Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows system blockiert (https://www.trojaner-board.de/110076-windows-system-blockiert.html)

micha__82 17.02.2012 15:10

Windows system blockiert
 
Hallo zusammen
Auch ich habe das Problem, dass mein Computer blockiert wurde also habe ich mich kurz bei euch eingelesen.
Ich habe mich im abgesicherten Modus angemeldet habe otl den scan ausführen lassen aber wie bekomme ich ihn hier in den Tread.
Habe an meinem PC kein Internet bin mit dem PC meiner Frau anwesend.

Bitte helft mir !!

danke
der micha

markusg 17.02.2012 15:26

hi, im abgesicherten modus mit netzwer anmelden, da hast du internet, oder die logs auf nem stick speichern und dann von nem internet fähigen rechner hier her kopieren.

micha__82 17.02.2012 15:32

Danke für die schnelle antwort markusg
hier die logs

OTL Logfile:
Code:

OTL logfile created on: 17.02.2012 14:56:33 - Run 1
OTL by OldTimer - Version 3.2.32.0    Folder = C:\Dokumente und Einstellungen\*****\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,48 Mb Total Physical Memory | 642,38 Mb Available Physical Memory | 62,76% Memory free
2,40 Gb Paging File | 2,22 Gb Available in Paging File | 92,42% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 1,54 Gb Free Space | 5,25% Space Free | Partition Type: NTFS
Drive D: | 48,83 Gb Total Space | 47,70 Gb Free Space | 97,68% Space Free | Partition Type: NTFS
Drive E: | 70,92 Gb Total Space | 64,16 Gb Free Space | 90,46% Space Free | Partition Type: NTFS
Drive L: | 960,48 Mb Total Space | 611,63 Mb Free Space | 63,68% Space Free | Partition Type: FAT
 
Computer Name: *******-B0FFAD6 | User Name: ***** | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\*****\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libMachoUniv.dll ()
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libBase64.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\VipreBridge.dll ()
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\thorax.aaw ()
MOD - C:\Programme\Lavasoft\Ad-Aware\Vipre.dll ()
MOD - C:\Programme\Notepad++\NppShell_04.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\WINDOWS\system32\nvshell.dll ()
MOD - C:\Programme\Osborn Software\Advanced File Security 3\AFS_ShellExt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) --  File not found
SRV - (AppMgmt) --  File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (osppsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (AVP) -- C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe (Kaspersky Lab)
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- C:\Programme\Lavasoft\Ad-Aware\kernexplorer.sys ()
DRV - (klif) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (klim5) -- C:\WINDOWS\system32\drivers\klim5.sys (Kaspersky Lab)
DRV - (kl1) -- C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Lab)
DRV - (MarvinBus) -- C:\WINDOWS\system32\drivers\MarvinBus.sys (Pinnacle Systems GmbH)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (phc600) USB PC Camera (phc600) -- C:\WINDOWS\system32\drivers\phc600.sys ()
DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation)
DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation)
DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation)
DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation)
DRV - (BTHidMgr) -- C:\WINDOWS\System32\Drivers\BTHidMgr.sys (IVT Corporation)
DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys ()
DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation)
DRV - (PRISM_USB) -- C:\WINDOWS\system32\drivers\PRISMUSB.sys (GlobespanVirata, Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=drive&s={searchTerms}&f=4
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Programme\Picasa2\npPicasa2.dll File not found
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.01.22 14:15:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.12.07 15:33:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
 
