03:22:45 | 000,061,440 | ---- | M] () -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\firefox.exe
[2011.05.05 16:18:05 | 000,901,408 | ---- | M] (Sun Microsystems, Inc.) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Sun\Java\JRERunOnce.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.12.25 17:36:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.12.25 17:36:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.12.25 17:36:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.12.25 17:36:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2004.08.04 13:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 13:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 13:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 13:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 13:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 13:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 13:00:00 | 000,546,816 | ---- | M] (Microsoft Corporation) MD5=CAEF653D55CC8D7A173E4E63BC58D7F2 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.12.22 17:00:08 | 000,094,208 | ---- | M] () -- C:\windows\System32\config\default.sav
[2008.12.22 17:00:08 | 000,663,552 | ---- | M] () -- C:\windows\System32\config\software.sav
[2008.12.22 17:00:08 | 000,442,368 | ---- | M] () -- C:\windows\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[4 C:\windows\system32\*.tmp files -> C:\windows\system32\*.tmp -> ]
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:0C60DA15A04A68CD
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2

< End of report >


cosinus 14.01.2012 17:16

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.startup.homepage: "System Check und Redirect Virus
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
[2011.05.08 19:45:20 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\engine@conduit.com
O4 - HKLM..\Run: [MSConfig] C:\windows\System32\msconfig.exe (Microsoft Corporation)
O4 - HKCU..\Run: [{C70E256C-FE93-E222-BF64-C9297291F16D}] C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie\owqoce.exe (Mirko Böer)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.12.22 16:12:30 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
[2012.01.13 20:24:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Opetdo
[2012.01.13 20:24:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie
[2012.01.04 00:33:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.03.15 16:17:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[2010.05.12 10:45:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.10.15 11:25:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.04.15 10:18:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:0C60DA15A04A68CD
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2

:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

maxlevel 14.01.2012 17:45

Hab ich gemacht. Allerdings bekam ich ne Fehlermeldung von OTL:
"Cannot create file C:\windows\System32\drivers\etc\Hosts."
Ich klickte auf "OK" und sehe nun mein Wallpaper (keine Desktop-Symbole, Taskleiste etc.) und OTL in dessen Fußleiste zu lesen ist "Resetting HOSTS file. DO NOT INTERRUPT..."

OTL steckt wohl fest.
Schließen, Neustarten und mal im abgesichtern Modus probieren?

maxlevel 14.01.2012 18:40

Ich hab jetzt einfach mal getan, was ich in meinem letzten Post beschrieben habe: OTL schließen, Neustarten, OTL im abgesichterten Modus den Fix durchführen lassen. Das scheint funktioniert zu haben. Es wurde ein Reboot durchgeführt und dieses Log ausgegeben:

Code:

All processes killed
========== OTL ==========
Prefs.js: "chr-greentree_ff&type=867034" removed from browser.search.param.yahoo-fr
Prefs.js: "System Check und Redirect Virus removed from browser.startup.homepage
Prefs.js: engine@conduit.com:3.2.5.2 removed from extensions.enabledItems
Folder C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\extensions\engine@conduit.com\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MSConfig not found.
File C:\windows\System32\msconfig.exe not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{C70E256C-FE93-E222-BF64-C9297291F16D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C70E256C-FE93-E222-BF64-C9297291F16D}\ not found.
File C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie\owqoce.exe not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File C:\AUTOEXEC.BAT not found.
Folder C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Opetdo\ not found.
Folder C:\Dokumente und Einstellungen\Maxelinho\Anwendungsdaten\Evhie\ not found.
Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP\ not found.
Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}\ not found.
Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\ not found.
Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}\ not found.
Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\ not found.
Unable to delete ADS C:\WINDOWS:0C60DA15A04A68CD .
Unable to delete ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 .
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Maxelinho
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1261027 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 12527212 bytes
->Flash cache emptied: 456 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 483 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 13,00 mb
 
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 01142012_183429

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temp\2011-10-04-1188123514_04-RG.PDF  not found!
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P35M1PX2\terms[1].html moved successfully.
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FYEV8FGU\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FYEV8FGU\si[1].htm moved successfully.
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CS62L785\ac7[2].htm moved successfully.
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CS62L785\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CS62L785\ads[2].htm moved successfully.
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CS62L785\si[1].htm moved successfully.
C:\Dokumente und Einstellungen\Maxelinho\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CS62L785\WebAuth[1].htm moved successfully.

