Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows system blockiert (https://www.trojaner-board.de/110076-windows-system-blockiert.html)

micha__82 17.02.2012 15:10

Windows system blockiert
 
Hallo zusammen
Auch ich habe das Problem, dass mein Computer blockiert wurde also habe ich mich kurz bei euch eingelesen.
Ich habe mich im abgesicherten Modus angemeldet habe otl den scan ausführen lassen aber wie bekomme ich ihn hier in den Tread.
Habe an meinem PC kein Internet bin mit dem PC meiner Frau anwesend.

Bitte helft mir !!

danke
der micha

markusg 17.02.2012 15:26

hi, im abgesicherten modus mit netzwer anmelden, da hast du internet, oder die logs auf nem stick speichern und dann von nem internet fähigen rechner hier her kopieren.

micha__82 17.02.2012 15:32

Danke für die schnelle antwort markusg
hier die logs

OTL Logfile:
Code:

OTL logfile created on: 17.02.2012 14:56:33 - Run 1
OTL by OldTimer - Version 3.2.32.0    Folder = C:\Dokumente und Einstellungen\*****\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,48 Mb Total Physical Memory | 642,38 Mb Available Physical Memory | 62,76% Memory free
2,40 Gb Paging File | 2,22 Gb Available in Paging File | 92,42% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 1,54 Gb Free Space | 5,25% Space Free | Partition Type: NTFS
Drive D: | 48,83 Gb Total Space | 47,70 Gb Free Space | 97,68% Space Free | Partition Type: NTFS
Drive E: | 70,92 Gb Total Space | 64,16 Gb Free Space | 90,46% Space Free | Partition Type: NTFS
Drive L: | 960,48 Mb Total Space | 611,63 Mb Free Space | 63,68% Space Free | Partition Type: FAT
 
Computer Name: *******-B0FFAD6 | User Name: ***** | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\*****\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libMachoUniv.dll ()
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libBase64.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\VipreBridge.dll ()
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\thorax.aaw ()
MOD - C:\Programme\Lavasoft\Ad-Aware\Vipre.dll ()
MOD - C:\Programme\Notepad++\NppShell_04.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\WINDOWS\system32\nvshell.dll ()
MOD - C:\Programme\Osborn Software\Advanced File Security 3\AFS_ShellExt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) --  File not found
SRV - (AppMgmt) --  File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (osppsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (AVP) -- C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe (Kaspersky Lab)
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- C:\Programme\Lavasoft\Ad-Aware\kernexplorer.sys ()
DRV - (klif) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (klim5) -- C:\WINDOWS\system32\drivers\klim5.sys (Kaspersky Lab)
DRV - (kl1) -- C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Lab)
DRV - (MarvinBus) -- C:\WINDOWS\system32\drivers\MarvinBus.sys (Pinnacle Systems GmbH)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (phc600) USB PC Camera (phc600) -- C:\WINDOWS\system32\drivers\phc600.sys ()
DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation)
DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation)
DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation)
DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation)
DRV - (BTHidMgr) -- C:\WINDOWS\System32\Drivers\BTHidMgr.sys (IVT Corporation)
DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys ()
DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation)
DRV - (PRISM_USB) -- C:\WINDOWS\system32\drivers\PRISMUSB.sys (GlobespanVirata, Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=drive&s={searchTerms}&f=4
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Programme\Picasa2\npPicasa2.dll File not found
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.01.22 14:15:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.12.07 15:33:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
 