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions
[2010.09.19 12:50:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\ideskbrowser@haufe.de
[2012.02.12 19:59:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions
[2012.01.20 11:43:41 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2012.01.20 11:43:45 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2011.02.03 10:13:55 | 000,000,000 | ---D | M] (kikin plugin) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.31 06:49:56 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\engine@conduit.com
[2011.10.27 08:38:30 | 000,000,000 | ---D | M] (Yontoo Layers) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\plugin@yontoo.com
[2011.12.13 13:55:22 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.04.10 09:49:57 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
File not found (No name found) -- C:\PROGRAMME\HAUFE\IDESK\IDESKBROWSER\EXTENSIONS\{C24AECC7-7C95-507F-D71F-155CB86656DF}
[2012.01.22 14:15:07 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2010.09.15 03:50:38 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.01.22 14:15:03 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.22 14:15:03 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.22 14:15:03 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.15 20:15:45 | 000,002,048 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchdrive.xml
[2012.01.22 14:15:03 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.22 14:15:03 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.22 14:15:03 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)
O3 - HKLM\..\Toolbar: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe (Brother Industories, Ltd.)
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Save YouTube Video as MP3 - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll (DVSTeam)
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programme\kikin\ie_kikin.dll (kikin)
O9 - Extra Button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll (Kaspersky Lab)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8EEB159A-4B7B-4F21-BA9D-6CB3A32BC908}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll) - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\adialhk.dll (Kaspersky Lab)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\WINDOWS\system32\klogon.dll) - C:\WINDOWS\system32\klogon.dll (Kaspersky Lab)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {88485281-8b4b-4f8d-9ede-82e29a064277} - C:\Programme\MarkAny\ContentSafer\MACSMANAGER.dll (MarkAny Cooperation.)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.04.04 22:16:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell - "" = AutoRun
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun\command - "" = L:\LaunchU3.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.17 14:50:45 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.13 18:50:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Downloads
[2012.02.10 15:14:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Steuer
[2012.02.10 14:56:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:56:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:55:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl
[2012.02.10 14:50:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuer 2011
[2012.02.10 14:49:03 | 000,000,000 | ---D | C] -- C:\Programme\Steuer 2011
[2012.02.10 14:48:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2009.10.14 17:53:16 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\cphc600.dll
[2007.08.13 16:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 20:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 18:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 18:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\bass.dll
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.17 14:46:59 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2012.02.17 14:46:34 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.02.17 14:42:18 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.17 14:40:43 | 000,012,576 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2012.02.17 14:40:42 | 000,000,032 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2012.02.17 14:39:34 | 000,212,641 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.02.17 14:39:23 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.02.17 14:39:16 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.02.13 20:28:10 | 001,600,544 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2012.02.13 20:28:10 | 000,156,272 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.idx
[2012.02.13 20:27:17 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat
[2012.02.13 20:27:17 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat
[2012.02.13 18:07:00 | 000,001,210 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004UA.job
[2012.02.13 18:00:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.13 15:18:17 | 000,066,138 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.13 11:07:00 | 000,001,158 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004Core.job
[2012.02.11 16:42:24 | 000,000,457 | ---- | M] () -- C:\WINDOWS\wiso.ini
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012.02.10 14:52:31 | 000,000,463 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:38 | 000,013,312 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:20 | 000,021,866 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.13 15:18:16 | 000,066,138 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.10 14:55:49 | 000,000,457 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2012.02.10 14:52:31 | 000,000,463 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:37 | 000,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:19 | 000,021,866 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[2011.12.06 10:31:50 | 000,016,432 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2011.08.19 18:32:52 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.08.19 18:32:52 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.08.15 20:32:19 | 000,000,806 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010.12.13 10:58:04 | 000,000,083 | ---- | C] () -- C:\WINDOWS\Bibi_Tina6.ini
[2010.11.09 12:14:14 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.10.16 19:22:51 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2010.01.26 17:09:48 | 000,164,352 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe
[2010.01.26 17:09:48 | 000,012,021 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-Jardinains!.dat
[2009.12.29 20:19:30 | 000,000,065 | ---- | C] () -- C:\WINDOWS\FISHUI.INI
[2009.12.24 13:34:09 | 000,064,308 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009.10.14 17:53:17 | 000,440,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\phc600.sys
[2009.10.14 17:53:17 | 000,040,960 | ---- | C] () -- C:\WINDOWS\CleanDev.exe
[2009.10.14 17:53:17 | 000,015,488 | ---- | C] () -- C:\WINDOWS\phc600.ini
[2009.09.05 18:00:24 | 000,001,904 | ---- | C] () -- C:\WINDOWS\blueblox.ini
[2009.07.24 10:12:03 | 000,002,145 | ---- | C] () -- C:\WINDOWS\Graffiti5.2Pin.ini
[2009.07.24 10:11:27 | 000,200,704 | ---- | C] () -- C:\Programme\BorisFXUI.fex
[2009.07.24 10:11:27 | 000,000,614 | ---- | C] () -- C:\Programme\BorisGraffitiUI.xml
[2009.06.20 13:02:04 | 000,237,568 | R--- | C] () -- C:\WINDOWS\System32\qtmlClient.dll
[2009.06.06 21:31:21 | 000,001,597 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2009.04.30 10:19:33 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\vorbisenc.dll
[2009.04.30 10:19:33 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2009.04.30 10:19:33 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2009.04.30 10:19:33 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\Ogg.dll
[2009.04.30 09:56:03 | 000,013,299 | ---- | C] () -- C:\WINDOWS\System32\drivers\packet.sys
[2009.04.30 09:56:03 | 000,011,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\vbtenum.sys
[2009.04.26 10:09:45 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\$_hpcst$.hpc
[2009.04.15 15:06:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brdfxspd.dat
[2009.04.09 08:43:07 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.04.09 08:43:06 | 000,012,288 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.04.09 07:56:42 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2009.04.09 07:56:41 | 000,000,468 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2009.04.09 07:56:41 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2009.04.09 07:55:45 | 000,000,205 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2009.04.09 07:55:45 | 000,000,092 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2009.04.09 07:55:45 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf05a.dat
[2009.04.09 07:53:58 | 000,027,114 | ---- | C] () -- C:\WINDOWS\maxlink.ini
[2009.04.09 07:30:14 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.04.04 23:11:37 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.04.04 23:08:12 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.04.04 23:07:05 | 000,317,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.04.04 22:30:12 | 000,115,369 | ---- | C] () -- C:\WINDOWS\System32\drivers\klin.dat
[2009.04.04 22:30:12 | 000,097,859 | ---- | C] () -- C:\WINDOWS\System32\drivers\klick.dat
[2009.04.04 22:29:52 | 001,600,544 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2009.04.04 22:29:52 | 000,012,576 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009.04.04 22:18:16 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.04.04 22:14:21 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.03.27 15:25:57 | 001,657,376 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2009.03.27 15:25:47 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2009.03.27 15:25:46 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2009.03.27 15:25:27 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2009.03.27 15:25:01 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2009.03.27 15:24:55 | 001,346,080 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2009.03.27 15:24:18 | 000,449,056 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2009.03.27 15:24:04 | 000,436,768 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2008.02.08 18:35:42 | 000,023,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\klopp.dat
[2007.08.13 16:46:00 | 000,155,136 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
[2007.01.26 01:04:12 | 000,138,752 | ---- | C] () -- C:\WINDOWS\System32\mase32.dll
[2007.01.26 01:04:12 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\ma32.dll
[2006.10.26 00:06:48 | 000,064,000 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
[2006.10.26 00:06:48 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
[2006.10.26 00:06:46 | 000,143,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
[2006.10.26 00:06:36 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\ogg.dll
[2005.08.23 21:34:06 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
[2004.08.16 14:04:46 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2004.08.04 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 13:00:00 | 000,448,898 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.08.04 13:00:00 | 000,432,784 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.08.04 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 13:00:00 | 000,080,338 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.08.04 13:00:00 | 000,067,740 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.08.04 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.04 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.07.27 16:18:30 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2003.02.18 17:26:28 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2002.09.17 23:45:00 | 000,119,808 | ---- | C] () -- C:\WINDOWS\lsb_un20.exe
[2002.03.04 09:16:34 | 000,110,592 | R--- | C] () -- C:\WINDOWS\System32\Jpeg32.dll
[2001.09.04 14:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 14:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2012.02.17 14:39:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
[2009.07.26 09:55:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2009.04.30 10:01:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2010.01.04 20:23:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve
[2012.02.10 15:05:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.01.04 20:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe
[2010.12.17 00:20:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.01.15 13:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware
[2010.08.26 13:58:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MMM
[2010.09.28 07:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Plus
[2010.09.28 07:42:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Ultimate
[2012.01.26 15:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:53:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Studio 12
[2011.10.27 08:38:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2009.04.09 08:02:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.03.03 16:14:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.12.23 13:28:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.04.29 21:17:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2011.12.01 11:45:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\adawaretb
[2011.12.07 15:33:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Azureus
[2012.02.10 14:56:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2009.04.30 10:19:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DataCast
[2011.10.27 09:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Desktopicon
[2011.02.04 08:52:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoft
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.08.16 18:16:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\facemoods.com
[2009.10.18 09:50:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\gtk-2.0
[2010.03.18 16:35:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe
[2011.02.12 20:35:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe Mediengruppe
[2010.11.16 18:41:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\kikin
[2010.01.07 08:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Lexware
[2011.06.23 16:46:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Notepad++
[2011.10.07 11:37:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\OpenOffice.org
[2012.02.10 14:33:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\PriceGong
[2010.12.25 10:59:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:24:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Template
[2010.09.19 12:50:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Thunderbird
[2009.04.09 08:02:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\TuneUp Software
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2012.02.17 14:46:59 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---

micha__82 17.02.2012 15:37

Wie geht es jetzt weiter ?
Bin echt nicht begabt am PC !
Danke nochmal für die schnelle Antwort

der micha

markusg 17.02.2012 15:46

hi
kein ding.