Registry entries deleted on Reboot...


cosinus 14.01.2012 20:25

Ja hat alles geklappt

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

maxlevel 14.01.2012 22:05

Habe mir das Programm "tdsskiller.exe" heruntergeladen. Wenn ich es starte, kommt eine Sicherheitswarnung und ich klicke auf "Ausführen". Danach passiert gar nichts. Das Programm scheint sich nicht zu öffnen.

maxlevel 15.01.2012 16:26

Nachdem ich es ausprobiert habe, kann ich auch sagen, dass das Programm leider weder funktioniert, wenn es auf C: direkt, noch wenn es auf dem Desktop liegt, noch wenn es im abgesicherten Modus ausgeführt wird.

cosinus 15.01.2012 18:25

Zitat:

Wenn ich es starte, kommt eine Sicherheitswarnung und ich klicke auf "Ausführen"
Du machst es auch ganz sicher mit Adminrechten?

maxlevel 15.01.2012 20:01

Auf dem WinXP-Startbildschirm wird nur ein Konto angegeben. Wenn ich im abgesichterten Modus starte wird noch ein Admin-Konto angegeben. Logge ich mich in dieses ein, kann ich aber auf die tdsskiller.exe nicht zugreifen. Starte ich WinXP wie gewohnt normal über das dann einzig angezeigte Konto und versuche die Datei durch "Ausführen als..." als Admin auszuführen, bekomme ich eine Fehlermeldung, die den Pfad oder fehlende Rechte anprangert.

Gehe ich auf Systemsteuerung wird das Benutzerkonto, welches ich benutze und welches als einziges im Startbildschirm auftaucht (Maxelinho) als Computeradministrator ausgewiesen. Von daher bin ich mir sicher, dass ich das Programm min Adminrechten ausführe. Oder?!

cosinus 16.01.2012 12:33

Zitat:

"Ausführen als..." als Admin auszuführen,
Ausführen als wird bei WindowsXP nur benötigt, wenn man als eingeschränkter Benutzer unterwegs und etwas als Admin ausdführen oder andersrum: man will als eingeloggter Admin etwas mit weniger Rechten ausführen.
Ganz allgemein: mit ausführen als wird ein Programm in einem anderen Benutzerkontext gestartet. Das Programm erbt die Rechte die der Benutzer hat.

AFAIR kann man seit XPSP2 nicht mehr ausführen als mit einem User mit leerem Kennwort benutzen!

Lass den TDSS-Killer mal weg, den versuchen wir vllt nachher nochmal.

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

maxlevel 16.01.2012 18:49

Danke Arne!
Ich bin leider bis Donnerstagabend unterwegs, sodass ich erst wieder am Donnerstag an meinen PC kann. Ich werde dann umgehend CF ausführen und das Log hier posten.

maxlevel 19.01.2012 19:30

Hi Arne!
Kann Avira nicht ausschalten. Wenn ich versuche avguard im Taskmanager zu beenden, erhalte ich folgende Meldung: "Der Vorgang konnte nicht beendet werden. Zugriff verweigert." Combofix mahnt das Laufen dieses Virenwächters als Risiko an (so wie du). Ich weiß nicht was ich machen soll.

cosinus 19.01.2012 22:43

Wenn der Wächter deaktiviert ist kannst du CF laufen lassen, notfalls Avira deinstallieren

maxlevel 20.01.2012 02:22

Ok. Avira deinstalliert. Combofix gestartet. Nachdem Fenster, welches mich über das Downloaden und Installieren der Wiederherstellungskonsole informierte, bekam ich ne Fehlermeldung "Boot Partition kann nicht richtig enummeriert werden." Nahc bestätigen der Meldung ging es scheinbar normal weiter. Anbei das Log:

Code:

ComboFix 12-01-19.01 - Maxelinho 20.01.2012  1:25.2.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2046.1590 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Maxelinho\Desktop\ComboFix.exe
 * Neuer Wiederherstellungspunkt wurde erstellt
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\firefox.exe
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\PriceGong\Data\z.xml
c:\windows\iun6002.exe
c:\windows\system32\config\msconfig.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\Packet.dll
c:\windows\system32\PowerToyReadme.htm
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-20 bis 2012-01-20  ))))))))))))))))))))))))))))))
.
.
2072-04-03 12:13 . 2008-03-21 13:46        607296        ------w-        d:\programme\Microsoft Games\Age of Empires III\deformerdllyD.dll
2012-01-15 18:46 . 2012-01-15 18:46        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\IETldCache
2012-01-14 16:23 . 2012-01-14 16:23        --------        d-----w-        C:\_OTL
2012-01-14 01:49 . 2012-01-14 01:49        626688        ----a-w-        d:\programme\Mozilla Firefox\msvcr80.dll
2012-01-14 01:49 . 2012-01-14 01:49        548864        ----a-w-        d:\programme\Mozilla Firefox\msvcp80.dll
2012-01-14 01:49 . 2012-01-14 01:49        479232        ----a-w-        d:\programme\Mozilla Firefox\msvcm80.dll
2012-01-14 01:49 . 2012-01-14 01:49        43992        ----a-w-        d:\programme\Mozilla Firefox\mozutils.dll
2012-01-13 19:16 . 2012-01-13 19:16        --------        d-----w-        d:\programme\ESET
2012-01-07 23:36 . 2012-01-07 23:36        --------        d-----w-        c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\SUPERAntiSpyware.com
2012-01-07 23:35 . 2012-01-07 23:36        --------        d-----w-        d:\programme\SUPERAntiSpyware
2012-01-07 23:35 . 2012-01-07 23:35        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2012-01-04 01:40 . 2012-01-04 01:40        --------        d-----w-        d:\programme\CCleaner
2012-01-03 20:50 . 2012-01-03 23:33        --------        d-----w-        d:\programme\GridinSoft Trojan Killer
2012-01-03 20:34 . 2012-01-03 23:32        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Tools
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-16 12:14 . 2011-05-12 22:28        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-12-10 14:24 . 2010-11-11 22:33        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-11-25 21:57 . 2004-08-04 12:00        293888        ----a-w-        c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2004-08-04 12:00        1859712        ----a-w-        c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2004-08-04 12:00        61952        ----a-w-        c:\windows\system32\packager.exe
2011-11-04 19:13 . 2004-08-04 12:00        916992        ----a-w-        c:\windows\system32\wininet.dll
2011-11-04 19:13 . 2004-08-04 12:00        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2011-11-04 19:13 . 2004-08-04 12:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2011-11-04 11:23 . 2004-08-04 12:00        385024        ----a-w-        c:\windows\system32\html.iec
2011-11-03 15:28 . 2004-08-04 12:00        387072        ----a-w-        c:\windows\system32\qdvd.dll
2011-11-03 15:28 . 2004-08-04 12:00        1297920        ----a-w-        c:\windows\system32\quartz.dll
2011-11-01 16:07 . 2004-08-04 12:00        1288704        ----a-w-        c:\windows\system32\ole32.dll
2011-10-28 05:31 . 2004-08-04 12:00        33280        ----a-w-        c:\windows\system32\csrsrv.dll
2011-10-26 10:49 . 2004-08-04 12:00        2151424        ----a-w-        c:\windows\system32\ntoskrnl.exe
2011-10-26 10:49 . 2004-08-04 00:50        2029568        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-01-14 01:49 . 2011-05-04 08:56        121816        ----a-w-        d:\programme\mozilla firefox\components\browsercomps.dll
2006-05-03 10:06        163328        --sh--r-        c:\windows\system32\flvDX.dll
2007-02-21 11:47        31232        --sh--r-        c:\windows\system32\msfDX.dll
2008-03-16 13:30        216064        --sh--r-        c:\windows\system32\nbDX.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="d:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-01-11 13666408]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Play Wireless USB Adapter Utility.lnk - d:\programme\Belkin\F7D4101\V1\PBN.exe [2009-11-25 110592]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "d:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "d:\programme\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2011-05-04 17:54        551296        ----a-w-        d:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-01-03 07:37        843712        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AnyDVD]
2009-02-19 23:55        2292672        ----a-w-        d:\programme\SlySoft\AnyDVD\AnyDVDtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
2010-04-13 00:29        47392        ----a-w-        c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2007-04-04 01:50        1603152        ----a-w-        d:\programme\Canon\MyPrinter\BJMYPRT.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
2007-05-15 01:01        644696        ----a-w-        d:\programme\Canon\SolutionMenu\CNSLMAIN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