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions
[2010.09.19 12:50:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\ideskbrowser@haufe.de
[2012.02.12 19:59:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions
[2012.01.20 11:43:41 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2012.01.20 11:43:45 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2011.02.03 10:13:55 | 000,000,000 | ---D | M] (kikin plugin) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.31 06:49:56 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\engine@conduit.com
[2011.10.27 08:38:30 | 000,000,000 | ---D | M] (Yontoo Layers) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\plugin@yontoo.com
[2011.12.13 13:55:22 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.04.10 09:49:57 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
File not found (No name found) -- C:\PROGRAMME\HAUFE\IDESK\IDESKBROWSER\EXTENSIONS\{C24AECC7-7C95-507F-D71F-155CB86656DF}
[2012.01.22 14:15:07 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2010.09.15 03:50:38 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.01.22 14:15:03 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.22 14:15:03 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.22 14:15:03 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.15 20:15:45 | 000,002,048 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchdrive.xml
[2012.01.22 14:15:03 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.22 14:15:03 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.22 14:15:03 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)
O3 - HKLM\..\Toolbar: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe (Brother Industories, Ltd.)
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Save YouTube Video as MP3 - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll (DVSTeam)
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programme\kikin\ie_kikin.dll (kikin)
O9 - Extra Button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll (Kaspersky Lab)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8EEB159A-4B7B-4F21-BA9D-6CB3A32BC908}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll) - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\adialhk.dll (Kaspersky Lab)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\WINDOWS\system32\klogon.dll) - C:\WINDOWS\system32\klogon.dll (Kaspersky Lab)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {88485281-8b4b-4f8d-9ede-82e29a064277} - C:\Programme\MarkAny\ContentSafer\MACSMANAGER.dll (MarkAny Cooperation.)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.04.04 22:16:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell - "" = AutoRun
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun\command - "" = L:\LaunchU3.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.17 14:50:45 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.13 18:50:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Downloads
[2012.02.10 15:14:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Steuer
[2012.02.10 14:56:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:56:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:55:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl
[2012.02.10 14:50:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuer 2011
[2012.02.10 14:49:03 | 000,000,000 | ---D | C] -- C:\Programme\Steuer 2011
[2012.02.10 14:48:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2009.10.14 17:53:16 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\cphc600.dll
[2007.08.13 16:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 20:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 18:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 18:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\bass.dll
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.17 14:46:59 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2012.02.17 14:46:34 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.02.17 14:42:18 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.17 14:40:43 | 000,012,576 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2012.02.17 14:40:42 | 000,000,032 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2012.02.17 14:39:34 | 000,212,641 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.02.17 14:39:23 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.02.17 14:39:16 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.02.13 20:28:10 | 001,600,544 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2012.02.13 20:28:10 | 000,156,272 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.idx
[2012.02.13 20:27:17 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat
[2012.02.13 20:27:17 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat
[2012.02.13 18:07:00 | 000,001,210 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004UA.job
[2012.02.13 18:00:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.13 15:18:17 | 000,066,138 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.13 11:07:00 | 000,001,158 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004Core.job
[2012.02.11 16:42:24 | 000,000,457 | ---- | M] () -- C:\WINDOWS\wiso.ini
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012.02.10 14:52:31 | 000,000,463 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:38 | 000,013,312 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:20 | 000,021,866 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.13 15:18:16 | 000,066,138 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.10 14:55:49 | 000,000,457 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2012.02.10 14:52:31 | 000,000,463 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:37 | 000,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:19 | 000,021,866 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[2011.12.06 10:31:50 | 000,016,432 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2011.08.19 18:32:52 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.08.19 18:32:52 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.08.15 20:32:19 | 000,000,806 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010.12.13 10:58:04 | 000,000,083 | ---- | C] () -- C:\WINDOWS\Bibi_Tina6.ini
[2010.11.09 12:14:14 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.10.16 19:22:51 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2010.01.26 17:09:48 | 000,164,352 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe
[2010.01.26 17:09:48 | 000,012,021 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-Jardinains!.dat
[2009.12.29 20:19:30 | 000,000,065 | ---- | C] () -- C:\WINDOWS\FISHUI.INI
[2009.12.24 13:34:09 | 000,064,308 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009.10.14 17:53:17 | 000,440,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\phc600.sys
[2009.10.14 17:53:17 | 000,040,960 | ---- | C] () -- C:\WINDOWS\CleanDev.exe
[2009.10.14 17:53:17 | 000,015,488 | ---- | C] () -- C:\WINDOWS\phc600.ini
[2009.09.05 18:00:24 | 000,001,904 | ---- | C] () -- C:\WINDOWS\blueblox.ini
[2009.07.24 10:12:03 | 000,002,145 | ---- | C] () -- C:\WINDOWS\Graffiti5.2Pin.ini
[2009.07.24 10:11:27 | 000,200,704 | ---- | C] () -- C:\Programme\BorisFXUI.fex
[2009.07.24 10:11:27 | 000,000,614 | ---- | C] () -- C:\Programme\BorisGraffitiUI.xml
[2009.06.20 13:02:04 | 000,237,568 | R--- | C] () -- C:\WINDOWS\System32\qtmlClient.dll
[2009.06.06 21:31:21 | 000,001,597 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2009.04.30 10:19:33 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\vorbisenc.dll
