![]() |
Und noch ein Fall von BKA Virus oder Trojaner Hallo und Guten Abend, ich bin bereits den halben Tag damit beschäftigt eine Lösung für mein Problem zu finden. Heute Mittag wurde auf einmal mein Bildschirm schwarz und dann erschien ein Feld das oben einen schwarz-rot-goldenen Streifen hat und dann der bekannte Text von wegen Windows blockiert aus Sicherheitsgründen und nichts ging mehr. Ich hab versucht den Taskmanager zu starten, aber sofort war diese Meldung wieder da. Geht also nicht. Ich habe dann mithilfe des Laptops meiner Tochter, von dem aus ich nun auch schreibe, genommen und geschaut ob ich selbst Hilfe finden kann. Ich habe dann Spybot runtergeladen und mit dem USB Stick auf meinen Laptop gebracht, installiert und laufen lassen. Es wurde nichts gefunden. Sicherheitshalber habe ich den USB Stick formatiert und dann erst wieder an den Zweitrechner angesteckt. Dann habe ich die Malwarebytes - Anti Malware auf die gleiche Weise heruntergeladen und auf den befallenen Rechner übertragen. Auch hier hatte ich keinen Erfolg. Nachdem das Programm eine Stunde lang scannte kam das Ergebnis, es sei nichts zu finden. Achja, mit dem befallenen Laptop habe ich versucht in dem abgesicherten Modus zu kommen mit Hilfe von wiederholtem F8 drücken beim Starten. Das habe ich aber auch nicht hingekriegt. Gibt es da einen Trick? Oder liegt es daran, dass ich zum drücken der F8 Taste die Fn Taste dazu drücken muss, was ich allerdings auch getan habe. Ich bin leider nicht so bewandert in all diesen Dingen. Ich hoffe ihr könnt mir helfen. Schonmal vielen lieben Dank im voraus. Liebe Grüße Bianca |
hi, versuche mal die anderen f-tasten, es könnte f5 oder f4 sein, wenn es klappt, dann abgesicherter modus mit netzwerk wählen. bin aber erst morgen wieder online, also immer mit der ruhe. falls es klappt, gehts hiermit weiter. bzw, du sagst ja du kannst arbeiten an dem gerät, dann brauchen wir den abgesicherten modus nicht, und du kannst otl so starten und die logs kopieren. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Ich kann nur daran arbeiten, wenn ich offline bin. Kann es sein, dass die Programme deswegen nichts finden? Ich versuche das dann morgen früh mal mit den anderen F Tasten. Dann Gute Nacht. Bis morgen. |
ja, bzw otl, wenn du offline bist, sollte auch gehen. |
So, ich hab es hingekriegt und hier ist das Ergebnis: OTL.txt TL logfile created on: 07.02.2012 10:02:38 - Run 1 OTL by OldTimer - Version 3.2.31.0 Folder = C:\Users\Bianca\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 7,86 Gb Total Physical Memory | 5,92 Gb Available Physical Memory | 75,38% Memory free 15,71 Gb Paging File | 13,68 Gb Available in Paging File | 87,11% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 911,41 Gb Total Space | 818,85 Gb Free Space | 89,84% Space Free | Partition Type: NTFS Drive E: | 1,97 Gb Total Space | 1,97 Gb Free Space | 99,97% Space Free | Partition Type: FAT Computer Name: BIANCA-PC | User Name: Bianca | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Users\Bianca\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) PRC - C:\Program Files (x86)\Expat Shield\bin\openvpntray.exe () PRC - C:\Program Files (x86)\Expat Shield\bin\openvpnas.exe () PRC - C:\Program Files (x86)\Expat Shield\bin\hsswd.exe () PRC - C:\Program Files (x86)\Expat Shield\HssWPR\hsssrv.exe (AnchorFree Inc.) PRC - C:\Program Files (x86)\BBC iPlayer Desktop\BBC iPlayer Desktop.exe () PRC - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.) PRC - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHookSvc.exe (Safer-Networking Ltd.) PRC - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Safer-Networking Ltd.) PRC - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) PRC - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) PRC - C:\Program Files (x86)\Stickies\stickies.exe (Zhorn Software) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) PRC - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Program Files (x86)\Launch Manager\LMutilps32.exe (Dritek System Inc.) PRC - C:\Program Files (x86)\Launch Manager\LMworker.exe (Dritek System Inc.) PRC - C:\Program Files (x86)\Launch Manager\LManager.exe (Dritek System Inc.) PRC - C:\Program Files (x86)\Launch Manager\dsiwmis.exe (Dritek System Inc.) PRC - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation) PRC - C:\Users\Bianca\AppData\Local\Mozilla\Firefox\firefox.exe () PRC - C:\Program Files (x86)\NTI\Packard Bell MyBackup\IScheduleSvc.exe (NTI Corporation) PRC - C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe (NTI Corporation) PRC - C:\Programme\Packard Bell\Packard Bell Updater\UpdaterService.exe (Acer Incorporated) PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (OpenOffice.org) PRC - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation) PRC - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) PRC - C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe (CyberLink) PRC - c:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated) PRC - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) PRC - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) PRC - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) PRC - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation) PRC - C:\Program Files (x86)\Nero\Update\NASvc.exe (Nero AG) PRC - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Renesas Electronics Corporation) PRC - C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe (Acer Incorporated) PRC - C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE (CANON INC.) ========== Modules (No Company Name) ========== MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\b559a471eef00081f0b5c2719d1d9623\System.Runtime.Remoting.ni.dll () MOD - C:\Program Files (x86)\Expat Shield\bin\openvpntray.exe () MOD - C:\Program Files (x86)\Expat Shield\bin\lang\gui-eng.dll () MOD - C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\60c320dbe033e8ff4830cdc059933f2c\IAStorUtil.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorCommon\ebfad289d9759034cd3a887802fadb5b\IAStorCommon.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\6e592e424a204aafeadbe22b6b31b9db\System.Windows.Forms.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\3b2cfd85528a27eb71dc41d8067359a1\System.Drawing.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\d7a64c28cf0c90e6c48af4f7d6f9ed41\WindowsBase.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\130ad4d9719e566ca933ac7158a04203\System.Xml.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\2d5bcbeb9475ef62189f605bcca1cec6\System.Configuration.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\abab08afa60a6f06bdde0fcc9649c379\System.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\a1a82db68b3badc7c27ea1f6579d22c5\mscorlib.ni.dll () MOD - C:\Program Files (x86)\BBC iPlayer Desktop\BBC iPlayer Desktop.exe () MOD - C:\Program Files (x86)\Spybot - Search & Destroy 2\JSDialogPack150.bpl () MOD - C:\Program Files (x86)\Stickies\shook70.dll () MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll () MOD - C:\Windows\assembly\GAC_MSIL\System.Runtime.Remoting.resources\2.0.0.0_de_b77a5c561934e089\System.Runtime.Remoting.resources.dll () MOD - C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll () MOD - C:\Users\Bianca\AppData\Local\Mozilla\Firefox\firefox.exe () MOD - C:\Program Files (x86)\NTI\Packard Bell MyBackup\sqlite3.dll () MOD - C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll () ========== Win32 Services (SafeList) ========== SRV:64bit: - (TurboBoost) -- C:\Program Files\Intel\TurboBoost\TurboBoost.exe (Intel(R) Corporation) SRV:64bit: - (wlcrasvc) -- C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (Microsoft Corporation) SRV - (MBAMService) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) SRV - (ExpatTrayService) -- C:\Program Files (x86)\Expat Shield\bin\ExpatTrayService.EXE () SRV - (ExpatShieldService) -- C:\Program Files (x86)\Expat Shield\bin\openvpnas.exe () SRV - (ExpatWd) -- C:\Program Files (x86)\Expat Shield\bin\hsswd.exe () SRV - (ExpatSrv) -- C:\Program Files (x86)\Expat Shield\HssWPR\hsssrv.exe (AnchorFree Inc.) SRV - (SDHookService) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHookSvc.exe (Safer-Networking Ltd.) SRV - (SDWSCService) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Safer-Networking Ltd.) SRV - (SDUpdateService) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) SRV - (SDScannerService) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) SRV - (TeamViewer6) -- C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH) SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (DsiWMIService) -- C:\Program Files (x86)\Launch Manager\dsiwmis.exe (Dritek System Inc.) SRV - (BBSvc) -- C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE (Microsoft Corporation.) SRV - (SeaPort) -- C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation) SRV - (ePowerSvc) -- C:\Programme\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (Acer Incorporated) SRV - (NTI IScheduleSvc) -- C:\Program Files (x86)\NTI\Packard Bell MyBackup\IScheduleSvc.exe (NTI Corporation) SRV - (Live Updater Service) -- C:\Programme\Packard Bell\Packard Bell Updater\UpdaterService.exe (Acer Incorporated) SRV - (UNS) Intel(R) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation) SRV - (LMS) Intel(R) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) SRV - (GamesAppService) -- C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe (WildTangent, Inc.) SRV - (AdobeActiveFileMonitor9.0) -- c:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated) SRV - (sftvsa) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) SRV - (sftlist) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) SRV - (IAStorDataMgrSvc) Intel(R) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) SRV - (NOBU) -- C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (Symantec Corporation) SRV - (NAUpdate) -- C:\Program Files (x86)\Nero\Update\NASvc.exe (Nero AG) SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) SRV - (GREGService) -- C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe (Acer Incorporated) SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV:64bit: - (MBAMProtector) -- C:\Windows\SysNative\drivers\mbam.sys (Malwarebytes Corporation) DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH) DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH) DRV:64bit: - (HssDrv) -- C:\Windows\SysNative\drivers\HssDrv.sys (AnchorFree Inc.) DRV:64bit: - (taphss) -- C:\Windows\SysNative\drivers\taphss.sys (AnchorFree Inc) DRV:64bit: - (igfx) -- C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation) DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices) DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices) DRV:64bit: - (nvpciflt) -- C:\Windows\SysNative\drivers\nvpciflt.sys (NVIDIA Corporation) DRV:64bit: - (b57xdmp) -- C:\Windows\SysNative\drivers\b57xdmp.sys (Broadcom Corporation) DRV:64bit: - (b57xdbd) -- C:\Windows\SysNative\drivers\b57xdbd.sys (Broadcom Corporation) DRV:64bit: - (bScsiMSa) -- C:\Windows\SysNative\drivers\bScsiMSa.sys (Broadcom Corporation) DRV:64bit: - (k57nd60a) Broadcom NetLink (TM) -- C:\Windows\SysNative\drivers\k57nd60a.sys (Broadcom Corporation) DRV:64bit: - (bScsiSDa) -- C:\Windows\SysNative\drivers\bScsiSDa.sys (Broadcom Corporation) DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation) DRV:64bit: - (sdbus) -- C:\Windows\SysNative\drivers\sdbus.sys (Microsoft Corporation) DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company) DRV:64bit: - (TsUsbGD) -- C:\Windows\SysNative\drivers\TsUsbGD.sys (Microsoft Corporation) DRV:64bit: - (athr) -- C:\Windows\SysNative\drivers\athrx.sys (Atheros Communications, Inc.) DRV:64bit: - (MEIx64) Intel(R) -- C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation) DRV:64bit: - (IntcDAud) Intel(R) -- C:\Windows\SysNative\drivers\IntcDAud.sys (Intel(R) Corporation) DRV:64bit: - (TurboB) -- C:\Windows\SysNative\drivers\TurboB.sys (Intel(R) Corporation) DRV:64bit: - (nusb3xhc) -- C:\Windows\SysNative\drivers\nusb3xhc.sys (Renesas Electronics Corporation) DRV:64bit: - (nusb3hub) -- C:\Windows\SysNative\drivers\nusb3hub.sys (Renesas Electronics Corporation) DRV:64bit: - (Sftvol) -- C:\Windows\SysNative\drivers\Sftvollh.sys (Microsoft Corporation) DRV:64bit: - (Sftredir) -- C:\Windows\SysNative\drivers\Sftredirlh.sys (Microsoft Corporation) DRV:64bit: - (Sftplay) -- C:\Windows\SysNative\drivers\Sftplaylh.sys (Microsoft Corporation) DRV:64bit: - (Sftfs) -- C:\Windows\SysNative\drivers\Sftfslh.sys (Microsoft Corporation) DRV:64bit: - (iaStor) -- C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation) DRV:64bit: - (SynTP) -- C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated) DRV:64bit: - (PxHlpa64) -- C:\Windows\SysNative\drivers\PxHlpa64.sys (Sonic Solutions) DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.) DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation) DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology) DRV:64bit: - (StillCam) -- C:\Windows\SysNative\drivers\serscan.sys (Microsoft Corporation) DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation) DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation) DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation) DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.) DRV:64bit: - (GEARAspiWDM) -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.) DRV:64bit: - (grmnusb) -- C:\Windows\SysNative\drivers\grmnusb.sys (GARMIN Corp.) DRV:64bit: - (NTIDrvr) -- C:\Windows\SysNative\drivers\NTIDrvr.sys (NewTech Infosystems, Inc.) DRV:64bit: - (UBHelper) -- C:\Windows\SysNative\drivers\UBHelper.sys (NewTech Infosystems Corporation) DRV - (SDHookDriver) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHookDrv64.sys () DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://packardbell.msn.com IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://packardbell.msn.com IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://packardbell.msn.com IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://packardbell.msn.com IE - HKLM\..\URLSearchHook: {a060276a-53be-45ec-8ebe-b94b1e803179} - C:\Program Files (x86)\Expat_Shield\tbExpa.dll (Conduit Ltd.) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://packardbell.msn.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2549263 IE - HKCU\..\URLSearchHook: {a060276a-53be-45ec-8ebe-b94b1e803179} - C:\Program Files (x86)\Expat_Shield\tbExpa.dll (Conduit Ltd.) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "www.google.de" FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0: C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll () FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Bianca\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012.01.02 17:47:23 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2011.09.16 06:42:58 | 000,000,000 | ---D | M] [2011.07.09 19:50:21 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Bianca\AppData\Roaming\mozilla\Extensions [2012.01.08 17:47:21 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Bianca\AppData\Roaming\mozilla\Firefox\Profiles\srrv0ban.default\extensions [2012.01.08 17:47:21 | 000,000,000 | ---D | M] (Expat Shield Community Toolbar) -- C:\Users\Bianca\AppData\Roaming\mozilla\Firefox\Profiles\srrv0ban.default\extensions\{a060276a-53be-45ec-8ebe-b94b1e803179} [2011.12.24 08:34:09 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\Bianca\AppData\Roaming\mozilla\Firefox\Profiles\srrv0ban.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.08.12 19:31:51 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Bianca\AppData\Roaming\mozilla\Firefox\Profiles\srrv0ban.default\extensions\engine@conduit.com [2012.01.03 10:34:03 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions [2011.08.12 19:30:14 | 000,000,000 | ---D | M] (Expat Shield Helper (Please allow this installation)) -- C:\Program Files (x86)\mozilla firefox\extensions\afurladvisor@anchorfree.com [2012.01.02 17:47:23 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll [2011.08.31 07:50:54 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll [2012.01.02 17:47:21 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.01.02 17:47:21 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml [2012.01.02 17:47:21 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml [2012.01.02 17:47:21 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml [2012.01.02 17:47:21 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml [2012.01.02 17:47:21 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== O1 HOSTS File: ([2009.06.10 22:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O2:64bit: - BHO: (Expat Shield Class) - {3706EE7C-3CAD-445D-8A43-03EBC3B75908} - C:\Program Files (x86)\Expat Shield\HssIE\ExpatIE_64.dll (AnchorFree Inc.) O2:64bit: - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) O2 - BHO: (Expat Shield Class) - {3706EE7C-3CAD-445D-8A43-03EBC3B75908} - C:\Program Files (x86)\Expat Shield\HssIE\ExpatIE.dll (AnchorFree Inc.) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.) O2 - BHO: (Expat Shield Toolbar) - {a060276a-53be-45ec-8ebe-b94b1e803179} - C:\Program Files (x86)\Expat_Shield\tbExpa.dll (Conduit Ltd.) O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3 - HKLM\..\Toolbar: (Expat Shield Toolbar) - {a060276a-53be-45ec-8ebe-b94b1e803179} - C:\Program Files (x86)\Expat_Shield\tbExpa.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4:64bit: - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated) O4:64bit: - HKLM..