2009-01-29 22:20        57344        ----a-w-        d:\programme\SlySoft\CloneCD\CloneCDTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 02:22        15360        ----a-w-        c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DisplayFusion]
2011-05-20 10:28        1949088        ----a-w-        d:\programme\DisplayFusion\DisplayFusion.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2008-10-25 10:44        31072        ----a-w-        d:\programme\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2010-09-24 00:10        421160        ----a-w-        d:\programme\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Name of App]
2010-08-04 13:55        692317        ----a-w-        d:\programme\SAMSUNG\FW LiveUpdate\FWManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50        155648        ----a-w-        c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2010-01-11 21:17        110696        ----a-w-        c:\windows\system32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-09-08 09:17        421888        ----a-w-        d:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ResChanger 2005]
2005-05-27 00:30        885248        ------w-        c:\programme\ResChanger 2005\ResChanger2005.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2006-04-02 01:44        16120832        ------r-        c:\windows\RTHDCPL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59        254696        ----a-w-        c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
2011-12-09 00:44        4616064        ----a-w-        d:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Internet Explorer\\iexplore.exe"=
"d:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"d:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"d:\\Programme\\Mozilla Firefox\\firefox.exe"=
"d:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"d:\\Programme\\Trillian\\trillian.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"d:\\Programme\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"=
"d:\\Programme\\Java\\jre6\\bin\\java.exe"=
"d:\\Programme\\Microsoft Games\\Age of Empires III\\age3y.exe"=
"d:\\Programme\\ICQ6.5\\ICQ.exe"=
"d:\\Programme\\TVAnts\\Tvants.exe"=
"d:\\Programme\\SopCast\\adv\\SopAdver.exe"=
"d:\\Programme\\SopCast\\SopCast.exe"=
"d:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"d:\\Programme\\devolo\\easyshare\\easyshare.exe"=
"d:\\Programme\\StarCraft II\\StarCraft II.exe"=
"d:\\Programme\\Bonjour\\mDNSResponder.exe"=
"d:\\Programme\\iTunes\\iTunes.exe"=
"d:\\Programme\\Skype\\Phone\\Skype.exe"=
"d:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"d:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Dokumente und Einstellungen\\Maxelinho\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
"%windir%\explorer.exe"= %windir%\explorer.exe
.
R1 SASDIFSV;SASDIFSV;d:\programme\SUPERAntiSpyware\sasdifsv.sys [22.07.2011 17:27 12880]
R1 SASKUTIL;SASKUTIL;d:\programme\SUPERAntiSpyware\SASKUTIL.SYS [12.07.2011 22:55 67664]
R2 !SASCORE;SAS Core Service;d:\programme\SUPERAntiSpyware\SASCore.exe [12.08.2011 00:38 116608]
R2 UltraMonUtility;UltraMon Utility Driver;c:\programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys [14.11.2008 03:11 17184]
R3 BCMH43XX;N+ Wireless USB Adapter Driver;c:\windows\system32\drivers\bcmwlhigh5.sys [06.11.2009 07:26 642432]
S2 WLANBelkinService;Belkin WLAN service;d:\programme\Belkin\F7D4101\V1\wlansrv.exe [28.12.2009 16:25 36864]
S4 Ipcmobvrviq;Ipcmobvrviq; [x]
.
Inhalt des "geplante Tasks" Ordners
.
2011-12-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- d:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = local
IE: Free YouTube Download - c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - d:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1 83.169.185.97
FF - ProfilePath - c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\Profiles\ovxpikc8.default\
FF - prefs.js: browser.startup.homepage - http://www.trojaner-board.de/107755-...tml#post750515
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-Adobe Reader Speed Launcher - d:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
MSConfigStartUp-avgnt - d:\programme\Avira\AntiVir Desktop\avgnt.exe
MSConfigStartUp-Firefox helper - c:\dokumente und einstellungen\Maxelinho\Anwendungsdaten\Mozilla\Firefox\firefox.exe
MSConfigStartUp-nwiz - nwiz.exe
AddRemove-InstallShield_{C43C1415-3DFC-4089-9A32-0BECF28A6046} - d:\programme\InstallShield Installation Information\{C43C1415-3DFC-4089-9A32-0BECF28A6046}\autorun.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-01-20 01:59
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
.
c:\dokume~1\MAXELI~1\LOKALE~1\Temp\catchme.dll 53248 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1547161642-1979792683-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:f0,99,4b,7f,62,c1,9f,44,e2,14,58,26,ff,ef,a2,77,3b,c9,f1,50,2e,
  19,87,14,77,bb,40,10,7f,2e,27,55,62,c6,ab,2f,76,83,e3,ae,3d,ad,a5,61,56,ca,\
"rkeysecu"=hex:ab,cd,e6,90,60,75,dc,21,90,7b,44,b7,a8,ec,0a,5b
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(696)
d:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
Zeit der Fertigstellung: 2012-01-20  02:16:24
ComboFix-quarantined-files.txt  2012-01-20 01:16
ComboFix2.txt  2008-12-27 15:56
.
Vor Suchlauf: 4.170.199.040 Bytes frei
Nach Suchlauf: 4.292.419.584 Bytes frei
.
- - End Of File - - 6C43BC4CC3E6F593A8082EC07D7B2205