[2009.04.30 10:19:33 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2009.04.30 10:19:33 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2009.04.30 10:19:33 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\Ogg.dll
[2009.04.30 09:56:03 | 000,013,299 | ---- | C] () -- C:\WINDOWS\System32\drivers\packet.sys
[2009.04.30 09:56:03 | 000,011,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\vbtenum.sys
[2009.04.26 10:09:45 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\$_hpcst$.hpc
[2009.04.15 15:06:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brdfxspd.dat
[2009.04.09 08:43:07 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.04.09 08:43:06 | 000,012,288 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.04.09 07:56:42 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2009.04.09 07:56:41 | 000,000,468 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2009.04.09 07:56:41 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2009.04.09 07:55:45 | 000,000,205 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2009.04.09 07:55:45 | 000,000,092 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2009.04.09 07:55:45 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf05a.dat
[2009.04.09 07:53:58 | 000,027,114 | ---- | C] () -- C:\WINDOWS\maxlink.ini
[2009.04.09 07:30:14 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.04.04 23:11:37 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.04.04 23:08:12 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.04.04 23:07:05 | 000,317,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.04.04 22:30:12 | 000,115,369 | ---- | C] () -- C:\WINDOWS\System32\drivers\klin.dat
[2009.04.04 22:30:12 | 000,097,859 | ---- | C] () -- C:\WINDOWS\System32\drivers\klick.dat
[2009.04.04 22:29:52 | 001,600,544 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2009.04.04 22:29:52 | 000,012,576 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009.04.04 22:18:16 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.04.04 22:14:21 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.03.27 15:25:57 | 001,657,376 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2009.03.27 15:25:47 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2009.03.27 15:25:46 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2009.03.27 15:25:27 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2009.03.27 15:25:01 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2009.03.27 15:24:55 | 001,346,080 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2009.03.27 15:24:18 | 000,449,056 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2009.03.27 15:24:04 | 000,436,768 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2008.02.08 18:35:42 | 000,023,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\klopp.dat
[2007.08.13 16:46:00 | 000,155,136 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
[2007.01.26 01:04:12 | 000,138,752 | ---- | C] () -- C:\WINDOWS\System32\mase32.dll
[2007.01.26 01:04:12 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\ma32.dll
[2006.10.26 00:06:48 | 000,064,000 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
[2006.10.26 00:06:48 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
[2006.10.26 00:06:46 | 000,143,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
[2006.10.26 00:06:36 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\ogg.dll
[2005.08.23 21:34:06 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
[2004.08.16 14:04:46 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2004.08.04 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 13:00:00 | 000,448,898 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.08.04 13:00:00 | 000,432,784 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.08.04 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 13:00:00 | 000,080,338 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.08.04 13:00:00 | 000,067,740 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.08.04 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.04 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.07.27 16:18:30 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2003.02.18 17:26:28 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2002.09.17 23:45:00 | 000,119,808 | ---- | C] () -- C:\WINDOWS\lsb_un20.exe
[2002.03.04 09:16:34 | 000,110,592 | R--- | C] () -- C:\WINDOWS\System32\Jpeg32.dll
[2001.09.04 14:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 14:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2012.02.17 14:39:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
[2009.07.26 09:55:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2009.04.30 10:01:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2010.01.04 20:23:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve
[2012.02.10 15:05:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.01.04 20:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe
[2010.12.17 00:20:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.01.15 13:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware
[2010.08.26 13:58:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MMM
[2010.09.28 07:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Plus
[2010.09.28 07:42:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Ultimate
[2012.01.26 15:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:53:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Studio 12
[2011.10.27 08:38:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2009.04.09 08:02:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.03.03 16:14:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.12.23 13:28:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.04.29 21:17:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2011.12.01 11:45:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\adawaretb
[2011.12.07 15:33:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Azureus
[2012.02.10 14:56:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2009.04.30 10:19:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DataCast
[2011.10.27 09:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Desktopicon
[2011.02.04 08:52:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoft
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.08.16 18:16:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\facemoods.com
[2009.10.18 09:50:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\gtk-2.0
[2010.03.18 16:35:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe
[2011.02.12 20:35:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe Mediengruppe
[2010.11.16 18:41:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\kikin
[2010.01.07 08:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Lexware
[2011.06.23 16:46:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Notepad++
[2011.10.07 11:37:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\OpenOffice.org
[2012.02.10 14:33:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\PriceGong
[2010.12.25 10:59:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:24:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Template
[2010.09.19 12:50:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Thunderbird
[2009.04.09 08:02:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\TuneUp Software
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2012.02.17 14:46:59 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---