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe (CANON INC.) O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [Power Management] C:\Programme\Packard Bell\Packard Bell Power Management\ePowerTray.exe (Acer Incorporated) O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [BackupManagerTray] C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe (NTI Corporation) O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation) O4 - HKLM..\Run: [IJNetworkScanUtility] C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE (CANON INC.) O4 - HKLM..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe (Dritek System Inc.) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [Norton Online Backup] C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe (Symantec Corporation) O4 - HKLM..\Run: [NUSB3MON] C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Renesas Electronics Corporation) O4 - HKLM..\Run: [SDTray] C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.) O4 - HKCU..\Run: [Facebook Update] C:\Users\Bianca\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - HKCU..\Run: [Firefox helper] C:\Users\Bianca\AppData\Local\Mozilla\Firefox\firefox.exe () O4 - Startup: C:\Users\Bianca\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\BBC iPlayer Desktop.lnk = C:\Program Files (x86)\BBC iPlayer Desktop\BBC iPlayer Desktop.exe () O4 - Startup: C:\Users\Bianca\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () O4 - Startup: C:\Users\Bianca\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stickies.lnk = C:\Program Files (x86)\Stickies\stickies.exe (Zhorn Software) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.) O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Programme\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.) O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000008 [] - C:\Programme\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.) O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000009 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.) O1364bit: - gopher Prefix: missing O13 - gopher Prefix: missing O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{082263F3-47BD-4851-83E4-A0B9AA443CCF}: NameServer = 10.205.80.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B779D8CA-62A5-43DE-B7E9-B31EBAECCCB9}: DhcpNameServer = 192.168.2.1 O18:64bit: - Protocol\Handler\livecall - No CLSID value found O18:64bit: - Protocol\Handler\msnim - No CLSID value found O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found O18:64bit: - Protocol\Handler\wlpg - No CLSID value found O20:64bit: - AppInit_DLLs: (C:\Windows\system32\nvinitx.dll) - C:\Windows\SysNative\nvinitx.dll (NVIDIA Corporation) O20 - AppInit_DLLs: (C:\Windows\SysWOW64\nvinit.dll) -C:\Windows\SysWOW64\nvinit.dll (NVIDIA Corporation) O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20:64bit: - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation) O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012.02.07 09:48:44 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Users\Bianca\Desktop\OTL.exe [2012.02.06 17:43:40 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Roaming\Malwarebytes [2012.02.06 17:43:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2012.02.06 17:43:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2012.02.06 17:43:18 | 000,023,152 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys [2012.02.06 17:43:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware [2012.02.06 14:20:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy [2012.02.06 14:20:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 [2012.02.06 14:20:24 | 000,017,272 | ---- | C] (Safer Networking Limited) -- C:\Windows\SysNative\sdnclean64.exe [2012.02.06 14:20:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy 2 [2012.02.04 22:37:59 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{845E0C4A-5A4A-498F-AD6F-5D8495443848} [2012.02.04 22:37:48 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{9BA14D36-95FA-491F-82D2-CFE8E45FCCCF} [2012.02.04 15:45:02 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{E4A45420-0113-4773-8C18-FBCA23148FC9} [2012.02.04 15:44:51 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{EE67192A-6A69-49DB-B5CE-086A9E25954F} [2012.02.04 15:24:24 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{6FCCBAC4-1E2B-4F1B-8C4F-C29E3F6A3B71} [2012.02.04 15:24:13 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{553AEA88-5C59-4F19-BB9D-3596E8D3A7DD} [2012.02.04 15:07:55 