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
 :Files
C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

micha__82 17.02.2012 15:55

den neustart auch im abgesicherten modus ausführen ?
habe den neustart nämlich zugelassen und das problem mit dem schwarzen bildschirm besteht immernoch.
kann den text nicht kopieren

gruss

markusg 17.02.2012 15:58

dann erstelle im abgesicherten modus nen neues otl log.
müsste eig geklappt haben wenn das script richtig ausgeführt wurde, gucken wir gleich mal.

micha__82 17.02.2012 15:59

Naja der schwarze bildschirn ist jetzt doch weg aber ich habe keine symbole auf dem desktop und wenn ich den rechten maustaster betätige passiert garnichts.

markusg 17.02.2012 16:00

na was denn nu, da oder weg....
dann starte trotzdem in den abgesicherten modus und erstelle ein neues otl log.

micha__82 17.02.2012 16:11

hier der neue LogOTL Logfile:
Code:

OTL logfile created on: 17.02.2012 16:04:30 - Run 2
OTL by OldTimer - Version 3.2.32.0    Folder = C:\Dokumente und Einstellungen\micha\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,48 Mb Total Physical Memory | 751,48 Mb Available Physical Memory | 73,42% Memory free
2,40 Gb Paging File | 2,29 Gb Available in Paging File | 95,09% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 1,46 Gb Free Space | 4,98% Space Free | Partition Type: NTFS
Drive D: | 48,83 Gb Total Space | 47,70 Gb Free Space | 97,68% Space Free | Partition Type: NTFS
Drive E: | 70,92 Gb Total Space | 64,16 Gb Free Space | 90,46% Space Free | Partition Type: NTFS
 
Computer Name: MICHAEL-B0FFAD6 | User Name: micha | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libMachoUniv.dll ()
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\Defs\Extended\libBase64.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\VipreBridge.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\Vipre.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) --  File not found
SRV - (AppMgmt) --  File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (osppsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (AVP) -- C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe (Kaspersky Lab)
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- C:\Programme\Lavasoft\Ad-Aware\kernexplorer.sys ()
DRV - (klif) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (klim5) -- C:\WINDOWS\system32\drivers\klim5.sys (Kaspersky Lab)
DRV - (kl1) -- C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Lab)
DRV - (MarvinBus) -- C:\WINDOWS\system32\drivers\MarvinBus.sys (Pinnacle Systems GmbH)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (phc600) USB PC Camera (phc600) -- C:\WINDOWS\system32\drivers\phc600.sys ()
DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation)
DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation)
DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation)
DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation)
DRV - (BTHidMgr) -- C:\WINDOWS\System32\Drivers\BTHidMgr.sys (IVT Corporation)
DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys ()
DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation)
DRV - (PRISM_USB) -- C:\WINDOWS\system32\drivers\PRISMUSB.sys (GlobespanVirata, Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=drive&s={searchTerms}&f=4
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Upgrade to Google Chrome
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Upgrade to Google Chrome
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = Upgrade to Google Chrome
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Upgrade to Google Chrome
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Programme\Picasa2\npPicasa2.dll File not found
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.01.22 14:15:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.12.07 15:33:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.06.23 09:16:49 | 000,000,000 | ---D | M]
 