micha__82 17.02.2012 15:37

Wie geht es jetzt weiter ?
Bin echt nicht begabt am PC !
Danke nochmal für die schnelle Antwort

der micha

markusg 17.02.2012 15:46

hi
kein ding.


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
 :Files
C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

micha__82 17.02.2012 15:55

den neustart auch im abgesicherten modus ausführen ?
habe den neustart nämlich zugelassen und das problem mit dem schwarzen bildschirm besteht immernoch.
kann den text nicht kopieren

gruss

markusg 17.02.2012 15:58

dann erstelle im abgesicherten modus nen neues otl log.
müsste eig geklappt haben wenn das script richtig ausgeführt wurde, gucken wir gleich mal.

micha__82 17.02.2012 15:59

Naja der schwarze bildschirn ist jetzt doch weg aber ich habe keine symbole auf dem desktop und wenn ich den rechten maustaster betätige passiert garnichts.

markusg 17.02.2012 16:00

na was denn nu, da oder weg....
dann starte trotzdem in den abgesicherten modus und erstelle ein neues otl log.

micha__82 17.02.2012 16:11

hier der neue LogOTL Logfile:
Code:

OTL logfile created on: 17.02.2012 16:04:30 - Run 2
OTL by OldTimer - Version 3.2.32.0    Folder = C:\Dokumente und Einstellungen\micha\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,48 Mb Total Physical Memory | 751,48 Mb Available Physical Memory | 73,42% Memory free
2,40 Gb Paging File | 2,29 Gb Available in Paging File | 95,09% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 1,46 Gb Free Space | 4,98% Space Free | Partition Type: NTFS
Drive D: | 48,83 Gb Total Space | 47,70 Gb Free Space | 97,68% Space Free | Partition Type: NTFS
Drive E: | 70,92 Gb Total Space | 64,16 Gb Free Space | 90,46% Space Free | Partition Type: NTFS
 