cosinus 20.01.2012 11:17

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


maxlevel 20.01.2012 17:00

Als ich Gmer startete bekam ich die Meldung "Ein dauerhafter Unterschlüssel kann nicht unter einem temporären übergeordneten Schlüssel erstellt werden." In der GUI des Programms konnte ich dann nicht bei allen Punkten der rechten Leiste Haken setzen. Ich klickte auf Scan und am Ende des Scans bekam ich die Meldung "Gmer hasn't found any system modification". Ein Log wurde nicht erstellt. So ging das zwei Mal. Dann versuchte ich es im abgesichtern Modus, auch das schlug fehl und als ich neustartete ging gar nicht mehr. Windows startet nicht mehr "Windows konnte nicht gestartet werden, weil folgende Datei fehlt oder beschädigt ist: <Windows root>\system32\hal.dll. Installieren Sie ein Exemplar der oben genannten Datei erneut.":confused:

cosinus 20.01.2012 22:41

Hm, das hatte ich so mit GMER noch garnicht...
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

maxlevel 21.01.2012 02:47

Nein, leider nicht. Windows lässt sich nicht mehr starten. Ich habe nach googlen versucht die hal.dll durch die Wiederherstellungskonsole wiederherzustellen, aber dort wird mir der Zugriff verweigert. Ich bin wirklich ratlos. Versuche es jetzt mit Knoppix, aber dieses ist gerade beim ersten Versuch abgestürzt.:applaus:

maxlevel 21.01.2012 16:19

So. Mir blieb dann irgendwann nichts anderes mehr übrig als die Partition auf der Windows lag zu formatieren und es neu aufzuspielen, da auch die Reparaturinstallation fehlschlug. Auf der Festplatte auf der Win liegt befanden sich zwei Partitionen. Könnte die zweite, nicht formatierte noch infiziert sein? Oder die andere Festplatte? Welchen Scan soll ich zur Überprüfung anwenden und welches kostenfreie Antivirenprogramm würdest du mir in Zukunft empfehlen?

cosinus 23.01.2012 11:58

Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf.
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Geld ausgeben muss man nicht für einen Scanner, sowas wie Avast oder Microsoft Security Essentials sind für die privaten Gebrauch völlig ausreichend.
Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht...
Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen.

Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. Nutze sicherere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
  6. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  7. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.
  8. Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File
  9. Finger weg von: TuneUp, Registry-Cleanern aller Art, Softonic sowie illegalen Cracks/Keygens oder anderen "Tools" um ein kommerzielles Programm ohne Lizenz nutzen zu können
  10. dubiose Seiten bzw. Kinofilm-Streaming-Portale ebenfalls sein lassen, erstens handelt man sich dort schnell Malware ein oder kann in Abofallen geraten und zweitens bewegen sich diese Seiten in einer rechtlichen Grauzone.


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131