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions
[2010.09.19 12:50:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.02.12 20:35:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Extensions\ideskbrowser@haufe.de
[2012.02.12 19:59:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions
[2012.01.20 11:43:41 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2012.01.20 11:43:45 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2011.02.03 10:13:55 | 000,000,000 | ---D | M] (kikin plugin) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.31 06:49:56 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\engine@conduit.com
[2011.10.27 08:38:30 | 000,000,000 | ---D | M] (Yontoo Layers) -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\extensions\plugin@yontoo.com
[2011.12.13 13:55:22 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.04.10 09:49:57 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
File not found (No name found) -- C:\PROGRAMME\HAUFE\IDESK\IDESKBROWSER\EXTENSIONS\{C24AECC7-7C95-507F-D71F-155CB86656DF}
[2012.01.22 14:15:07 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2010.09.15 03:50:38 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.01.22 14:15:03 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.22 14:15:03 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.22 14:15:03 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.15 20:15:45 | 000,002,048 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchdrive.xml
[2012.01.22 14:15:03 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.22 14:15:03 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.22 14:15:03 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)
O3 - HKLM\..\Toolbar: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Programme\adawaretb\adawareDx.dll ()
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVD1.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe (Brother Industories, Ltd.)
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Save YouTube Video as MP3 - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll (DVSTeam)
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programme\kikin\ie_kikin.dll (kikin)
O9 - Extra Button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll (Kaspersky Lab)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8EEB159A-4B7B-4F21-BA9D-6CB3A32BC908}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll) - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\adialhk.dll (Kaspersky Lab)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\WINDOWS\system32\klogon.dll) - C:\WINDOWS\system32\klogon.dll (Kaspersky Lab)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {88485281-8b4b-4f8d-9ede-82e29a064277} - C:\Programme\MarkAny\ContentSafer\MACSMANAGER.dll (MarkAny Cooperation.)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.04.04 22:16:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell - "" = AutoRun
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{51e741e4-24d5-11de-8904-0011958283ef}\Shell\AutoRun\command - "" = L:\LaunchU3.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.17 15:56:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.02.17 15:52:28 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.02.17 14:50:45 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.13 18:50:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Downloads
[2012.02.10 15:14:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Steuer
[2012.02.10 14:56:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:56:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service
[2012.02.10 14:55:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl
[2012.02.10 14:50:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuer 2011
[2012.02.10 14:49:03 | 000,000,000 | ---D | C] -- C:\Programme\Steuer 2011
[2012.02.10 14:48:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2009.10.14 17:53:16 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\cphc600.dll
[2007.08.13 16:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 20:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 18:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 18:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\bass.dll
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.17 16:04:09 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2012.02.17 16:03:25 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.02.17 16:02:23 | 001,600,544 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2012.02.17 16:02:23 | 000,156,272 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox2.idx
[2012.02.17 16:02:23 | 000,001,748 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2012.02.17 16:02:22 | 000,063,520 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2012.02.17 16:00:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.17 15:53:28 | 000,212,641 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.02.17 15:53:25 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.02.17 14:42:18 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\micha\Desktop\OTL.exe
[2012.02.17 14:39:16 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.02.13 20:27:17 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat
[2012.02.13 20:27:17 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat
[2012.02.13 18:07:00 | 000,001,210 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004UA.job
[2012.02.13 15:18:17 | 000,066,138 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.13 11:07:00 | 000,001,158 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004Core.job
[2012.02.11 16:42:24 | 000,000,457 | ---- | M] () -- C:\WINDOWS\wiso.ini
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012.02.10 14:52:31 | 000,000,463 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:38 | 000,013,312 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:20 | 000,021,866 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.13 15:18:16 | 000,066,138 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt pdf.pdf
[2012.02.10 14:55:49 | 000,000,457 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2012.02.10 14:52:31 | 000,000,463 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Konz 2012 - 1000 Steuertricks.lnk
[2012.02.10 14:51:25 | 000,001,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer 2011.lnk
[2012.02.08 21:23:37 | 000,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenanntes Dokument.wps
[2012.02.08 21:23:19 | 000,021,866 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Eigene Dateien\Unbenannt 1.odt
[2012.01.26 15:57:33 | 000,000,949 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Desktop\tiptoi.lnk
[2011.12.06 10:31:50 | 000,016,432 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2011.08.19 18:32:52 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.08.19 18:32:52 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.08.15 20:32:19 | 000,000,806 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010.12.13 10:58:04 | 000,000,083 | ---- | C] () -- C:\WINDOWS\Bibi_Tina6.ini
[2010.11.09 12:14:14 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.10.16 19:22:51 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2010.01.26 17:09:48 | 000,164,352 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe
[2010.01.26 17:09:48 | 000,012,021 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall-Jardinains!.dat
[2009.12.29 20:19:30 | 000,000,065 | ---- | C] () -- C:\WINDOWS\FISHUI.INI
[2009.12.24 13:34:09 | 000,064,308 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009.10.14 17:53:17 | 000,440,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\phc600.sys
[2009.10.14 17:53:17 | 000,040,960 | ---- | C] () -- C:\WINDOWS\CleanDev.exe
[2009.10.14 17:53:17 | 000,015,488 | ---- | C] () -- C:\WINDOWS\phc600.ini
[2009.09.05 18:00:24 | 000,001,904 | ---- | C] () -- C:\WINDOWS\blueblox.ini
[2009.07.24 10:12:03 | 000,002,145 | ---- | C] () -- C:\WINDOWS\Graffiti5.2Pin.ini
[2009.07.24 10:11:27 | 000,200,704 | ---- | C] () -- C:\Programme\BorisFXUI.fex