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{9396DC70-A726-4008-844F-133AE5A98CF1} [2012.02.04 15:07:43 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{8EC871F7-3602-419A-9E9A-40EC6DAF3361} [2012.02.03 11:20:47 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{A0763E88-FF23-470B-A27D-5CAD3B6BE409} [2012.02.03 11:20:36 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{3D3F8F61-4C82-435D-9846-F224070D4323} [2012.02.01 21:10:06 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{75022850-2D08-4968-B181-B419E7DB6DB7} [2012.02.01 21:09:54 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{D5C99967-25B9-4236-9308-D040AF69EF06} [2012.02.01 21:09:37 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{6FADA70F-38B2-4047-91A8-EB6C16BAF9D3} [2012.01.29 13:45:10 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{7B35A9F9-C710-4309-B06A-AFE1A664AB73} [2012.01.29 13:44:59 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{C71B2679-CF83-4238-B286-B59E5BE7DF65} [2012.01.22 15:59:34 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{3909A5D7-387F-4A93-B768-F2ED852B3105} [2012.01.22 15:59:23 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{B34BB2FC-AAEC-4FDD-9576-917048F973B0} [2012.01.22 15:59:07 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{EC1DC30C-7E15-4BD3-ACA5-5CDF28B3BF76} [2012.01.18 14:53:05 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{A85D6B2F-2CD2-4F4B-A420-774B34A7B03C} [2012.01.18 14:52:54 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{29203BEE-D451-46C9-B27A-DC3A9CD83B98} [2012.01.15 13:52:56 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{0B76D7D8-EE33-49A9-8386-E3FE508CEB68} [2012.01.15 13:52:45 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{EADAE44B-88D4-4217-98C3-54DD642A4F4B} [2012.01.14 23:31:02 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{4235FE58-40DB-45BB-B023-9B28D6538AFA} [2012.01.14 23:30:51 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{7A9D4D69-1B96-4C89-93E3-B0CEE0226679} [2012.01.11 18:21:27 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{940A3A00-36F2-4FC2-B55A-798FF75E4360} [2012.01.11 18:21:15 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{C402E402-9260-4759-8320-3EA9591314FC} [2012.01.11 18:20:00 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{2877A077-2B38-443A-AF1D-1790DB6BC9F0} [2012.01.11 18:19:49 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{F1BD6748-A36C-48BD-BA27-085913206DE9} [2012.01.11 18:17:25 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{83B47A8F-FE87-40BA-8BD2-60D859141D8A} [2012.01.11 18:17:14 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{B41A1A96-7201-4B93-B71D-453DB4710E76} [2012.01.10 21:20:21 | 000,000,000 | ---D | C] -- C:\Users\Bianca\Documents\Menüpläne [2012.01.09 22:59:46 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{8835A616-8720-40DC-89F3-E740E7967226} [2012.01.09 22:59:35 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{F8213C49-0413-4A36-80C8-D355B5809159} [2012.01.09 22:59:12 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{64FB0468-1A51-415C-BBF3-43839435F59F} [2012.01.08 20:32:54 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{AB5768D0-4A7B-47AF-8994-762BA894908E} [2012.01.08 20:32:43 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{F9B42656-B3FF-410C-BC5B-2524E65454AC} [2012.01.08 20:32:27 | 000,000,000 | ---D | C] -- C:\Users\Bianca\AppData\Local\{46AE32B7-48D2-4DA5-9DE5-AE19B18F09DF} ========== Files - Modified Within 30 Days ========== [2012.02.07 09:51:08 | 000,016,752 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2012.02.07 09:51:08 | 000,016,752 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2012.02.07 09:46:52 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Bianca\Desktop\OTL.exe [2012.02.07 09:44:58 | 000,001,101 | ---- | M] () -- C:\Users\Bianca\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\BBC iPlayer Desktop.lnk [2012.02.07 09:43:28 | 000,000,324 | ---- | M] () -- C:\Windows\tasks\Check for updates (Spybot - Search & Destroy).job [2012.02.07 09:42:17 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2012.02.07 09:42:16 | 2030,981,119 | -HS- | M] () -- C:\hiberfil.sys [2012.02.06 19:31:12 | 000,000,932 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2664363664-776827585-1750065410-1001UA.job [2012.02.06 17:39:27 | 000,000,332 | ---- | M] () -- C:\Windows\tasks\Scan the system (Spybot - Search & Destroy).job [2012.02.06 17:39:27 | 000,000,324 | ---- | M] () -- C:\Windows\tasks\Refresh immunization (Spybot - Search & Destroy).job [2012.02.06 14:39:37 | 000,000,172 | ---- | M] () -- C:\Windows\wininit.ini [2012.02.06 14:22:41 | 001,500,254 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI [2012.02.06 14:22:41 | 000,654,844 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat [2012.02.06 14:22:41 | 000,616,686 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat [2012.02.06 14:22:41 | 000,130,426 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat [2012.02.06 14:22:41 | 000,106,808 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat [2012.02.06 14:20:28 | 000,002,185 | ---- | M] () -- C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk [2012.02.06 12:49:39 | 000,020,861 | ---- | M] () -- C:\Users\Bianca\Documents\dorfleben.ods [2012.02.04 13:31:00 | 000,000,910 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2664363664-776827585-1750065410-1001Core.job ========== Files Created - No Company Name ========== [2012.02.06 14:39:37 | 000,000,172 | ---- | C] () -- C:\Windows\wininit.ini [2012.02.06 14:20:39 | 000,000,332 | ---- | C] () -- C:\Windows\tasks\Scan the system (Spybot - Search & Destroy).job [2012.02.06 14:20:39 | 000,000,324 | ---- | C] () -- C:\Windows\tasks\Refresh immunization (Spybot - Search & Destroy).job [2012.02.06 14:20:39 | 000,000,324 | ---- | C] () -- C:\Windows\tasks\Check for updates (Spybot - Search & Destroy).job [2012.02.06 14:20:28 | 000,002,197 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk [2012.02.06 14:20:28 | 000,002,185 | ---- | C] () -- C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk [2012.01.25 09:22:57 | 000,020,861 | ---- | C] () -- C:\Users\Bianca\Documents\dorfleben.ods [2011.07.11 19:34:44 | 001,526,948 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI [2011.07.09 19:50:21 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat [2011.04.15 10:15:00 | 000,963,116 | ---- | C] () -- C:\Windows\SysWow64\igkrng600.bin [2011.04.15 10:14:58 | 000,216,876 | ---- | C] () -- C:\Windows\SysWow64\igfcg600m.bin [2011.04.15 10:14:57 | 000,145,804 | ---- | C] () -- C:\Windows\SysWow64\igcompkrng600.bin [2009.07.14 06:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2009.07.14 03:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT [2009.07.14 03:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat [2009.07.14 01:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll [2009.07.13 22:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll [2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat ========== LOP Check ========== [2011.09.25 11:36:48 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\BBCiPlayerDesktop.61DB7A798358575D6A969CCD73DDBBD723A6DA9D.1 [2011.08.17 07:08:42 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\Canon [2011.10.02 23:47:07 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 [2011.08.27 23:24:23 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\Jens Lorek [2011.12.14 20:58:40 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\OpenOffice.org [2012.02.06 13:58:15 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\SNS [2012.02.06 00:03:39 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\SoftGrid Client [2012.02.07 09:45:35 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\stickies [2011.08.01 20:18:43 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\TeamViewer [2011.07.11 19:35:19 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\TP [2011.08.31 12:09:36 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\TV-Browser [2011.08.24 09:02:19 | 000,000,000 | ---D | M] -- C:\Users\Bianca\AppData\Roaming\Windows Live Writer [2012.02.07 09:43:28 | 000,000,324 | ---- | M] () -- C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job [2012.02.04 13:31:00 | 000,000,910 | ---- | M] () -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2664363664-776827585-1750065410-1001Core.job [2012.02.06 19:31:12 | 000,000,932 | ---- | M] () -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2664363664-776827585-1750065410-1001UA.job [2012.02.06 17:39:27 | 000,000,324 | ---- | M] () -- C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job [2012.02.06 17:39:27 | 000,000,332 | ---- | M] () -- C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job [2011.11.13 12:54:04 | 000,032,616 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT ========== Purity Check ========== ========== Custom Scans ========== <OTL Logfile: Code: OTL logfile created on: 07.02.2012 09:53:10 - Run 1 > Code: Extra.txtOTL Logfile: Code: OTL Extras logfile created on: 07.02.2012 10:02:38 - Run 1 |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte bitte in den normalen modus, internet sollte funktionieren. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Ich habe alle Anweisungen befolgt. Ich konnte auch online gehen und die Meldung kam zunächst nicht wieder. Die zip Datei habe ich erfolgreich hochgeladen. Dann habe ich eine Antwort verfasst und den Text von OTL reinkopiert und kurz bevor ich auf antworten klicken konnte war der Rechner schon wieder gesperrt. Schade, da hab ich mich zu früh gefreut. Zu allem Überfluss geht der USB Stick nicht mehr. Beide Laptops erkennen ihn nicht mehr. Ich denke aber dass das am USB Stick selbst liegt. Zu dumm. Jetzt werde ich diesen Text von OTL noch einmal generieren, ich muss dazu nun wieder mit dem befallenen Laptop ins Internet. Ich hoffe, dass es lange genug dauert bis die Meldung kommt, dass ich das noch erledigen kann. Fortsetzung folgt also...hoffentlich bald. |
Achso, ja, ein Neustart wurde nicht durchgeführt, weil von OTL nicht verlangt. |
So, nach erneutem Durchlauf mit OTL, erforderte es nun auch einen Neustart. Das habe ich zugelassen. Es ist aber nichts passiert. Dann wollte ich OTL schließen und da hat es sich aufgehängt (keine Rückmeldung). Dann habe ich einen Neustart durchführen wollen, aber es tat sich nichts. Habe beschlossen den Rechner eine Weile in Ruhe zu lassen, denn vielleicht ist er einfach momentan ausgelastet!? Keine Ahnung. Denn das Lichtchen von der Festplatte blinkt, offensichtlich arbeitet er. Melde mich wenn sich was tut. |
hi, wenn nicht mal reset drücken und gucken ob es diesmal im normalen modus läuft. |
Inzwischen hat sich das OTL Fenster geschlossen, aber der Rechner lässt sich nicht mehr runter fahren. Task Manager geht auch nicht. Ich habe ihn jetzt so ausgeschaltet und warte auf weitere Instruktionen. Ich hoffe ich habe jetzt nicht alles durcheinander gebracht. |
Oh das haben wir uns gerade überschnitten. OK ich mach den PC wieder an. Wo soll ich denn nun weitermachen? |
Als der Rechner hochgefahren hatte, öffnete sich ein Textfensgter mit folgendem Inhalt. Es wurde noch so eine Move Datei erzeugt, soll ich die auch hochladen. Momentan geht mein Internet wieder. Mal schauen, ob wieder gesperrt wird. All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Firefox helper deleted successfully. C:\Users\Bianca\AppData\Local\Mozilla\Firefox\firefox.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: AppData User: Bianca ->Flash cache emptied: 55105947 bytes User: Default ->Flash cache emptied: 56871 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public Total Flash Files Cleaned = 53,00 mb [EMPTYTEMP] User: All Users User: AppData User: Bianca ->Temp folder emptied: 369145 bytes ->Temporary Internet Files folder emptied: 39790208 bytes ->Java cache emptied: 1167426 bytes ->FireFox cache emptied: 1063042639 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 129547096 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67899 bytes RecycleBin emptied: 4412931092 bytes Total Files Cleaned = 5.385,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02072012_144052 Files\Folders moved on Reboot... C:\Users\Bianca\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. |
hi, weiter gehts: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Oh Hilfe. Ich hab das Combofix runtergeladen, auf den Desktop gelegt und Antivir, Malwarebytes und Spybot deaktiviert. Dann habe ich Combofix gestartet und es kam eine Meldung, dass Spybot noch aktiv wäre. Ich habe genauer geguckt und da hies es man solle, weiß nicht mehr genau, den Lifescanner glaube ich, deaktivieren durch draufklicken. Hab ich gemacht und danach war die Schrift auch blasser geworden, also bin ich davon ausgegangen dass es nun endlich deaktiviert ist. Von wegen. Ich klicke bei der Combofixmeldung auf OK und kurz darauf erscheint eine neue Meldung und da steht, dass Spybot immer noch aktiv ist, der Suchlauf würde trotzdem fortfahren, aber auf meine eigene Verantwortung. Da kann man auch auf OK klicken, was ich aber natürlich jetzt nicht machen will. Ich lass das jetzt so stehen und warte auf deinen Rat. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board