Computer Name: MICHAEL-B0FFAD6 | User Name: micha | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libMachoUniv.dll ()
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libBase64.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\VipreBridge.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\Vipre.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) --  File not found
SRV - (AppMgmt) --  File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (osppsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (AVP) -- C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe (Kaspersky Lab)
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- C:\Programme\Lavasoft\Ad-Aware\kernexplorer.sys ()
DRV - (klif) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (klim5) -- C:\WINDOWS\system32\drivers\klim5.sys (Kaspersky Lab)
DRV - (kl1) -- C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Lab)
DRV - (MarvinBus) -- C:\WINDOWS\system32\drivers\MarvinBus.sys (Pinnacle Systems GmbH)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (phc600) USB PC Camera (phc600) -- C:\WINDOWS\system32\drivers\phc600.sys ()
DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation)
DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation)
DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation)
DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation)
DRV - (BTHidMgr) -- C:\WINDOWS\System32\Drivers\BTHidMgr.sys (IVT Corporation)
DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys ()
DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation)
DRV - (PRISM_USB) -- C:\WINDOWS\system32\drivers\PRISMUSB.sys (GlobespanVirata, Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=drive&s={searchTerms}&f=4
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Upgrade to Google Chrome
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Upgrade to Google Chrome
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = Upgrade to Google Chrome
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Upgrade to Google Chrome
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Programme\Picasa2\npPicasa2.dll File not found
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.01.22 14:15:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.12.07 15:33:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
 