[2009.07.24 10:11:27 | 000,000,614 | ---- | C] () -- C:\Programme\BorisGraffitiUI.xml
[2009.06.20 13:02:04 | 000,237,568 | R--- | C] () -- C:\WINDOWS\System32\qtmlClient.dll
[2009.06.06 21:31:21 | 000,001,597 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2009.04.30 10:19:33 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\vorbisenc.dll
[2009.04.30 10:19:33 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2009.04.30 10:19:33 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2009.04.30 10:19:33 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\Ogg.dll
[2009.04.30 09:56:03 | 000,013,299 | ---- | C] () -- C:\WINDOWS\System32\drivers\packet.sys
[2009.04.30 09:56:03 | 000,011,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\vbtenum.sys
[2009.04.26 10:09:45 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\$_hpcst$.hpc
[2009.04.15 15:06:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brdfxspd.dat
[2009.04.09 08:43:07 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.04.09 08:43:06 | 000,012,288 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.04.09 07:56:42 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2009.04.09 07:56:41 | 000,000,468 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2009.04.09 07:56:41 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2009.04.09 07:55:45 | 000,000,205 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2009.04.09 07:55:45 | 000,000,092 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2009.04.09 07:55:45 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf05a.dat
[2009.04.09 07:53:58 | 000,027,114 | ---- | C] () -- C:\WINDOWS\maxlink.ini
[2009.04.09 07:30:14 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.04.04 23:11:37 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.04.04 23:08:12 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.04.04 23:07:05 | 000,317,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.04.04 22:30:12 | 000,115,369 | ---- | C] () -- C:\WINDOWS\System32\drivers\klin.dat
[2009.04.04 22:30:12 | 000,097,859 | ---- | C] () -- C:\WINDOWS\System32\drivers\klick.dat
[2009.04.04 22:29:52 | 001,600,544 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2009.04.04 22:29:52 | 000,063,520 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009.04.04 22:18:16 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.04.04 22:14:21 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.03.27 15:25:57 | 001,657,376 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2009.03.27 15:25:47 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2009.03.27 15:25:46 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2009.03.27 15:25:27 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2009.03.27 15:25:01 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2009.03.27 15:24:55 | 001,346,080 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2009.03.27 15:24:18 | 000,449,056 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2009.03.27 15:24:04 | 000,436,768 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2008.02.08 18:35:42 | 000,023,604 | ---- | C] () -- C:\WINDOWS\System32\drivers\klopp.dat
[2007.08.13 16:46:00 | 000,155,136 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
[2007.01.26 01:04:12 | 000,138,752 | ---- | C] () -- C:\WINDOWS\System32\mase32.dll
[2007.01.26 01:04:12 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\ma32.dll
[2006.10.26 00:06:48 | 000,064,000 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
[2006.10.26 00:06:48 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
[2006.10.26 00:06:46 | 000,143,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
[2006.10.26 00:06:36 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\ogg.dll
[2005.08.23 21:34:06 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
[2004.08.16 14:04:46 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2004.08.04 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 13:00:00 | 000,448,898 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.08.04 13:00:00 | 000,432,784 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.08.04 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 13:00:00 | 000,080,338 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.08.04 13:00:00 | 000,067,740 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.08.04 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.04 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.07.27 16:18:30 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2003.02.18 17:26:28 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2002.09.17 23:45:00 | 000,119,808 | ---- | C] () -- C:\WINDOWS\lsb_un20.exe
[2002.03.04 09:16:34 | 000,110,592 | R--- | C] () -- C:\WINDOWS\System32\Jpeg32.dll
[2001.09.04 14:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 14:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2012.02.17 15:53:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
[2009.07.26 09:55:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2009.04.30 10:01:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2010.01.04 20:23:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve
[2012.02.10 15:05:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.01.04 20:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe
[2010.12.17 00:20:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.01.15 13:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware
[2010.08.26 13:58:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MMM
[2010.09.28 07:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Plus
[2010.09.28 07:42:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio Ultimate
[2012.01.26 15:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:53:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2010.09.28 07:36:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Studio 12
[2011.10.27 08:38:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2009.04.09 08:02:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.03.03 16:14:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.12.23 13:28:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.04.29 21:17:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2011.12.01 11:45:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\adawaretb
[2011.12.07 15:33:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Azureus
[2012.02.10 14:56:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Buhl Data Service
[2009.04.30 10:19:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DataCast
[2011.10.27 09:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Desktopicon
[2011.02.04 08:52:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoft
[2010.06.17 10:16:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.08.16 18:16:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\facemoods.com
[2009.10.18 09:50:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\gtk-2.0
[2010.03.18 16:35:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe
[2011.02.12 20:35:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Haufe Mediengruppe
[2010.11.16 18:41:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\kikin
[2010.01.07 08:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Lexware
[2011.06.23 16:46:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Notepad++
[2011.10.07 11:37:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\OpenOffice.org
[2012.02.10 14:33:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\PriceGong
[2010.12.25 10:59:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\RavensburgerTipToi
[2009.04.09 07:24:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Template
[2010.09.19 12:50:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\Thunderbird
[2009.04.09 08:02:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\micha\Anwendungsdaten\TuneUp Software
[2012.02.10 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2012.02.17 16:04:09 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---