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions
[2010.09.19 12:50:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\ideskbrowser@haufe.de
[2012.02.12 19:59:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions
[2012.01.20 11:43:41 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2012.01.20 11:43:45 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2011.02.03 10:13:55 | 000,000,000 | ---D | M] (kikin plugin) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.31 06:49:56 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\engine@conduit.com
[2011.10.27 08:38:30 | 000,000,000 | ---D | M] (Yontoo Layers) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\plugin@yontoo.com
[2011.12.13 13:55:22 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.04.10 09:49:57 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
File not found (No name found) -- C:\PROGRAMME\HAUFE\IDESK\IDESKBROWSER\EXTENSIONS\{C24AECC7-7C95-507F-D71F-155CB86656DF}
[2012.01.22 14:15:07 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2010.09.15 03:50:38 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.01.22 14:15:03 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.22 14:15:03 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.22 14:15:03 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.15 20:15:45 | 000,002,048 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchdrive.xml
[2012.01.22 14:15:03 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.22 14:15:03 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.22 14:15:03 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)
O3 - HKLM\..\Toolbar: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe (Brother Industories, Ltd.)
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Save YouTube Video as MP3 - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll (DVSTeam)
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programme\kikin\ie_kikin.dll (kikin)
O9 - Extra Button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll (Kaspersky Lab)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8EEB159A-4B7B-4F21-BA9D-6CB3A32BC908}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll) - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\adialhk.dll (Kaspersky Lab)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\WINDOWS\system32\klogon.dll) - C:\WINDOWS\system32\klogon.dll (Kaspersky Lab)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {88485281-8b4b-4f8d-9ede-82e29a064277} - C:\Programme\MarkAny\ContentSafer\MACSMANAGER.dll (MarkAny Cooperation.)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.04.04 22:16:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell - "" = AutoRun
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun\command - "" = L:\LaunchU3.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.17 15:56:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.02.17 15:52:28 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.02.17 14:50:45 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.13 18:50:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Downloads
[2012.02.10 15:14:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Steuer
[2012.02.10 14:56:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:56:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:55:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl
[2012.02.10 14:50:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuer 2011
[2012.02.10 14:49:03 | 000,000,000 | ---D | C] -- C:\Programme\Steuer 2011
[2012.02.10 14:48:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2009.10.14 17:53:16 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\cphc600.dll
[2007.08.13 16:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 20:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 18:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 18:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\bass.dll
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.17 16:04:09 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2012.02.17 16:03:25 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.02.17 16:02:23 | 001,600,544 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2012.02.17 16:02:23 | 000,156,272 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.idx
[2012.02.17 16:02:23 | 000,001,748 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2012.02.17 16:02:22 | 000,063,520 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2012.02.17 16:00:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.17 15:53:28 | 000,212,641 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.02.17 15:53:25 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.02.17 14:42:18 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.17 14:39:16 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.02.13 20:27:17 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat
[2012.02.13 20:27:17 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat
[2012.02.13 18:07:00 | 000,001,210 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004UA.job
[2012.02.13 15:18:17 | 000,066,138 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.13 11:07:00 | 000,001,158 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004Core.job
[2012.02.11 16:42:24 | 000,000,457 | ---- | M] () -- C:\WINDOWS\wiso.ini
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012.02.10 14:52:31 | 000,000,463 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:38 | 000,013,312 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:20 | 000,021,866 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.13 15:18:16 | 000,066,138 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.10 14:55:49 | 000,000,457 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2012.02.10 14:52:31 | 000,000,463 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:37 | 000,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:19 | 000,021,866 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[2011.12.06 10:31:50 | 000,016,432 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2011.08.19 18:32:52 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.08.19 18:32:52 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.08.15 20:32:19 | 000,000,806 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010.12.13 10:58:04 | 000,000,083 | ---- | C] () -- C:\WINDOWS\Bibi_Tina6.ini
[2010.11.09 12:14:14 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.10.16 19:22:51 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2010.01.26 17:09:48 | 000,164,352 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe
[2010.01.26 17:09:48 | 000,012,021 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-Jardinains!.dat
[2009.12.29 20:19:30 | 000,000,065 | ---- | C] () -- C:\WINDOWS\FISHUI.INI
[2009.12.24 13:34:09 | 000,064,308 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009.10.14 17:53:17 | 000,440,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\phc600.sys
[2009.10.14 17:53:17 | 000,040,960 | ---- | C] () -- C:\WINDOWS\CleanDev.exe
[2009.10.14 17:53:17 | 000,015,488 | ---- | C] () -- C:\WINDOWS\phc600.ini
[2009.09.05 18:00:24 | 000,001,904 | ---- | C] () -- C:\WINDOWS\blueblox.ini
[2009.07.24 10:12:03 | 000,002,145 | ---- | C] () -- C:\WINDOWS\Graffiti5.2Pin.ini
[2009.07.24 10:11:27 | 000,200,704 | ---- | C] () -- C:\Programme\BorisFXUI.fex
[2009.07.24 10:11:27 | 000,000,614 | ---- | C] () -- C:\Programme\BorisGraffitiUI.xml
[2009.06.20 13:02:04 | 000,237,568 | R--- | C] () -- C:\WINDOWS\System32\qtmlClient.dll
[2009.06.06 21:31:21 | 000,001,597 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2009.04.30 10:19:33 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\vorbisenc.dll
[2009.04.30 10:19:33 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2009.04.30 10:19:33 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2009.04.30 10:19:33 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\Ogg.dll