markusg 17.02.2012 16:13

hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Tomasz Pawlak)
 :Files
C:\Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

micha__82 17.02.2012 16:26

Was nun ?
Was soll ich als nächstes machen ?

micha__82 17.02.2012 16:27

zur gleichen zeit geschrieben werde den letzte anweisungen folgen ;-)

markusg 17.02.2012 16:27

steht doch da...
und außerdem bist du hier nicht der einzige, also nicht gleich nach 5 minuten fragen...

micha__82 17.02.2012 16:30

sorry :stirn:

micha__82 17.02.2012 16:34

ich bin ein profi am pc :heulen:

markusg 17.02.2012 16:37

bitte weiter mit dem upload

micha__82 17.02.2012 16:44

ja stimmt ich habe mir das otl vom stick auf meinen desktop gezogen weil ich kein internet hatte....ich habe keinen ordner ich habe aber ne textdatei auf meinem desktop

markusg 17.02.2012 16:49

der ordner moved files ist dann auf dem stick, sorry

micha__82 17.02.2012 16:51

habe die datei jetzt in channel geladen habe es doch noch geschafft

markusg 17.02.2012 16:54

danke, bis wir fertig sind, nur auf den von mir benannten seiten surfen bitte.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

micha__82 17.02.2012 17:02

was muss ich jetzt machen? ist der Fehler beseitigt?

markusg 17.02.2012 17:05

steht doch da, aktualisiere doch bitte mal befor du fragst :-)

micha__82 17.02.2012 17:27

ja richtig ich verliere schonmal schnell den überblick wenn ich am pc sitze..wo soll ich das combofix denn runterladen ? ich bin auf den link gegangen der in der nachricht von 16.54 uhr von dir hinterlegt worden ist

micha__82 17.02.2012 17:28

ist aber nichts zum downloaden

markusg 17.02.2012 17:31

klar sind da welche.
scrolle bis zu
Als erstes solltest Du dieses Tutorium ausdrucken, da wir vor dem Ausführen von ComboFix alle offenen Fenster und Programme schließen werden, inklusive
Deines Webbrowsers.

Als nächstes solltest Du Combofix von einem der folgenden URLs herunterladen:
und da stehen sie.

micha__82 17.02.2012 17:36

dummerweise habe gerade keine vollen druckerpatronen also druckt mein drucker nicht.
ich denke es funktioniert nachher auch so, oder ?

markusg 17.02.2012 17:37

du musst die anleitung nicht unbedingt drucken, es geht auch so.

micha__82 17.02.2012 17:43

ketzt habe ich es gedownloadet aber ich kann es nur ausführen oder abbrechen. es steht nirgends datei speichern

markusg 17.02.2012 17:44

versuchs halt über rechtsklick, speichern bzw ziehl speichern unter

micha__82 17.02.2012 17:55

ich glaube langsam das ich zu blöd dazu bin
ich habe dei datei direkt auf den desktop geladen wenn ich sie mit der rechten maustaste anklick habe ich nicht die möglichkeit speicher unter auszuwählen.
ich habe aber auch keine möglichkeit einen screenshot hier einzufügen sonst würde ich dir zeigen wie es bei mir ausschaut

micha__82 17.02.2012 17:56

ich denke ich bin schon beim dritten arbeitsschritt des leitfadens

markusg 17.02.2012 17:57

ich denke du kannst die datei nicht speichern, wenn sie auf dem destkop ist, dann ists ja gut...

micha__82 17.02.2012 18:11

combofix läuft jetzt durch..hat doch noch geklappt

micha__82 17.02.2012 18:23

combofix ist fertig hier die datei
Combofix Logfile:
Code:

ComboFix 12-02-17.02 - micha 17.02.2012  18:04:46.1.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1023.403 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\micha\Desktop\ComboFix.exe
AV: Kaspersky Security Suite CBE *Disabled/Outdated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
AV: Lavasoft Ad-Watch Live! Anti-Virus *Disabled/Updated* {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setup.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.dat
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.ico
c:\dokumente und einstellungen\micha\Anwendungsdaten\Desktopicon
c:\dokumente und einstellungen\micha\Anwendungsdaten\Desktopicon\config.ini
c:\dokumente und einstellungen\micha\Anwendungsdaten\facemoods.com
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\micha\Anwendungsdaten\PriceGong\Data\z.xml
c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\ogg.dll
c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
c:\windows\system32\PowerToyReadme.htm
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-01-17 bis 2012-02-17  ))))))))))))))))))))))))))))))
.
.
2012-02-17 16:18 . 2012-02-17 16:18        --------        d-----w-        c:\programme\DealPly
2012-02-17 16:18 . 2012-02-17 16:18        --------        d-----w-        c:\programme\Complitly
2012-02-17 16:18 . 2012-02-17 16:18        --------        d-----w-        c:\dokumente und einstellungen\micha\Anwendungsdaten\Complitly
2012-02-17 16:17 . 2007-08-21 12:32        98304        ----a-w-        c:\windows\system32\redmonnt.dll
2012-02-17 16:17 . 2012-02-17 16:17        --------        d-----w-        c:\programme\FoxTabPDFConverter
2012-02-17 16:14 . 2012-02-17 16:17        480        ----a-w-        C:\user.js
2012-02-17 16:14 . 2012-02-17 16:14        --------        d-----w-        c:\programme\BabylonToolbar
2012-02-17 16:14 . 2012-02-17 16:14        --------        d-----w-        c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Babylon
2012-02-17 16:14 . 2012-02-17 16:14        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon
2012-02-17 16:14 . 2012-02-17 16:14        --------        d-----w-        c:\dokumente und einstellungen\micha\Anwendungsdaten\Babylon
2012-02-17 14:52 . 2012-02-17 15:49        --------        d-----w-        C:\_OTL
2012-02-10 13:56 . 2012-02-10 13:56        --------        d-----w-        c:\dokumente und einstellungen\micha\Anwendungsdaten\Buhl Data Service
2012-02-10 13:56 . 2012-02-10 13:56        --------        d-----w-        c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service
2012-02-10 13:55 . 2012-02-10 14:02        --------        d-----w-        c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Buhl
2012-02-10 13:49 . 2012-02-10 14:05        --------        d-----w-        c:\programme\Steuer 2011
2012-02-10 13:48 . 2012-02-10 14:05        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
2012-01-22 13:15 . 2012-01-22 13:15        626688        ----a-w-        c:\programme\Mozilla Firefox\msvcr80.dll
2012-01-22 13:15 . 2012-01-22 13:15        548864        ----a-w-        c:\programme\Mozilla Firefox\msvcp80.dll
2012-01-22 13:15 . 2012-01-22 13:15        479232        ----a-w-        c:\programme\Mozilla Firefox\msvcm80.dll
2012-01-22 13:15 . 2012-01-22 13:15        43992        ----a-w-        c:\programme\Mozilla Firefox\mozutils.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-29 17:10 . 2011-05-15 07:35        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-25 21:57 . 2004-08-04 12:00        293888        ----a-w-        c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2004-08-04 12:00        1859712        ----a-w-        c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2004-08-04 12:00        61952        ----a-w-        c:\windows\system32\packager.exe
2008-02-05 22:44 . 2009-07-24 09:11        200704        ----a-w-        c:\programme\BorisFXUI.fex
2009-09-25 16:41 . 2009-09-25 16:41        1044480        ----a-w-        c:\programme\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41        200704        ----a-w-        c:\programme\mozilla firefox\plugins\ssldivx.dll
2012-01-22 13:15 . 2011-12-13 12:55        121816        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD1.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
2011-10-21 09:10        87440        ----a-w-        c:\programme\adawaretb\adawareDx.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
2011-05-09 09:49        176936        ----a-w-        c:\programme\DVDVideoSoftTB\prxtbDVD1.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}]
2010-11-23 19:51        919408        ----a-w-        c:\programme\kikin\ie_kikin.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD1.dll" [2011-05-09 176936]
"{6c97a91e-4524-4019-86af-2aa2d567bf5c}"= "c:\programme\adawaretb\adawareDx.dll" [2011-10-21 87440]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CLASSES_ROOT\clsid\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{872B5B88-9DB5-4310-BDD0-AC189557E5F5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD1.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SetDefPrt"="c:\programme\Brother\Brmfl05a\BrStDvPt.exe" [2005-01-26 49152]
"ControlCenter2.0"="c:\programme\Brother\ControlCenter2\brctrcen.exe" [2005-05-17 933888]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-18 13680640]
"Ad-Aware Browsing Protection"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe" [2011-10-21 198032]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe"
"Google Update"="c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
"Picasa Media Detector"=c:\programme\Picasa2\PicasaMediaDetector.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"nwiz"=nwiz.exe /install
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"PaperPort PTD"=c:\programme\ScanSoft\PaperPort\pptd40nt.exe
"IndexSearch"=c:\programme\ScanSoft\PaperPort\IndexSearch.exe
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" -atboottime
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe"
"MAAgent"=c:\programme\MarkAny\ContentSafer\MAAgent.exe
"LexwareInfoService"=c:\programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe /autostart
"AppleSyncNotifier"=c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
"phc600"=c:\windows\vphc600.exe
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"SMSTray"=c:\programme\Samsung\Samsung Media Studio 5\SMSTray.exe
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"facemoods"="c:\programme\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe" /md I
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\SopCast\\SopCast.exe"=
"c:\\Programme\\SopCast\\adv\\SopAdver.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\WINDOWS\\system32\\muzapp.exe"=
"c:\\Dokumente und Einstellungen\\micha\\Lokale Einstellungen\\Anwendungsdaten\\Google\\Google Talk Plugin\\googletalkplugin.dll"=
"c:\\Dokumente und Einstellungen\\micha\\Lokale Einstellungen\\Anwendungsdaten\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"d:\\Programme\\Programs\\RM.exe"=
"d:\\Programme\\Programs\\Studio.exe"=
"d:\\Programme\\Programs\\umi.exe"=
"c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\adawaretb\\dtUser.exe"=
"c:\\Programme\\Kaspersky Lab\\Kaspersky Security Suite CBE\\avp.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [16.08.2011 18:28 64512]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [21.07.2011 13:59 2152152]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [12.05.2005 13:39 1287296]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [13.12.2007 13:28 24592]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [09.02.2010 11:08 135664]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [09.02.2010 11:08 135664]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\programme\Lavasoft\Ad-Aware\kernexplorer.sys [21.07.2011 13:59 15232]
S3 osppsvc;Office Software Protection Platform;c:\programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [09.01.2010 21:37 4640000]
S3 PRISM_USB;D-Link Air Wireless USB Adapter Driver;c:\windows\system32\drivers\PRISMUSB.sys [02.10.2003 13:47 666624]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2012-02-17 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2011-07-21 07:40]
.
2012-02-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-09 10:08]
.
2012-02-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-09 10:08]
.
2012-02-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004Core.job
- c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-02 10:34]
.
2012-02-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-861567501-725345543-1004UA.job
- c:\dokumente und einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-02 10:34]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.babylon.com/?AF=110004&tt=090212_noffx&babsrc=HP_ss&mntrId=0030dc5c0000000000000013d3b98f7b
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: An OneNote s&enden - c:\progra~1\MICROS~4\Office14\ONBttnIE.dll/105
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\micha\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~4\Office14\EXCEL.EXE/3000
IE: Save YouTube Video as MP3 - c:\programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\programme\kikin\ie_kikin.dll
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\micha\Anwendungsdaten\Mozilla\Firefox\Profiles\4u9i7ni9.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.9&q=
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - Google
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.3&q=
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
FF - user.js: extentions.y2layers.installId - 7987c12e-b015-45b2-9563-eae5042c87ec
FF - user.js: extentions.y2layers.defaultEnableAppsList - PageRage,PageRageGlobal,Buzzdock,BuzzdockTease,SanitySwitch,PageRage,PageRageGlobal,
FF - user.js: extensions.BabylonToolbar_i.babTrack - tt=090212_noffx
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar_i.id - 0030dc5c0000000000000013d3b98f7b
FF - user.js: extensions.BabylonToolbar_i.hardId - 0030dc5c0000000000000013d3b98f7b
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15387
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1717:17
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar_i.tlbrId - tb9
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Audiograbber - c:\programme\Audiograbber\Uninstall.exe
AddRemove-Picasa 3 - c:\programme\Picasa2\Uninstall.exe
AddRemove-{889DF117-14D1-44EE-9F31-C5FB5D47F68B} - c:\dokume~1\ALLUSE~1\ANWEND~1\TARMAI~1\{889DF~1\Setup.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2012-02-17 18:12
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4b,4a,2a,a6,08,43,34,49,9e,96,a4,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4b,4a,2a,a6,08,43,34,49,9e,96,a4,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1112)
c:\windows\system32\klogon.dll
.
- - - - - - - > 'explorer.exe'(2376)
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.dll
c:\programme\Kaspersky Lab\Kaspersky Security Suite CBE\scrchpg.dll
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\brss01a.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programme\IVT Corporation\BlueSoleil\BTNtService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\progra~1\MICROS~2\rapimgr.exe
c:\windows\system32\wbem\unsecapp.exe
c:\programme\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-02-17  18:17:39 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-02-17 17:17
.
Vor Suchlauf: 1.568.518.144 Bytes frei
Nach Suchlauf: 1.696.268.288 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - D8184D61A3DE09794021DB47430D419A

--- --- ---

markusg 17.02.2012 18:27

hi,
sieht soweit io aus.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

micha__82 17.02.2012 18:45

läuft !! danke für deine geduld !!

micha__82 17.02.2012 19:42

Das Ergebniss

Malwarebytes Anti-Malware 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.02.17.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
micha :: MICHAEL-B0FFAD6 [Administrator]

17.02.2012 18:38:31
mbam-log-2012-02-17 (18-38-31).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 279345
Laufzeit: 58 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab PDF Creator (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Programme\FoxTabPDFConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{928EC28F-19D3-46CB-85F4-10FD6D9396E6}\RP557\A0118652.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{928EC28F-19D3-46CB-85F4-10FD6D9396E6}\RP557\A0118653.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\02172012_162829\C_Dokumente und Einstellungen\micha\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Trojan.VUPX.TP1) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 17.02.2012 19:43

sehr gut.
lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

micha__82 17.02.2012 20:32

Ad-Aware Lavasoft Limited 16.08.2011 37,5MB 9.0.7 notwendig
Ad-Aware Security Toolbar Lavasoft 17.02.2012 0.9.1.4 notwendig
Adobe Digital Editions 17.02.2012 notwendig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 12.02.2011 2,68MB 10.1.82.76 notwendig
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 17.02.2012 11.1.102.55 notwendig
Adobe Reader 9.4.5 - Deutsch Adobe Systems Incorporated 23.06.2011 169,2MB 9.4.5 notwendig
Advanced File Security 3 17.02.2012 notwendig
Apple Application Support Apple Inc. 03.03.2011 52,7MB 1.5.0 notwendig
Apple Mobile Device Support Apple Inc. 03.03.2011 21,8MB 3.4.0.25 notwendig
Apple Software Update Apple Inc. 29.04.2009 2,16MB 2.1.1.116 notwendig
Babylon toolbar on IE 17.02.2012 unbekannt
BlueSoleil 17.02.2012 notwendig
Bonjour Apple Inc. 03.03.2011 0,97MB 2.0.4.0 notwendig
Boris Graffiti Boris FX, Inc. 24.07.2009 5.20.200 notwendig
Brother MFL-Pro Suite 17.02.2012 1.00.000 notwendig
C-Media High Definition Audio Driver 17.02.2012 notwendig
Camgoo TwoPlay BHV 17.02.2012 unbekannt
CCleaner Piriform 17.02.2012 3.15 notwendig
Complitly 17.02.2012 unbekannt
DealPly DealPly 17.02.2012 unbekannt
DivX Codec DivX, Inc. 17.02.2012 6.9.1 unnötig
DivX Converter DivX, Inc. 17.02.2012 7.1.0 unnötig
DivX Player DivX, Inc. 17.02.2012 7.2.0 unnötig
DivX Plus DirectShow Filters DivX, Inc. 17.02.2012 unnötig
DivX Web Player DivX,Inc. 17.02.2012 1.5.0 unnötig
DVDVideoSoftTB Toolbar 17.02.2012 unnötig
Free 3GP Video Converter version 3.7.18 DVDVideoSoft Limited. 04.02.2011 unnötig
Free Audio CD Burner version 1.3 DVDVideoSoft Limited. 17.06.2010 unnötig
Free M4a to MP3 Converter 6.1 ManiacTools.com 17.02.2012 unnötig
Free YouTube to MP3 Converter version 3.5 DVDVideoSoft Limited. 17.06.2010 unnötig
GIMP 2.6.7 18.10.2009 notwendig
Google Chrome Google Inc. 17.02.2012 17.0.963.56 unnötig
Google Earth Google 04.11.2011 92,8MB 6.1.0.5001 unnötig
Google Talk Plugin Google 20.01.2012 18,9MB 2.6.1.5251 unnötig
Haufe iDesk-Browser Haufe-Lexware GmbH & Co. KG 12.02.2011 26,4MB 10.10.14.0000 notwendig
Haufe iDesk-Service Haufe 12.02.2011 136,4MB 10.10.25.7810 notwendig
Image Resizer Powertoy for Windows XP Microsoft Corporation 25.05.2009 17,00KB 1.00.0001 notwendig
iTunes Apple Inc. 03.03.2011 143,6MB 10.2.0.34 notwendig
Jardinains! 17.02.2012 unnötig
Java(TM) 6 Update 22 Sun Microsystems, Inc. 26.07.2009 91,0MB 6.0.220 notwendig
Kaspersky Security Suite CBE Kaspersky® Security Suite CBE 04.04.2009 7.0.1.325 notwendig
kikin plugin 2.9 kikin 17.02.2012 2.9 notwendig
Konz 2010 - 1000 ganz legale Steuertricks USM 04.01.2010 1.00.0000 notwendig
Konz 2012 USM 10.02.2012 1.00.0000 notwendig
Laura geht in die Schule 17.02.2012 notwendig
Lexware Info Service Haufe-Lexware GmbH & Co.KG 12.02.2011 12,4MB 2.70.00.0081 notwendig
Malwarebytes Anti-Malware Version 1.60.1.1000 Malwarebytes Corporation 17.02.2012 1.60.1.1000 notwendig
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 12.01.2012 185,2MB 2.2.30729 notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 28.06.2010 209MB 3.2.30729 notwendig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 12.01.2012 notwendig
Microsoft ActiveSync Microsoft Corporation 26.04.2009 18,4MB 4.5.5096.0 notwendig
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 20.04.2009 1 notwendig
Microsoft Office Excel Viewer Microsoft Corporation 16.12.2011 203MB 12.0.6425.1000 notwendig
Microsoft Office Home and Business 2010 Microsoft Corporation 17.02.2012 14.0.6029.1000 notwendig
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 20.04.2009 notwendig
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 24.11.2010 0,11MB 8.0.50727.4053 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 17.06.2011 5,28MB 8.0.61001 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 07.10.2011 10,2MB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 10.10.2011 10,2MB 9.0.30729.6161 notwendig
Microsoft Works 7.0 Microsoft Corporation 09.04.2009 226MB 07.02.0702 notwendig
MobileMe Control Panel Apple Inc. 23.12.2009 7,33MB 2.6.0.29 notwendig
Mozilla Firefox 9.0.1 (x86 de) Mozilla 17.02.2012 9.0.1 notwendig
Mozilla Thunderbird 9.0.1 (x86 de) Mozilla 17.02.2012 9.0.1 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 30.04.2009 2,67MB 4.20.9870.0 notwendig
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 24.11.2009 2,77MB 4.20.9876.0 notwendig
Nero 7 Premium Nero AG 09.04.2009 581MB 7.01.9436 notwendig
No23 Recorder No23 06.06.2009 2,44MB 2.1.0.3 notwendig
Notepad++ 17.02.2012 5.9.2 notwendig
NVIDIA Drivers NVIDIA Corporation 17.02.2012 1.3 notwendig
OpenOffice.org 3.3 OpenOffice.org 07.10.2011 413MB 3.3.9567 notwendig
PaperPort ScanSoft, Inc. 09.04.2009 54,4MB 9.02.0823 unbekannt
Philips SPC 600NC PC Camera 17.02.2012 notwendig
Philips VLounge ArcSoft 17.02.2012 notwendig
Pinnacle Studio 12 Pinnacle Systems 28.09.2010 1.553MB 12.0.0.6163 notwendig
Pinnacle Video Treiber Pinnacle Systems 24.07.2009 4,27MB 12.00.0017 notwendig
QuickTime Apple Inc. 03.03.2011 73,7MB 7.69.80.9 notwendig
Ravensburger tiptoi 17.02.2012 notwendig
Safari Apple Inc. 26.07.2009 68,9MB 4.30.19.1 notwendig
Samsung Media Studio Samsung 30.04.2009 5 notwendig
SopCast 3.0.3 SopCast.com 17.02.2012 3.0.3 notwendig
Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 03.02.2010 29,7MB 9.0.0 unnötig
Steuer 2009 Haufe-Lexware GmbH & Co. KG 10.06.2010 353MB 16.06.00.0001 notwendig
Steuer 2010 Haufe-Lexware GmbH & Co.KG 18.02.2011 623MB 17.03.00.0006 notwendig
Steuer 2011 Buhl Data Service GmbH 10.02.2012 19.00.7304 notwendig
Steuer-Hilfesammlung 2009 Haufe Mediengruppe 15.01.2010 150,6MB 16.0.1.0 notwendig
Steuer-Hilfesammlung 2010 Haufe-Lexware GmbH & Co. KG 18.02.2011 442MB 17.10.0.0 notwendig
TuneUp Utilities 2007 TuneUp Software 09.04.2009 18,9MB 6.0.2311 notwendig
Uninstall 1.0.0.1 04.02.2011 unnötig
VIA Rhine-Family Fast-Ethernet Adapte notwendig
VLC media player 0.9.9 VideoLAN Team 17.02.2012 0.9.9 notwendig
Windows 7 Upgrade Advisor Microsoft Corporation 25.10.2009 8,75MB 2.0.3001.0 unnötig
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray Microsoft Corporation 11.09.2010 1.0 unnötig
Windows Media Format 11 runtime 17.02.2012 unnötig
Windows Media Player 11 17.02.2012 unnötig
Windows Media Player Firefox Plugin Microsoft Corp 12.07.2009 0,29MB 1.0.0.8 notwendig
Windows Mobile®-Gerätehandbuch Microsoft Corporation 17.02.2012 1.0 notwendig
Windows XP Service Pack 3 Microsoft Corporation 05.04.2009 20080414.031514 notwendig

markusg 17.02.2012 20:37

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Babylon
Camgoo TwoPlay
Complitly
DealPly
DivX : alle
DVDVideoSoftTB
Free 3GP
Free Audio
Free M4a
Free YouTube
Google : alle
Jardinains
Java
Download der kostenlosen Java-Software
downloade java jre, instalieren

deinstalire:

TuneUp : verzichte lieber auf solchen unsinn hilft nicht viel, und kann dem system schaden

öffne otl, bereinigen, neustart.
öffne ccleaner, analysierne bereinigen neustart.
testen ob alles wie gewohnt läuft


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55