[2009.04.30 09:56:03 | 000,013,299 | ---- | C] () -- C:\WINDOWS\System32\drivers\packet.sys
[2009.04.30 09:56:03 | 000,011,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\vbtenum.sys
[2009.04.26 10:09:45 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\$_hpcst$.hpc
[2009.04.15 15:06:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brdfxspd.dat
[2009.04.09 08:43:07 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.04.09 08:43:06 | 000,012,288 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.04.09 07:56:42 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2009.04.09 07:56:41 | 000,000,468 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2009.04.09 07:56:41 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2009.04.09 07:55:45 | 000,000,205 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2009.04.09 07:55:45 | 000,000,092 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2009.04.09 07:55:45 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf05a.dat
[2009.04.09 07:53:58 | 000,027,114 | ---- | C] () -- C:\WINDOWS\maxlink.ini
[2009.04.09 07:30:14 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.04.04 23:11:37 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.04.04 23:08:12 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.04.04 23:07:05 | 000,317,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.04.04 22:30:12 | 000,115,369 | ---- | C] () -- C:\WINDOWS\System32\drivers\klin.dat
[2009.04.04 22:30:12 | 000,097,859 | ---- | C] () -- C:\WINDOWS\System32\drivers\klick.dat
[2009.04.04 22:29:52 | 001,600,544 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2009.04.04 22:29:52 | 000,063,520 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009.04.04 22:18:16 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.04.04 22:14:21 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.03.27 15:25:57 | 001,657,376 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2009.03.27 15:25:47 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2009.03.27 15:25:46 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2009.03.27 15:25:27 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2009.03.27 15:25:01 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2009.03.27 15:24:55 | 001,346,080 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2009.03.27 15:24:18 | 000,449,056 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2009.03.27 15:24:04 | 000,436,768 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2008.02.08 18:35:42 | 000,023,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\klopp.dat
[2007.08.13 16:46:00 | 000,155,136 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
[2007.01.26 01:04:12 | 000,138,752 | ---- | C] () -- C:\WINDOWS\System32\mase32.dll
[2007.01.26 01:04:12 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\ma32.dll
[2006.10.26 00:06:48 | 000,064,000 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
[2006.10.26 00:06:48 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
[2006.10.26 00:06:46 | 000,143,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
[2006.10.26 00:06:36 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\ogg.dll
[2005.08.23 21:34:06 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
[2004.08.16 14:04:46 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2004.08.04 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 13:00:00 | 000,448,898 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.08.04 13:00:00 | 000,432,784 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.08.04 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 13:00:00 | 000,080,338 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.08.04 13:00:00 | 000,067,740 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.08.04 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.04 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.07.27 16:18:30 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2003.02.18 17:26:28 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2002.09.17 23:45:00 | 000,119,808 | ---- | C] () -- C:\WINDOWS\lsb_un20.exe
[2002.03.04 09:16:34 | 000,110,592 | R--- | C] () -- C:\WINDOWS\System32\Jpeg32.dll
[2001.09.04 14:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 14:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2012.02.17 15:53:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
[2009.07.26 09:55:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2009.04.30 10:01:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2010.01.04 20:23:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve
[2012.02.10 15:05:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.01.04 20:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe
[2010.12.17 00:20:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.01.15 13:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware
[2010.08.26 13:58:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MMM
[2010.09.28 07:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Plus
[2010.09.28 07:42:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Ultimate
[2012.01.26 15:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:53:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Studio 12
[2011.10.27 08:38:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2009.04.09 08:02:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.03.03 16:14:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.12.23 13:28:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.04.29 21:17:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2011.12.01 11:45:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\adawaretb
[2011.12.07 15:33:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Azureus
[2012.02.10 14:56:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2009.04.30 10:19:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DataCast
[2011.10.27 09:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Desktopicon
[2011.02.04 08:52:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoft
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.08.16 18:16:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\facemoods.com
[2009.10.18 09:50:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\gtk-2.0
[2010.03.18 16:35:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe
[2011.02.12 20:35:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe Mediengruppe
[2010.11.16 18:41:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\kikin
[2010.01.07 08:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Lexware
[2011.06.23 16:46:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Notepad++
[2011.10.07 11:37:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\OpenOffice.org
[2012.02.10 14:33:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\PriceGong
[2010.12.25 10:59:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:24:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Template
[2010.09.19 12:50:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Thunderbird
[2009.04.09 08:02:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\TuneUp Software
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2012.02.17 16:04:09 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---

markusg 17.02.2012 16:13

hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
 :Files
C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

micha__82 17.02.2012 16:26

Was nun ?
Was soll ich als nächstes machen ?

micha__82 17.02.2012 16:27

zur gleichen zeit geschrieben werde den letzte anweisungen folgen ;-)

markusg 17.02.2012 16:27

steht doch da...
und außerdem bist du hier nicht der einzige, also nicht gleich nach 5 minuten fragen...

micha__82 17.02.2012 16:30

sorry :stirn:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131