Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PUM.Hijack.StartMenu (https://www.trojaner-board.de/117625-pum-hijack-startmenu.html)

Sylvester 19.06.2012 20:30

PUM.Hijack.StartMenu
 
Hallo an alle,

habe leider keine Begrüßungsfred bei euch gefunden.
Deshalb hier :party:

Habe wie eure Anleitung sagt mit Malwarebytes gescannt und oben genannten Trojaner ??? gefunden.
Anbei die LOG Datei

Zitat:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.19.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Jörg :: HP625 [Administrator]

Schutz: Aktiviert

19.06.2012 20:11:52
mbam-log-2012-06-19 (20-11-52).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 231467
Laufzeit: 45 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Lade jetzt die Programme lt.Hilfesuche runter.

Anbei der Defrogger LOG

Zitat:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 21:32 on 19/06/2012 (Jörg)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
OTL Text

OTL Logfile:
Code:

OTL logfile created on: 19.06.2012 21:35:39 - Run 1
OTL by OldTimer - Version 3.2.49.0    Folder = C:\Dokumente und Einstellungen\Jörg\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,75 Gb Total Physical Memory | 2,15 Gb Available Physical Memory | 78,46% Memory free
4,59 Gb Paging File | 4,08 Gb Available in Paging File | 88,82% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 16,97 Gb Free Space | 57,92% Space Free | Partition Type: NTFS
Drive D: | 134,28 Gb Total Space | 121,19 Gb Free Space | 90,25% Space Free | Partition Type: NTFS
Drive E: | 134,51 Gb Total Space | 132,94 Gb Free Space | 98,83% Space Free | Partition Type: NTFS
 
Computer Name: HP625 | User Name: Jörg | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.06.19 21:34:50 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
PRC - [2012.05.02 01:42:28 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.02 00:34:34 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.05.02 00:31:35 | 000,348,624 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.04.24 02:11:55 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 15:56:38 | 000,462,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2011.08.19 00:05:35 | 003,246,040 | ---- | M] (Acronis) -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe
PRC - [2011.06.28 01:46:06 | 000,805,032 | ---- | M] (Acronis) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
PRC - [2010.03.17 04:48:42 | 000,229,458 | ---- | M] (IDT, Inc.) -- c:\Programme\IDT\WDM\stacsv.exe
PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.04.16 23:11:02 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2011.06.06 12:55:32 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.05.02 01:42:28 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.02 00:34:34 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011.08.19 00:05:35 | 003,246,040 | ---- | M] (Acronis) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe -- (afcdpsrv)
SRV - [2011.06.28 01:46:06 | 000,805,032 | ---- | M] (Acronis) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe -- (AcrSch2Svc)
SRV - [2010.03.17 04:48:42 | 000,229,458 | ---- | M] (IDT, Inc.) [Auto | Running] -- c:\Programme\IDT\WDM\stacsv.exe -- (STacSV)
SRV - [2008.12.12 08:31:10 | 000,537,896 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.04.27 10:20:04 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.04.25 00:32:27 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.04.16 21:17:40 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.08.19 00:05:37 | 000,167,968 | ---- | M] (Acronis) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afcdp.sys -- (afcdp)
DRV - [2011.08.19 00:05:31 | 000,752,128 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\tdrpm273.sys -- (tdrpman273) Acronis Try&Decide and Restore Points filter (build 273)
DRV - [2011.08.19 00:05:29 | 000,600,928 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\timntr.sys -- (timounter)
DRV - [2011.08.19 00:05:22 | 000,170,528 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\snapman.sys -- (snapman)
DRV - [2011.08.18 22:24:53 | 002,696,448 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.04.27 11:07:38 | 004,686,848 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2010.04.15 04:41:12 | 000,051,752 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2010.04.01 00:20:20 | 000,911,400 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2010.03.17 04:48:42 | 001,659,283 | ---- | M] (IDT, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\sthda.sys -- (STHDA)
DRV - [2010.01.28 10:12:02 | 000,095,232 | ---- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV - [2010.01.15 05:53:18 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2009.11.19 06:13:04 | 000,556,200 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2009.11.19 06:12:56 | 000,118,440 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2009.10.22 09:11:14 | 000,057,800 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftdibus.sys -- (FTDIBUS)
DRV - [2009.10.22 09:09:34 | 000,072,520 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftser2k.sys -- (FTSER2K)
DRV - [2009.06.05 15:16:32 | 000,142,336 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.04.21 22:13:34 | 000,113,664 | ---- | M] (Andrea Electronics Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AESTAud.sys -- (AESTAud)
DRV - [2008.05.24 21:09:10 | 000,073,728 | ---- | M] (EZB Systems, Inc.) [File_System | System | Running] -- C:\Programme\UltraISO\drivers\ISODrive.sys -- (ISODrive)
DRV - [2007.11.20 18:35:48 | 000,049,792 | ---- | M] (Prolific Technology Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ser2pl.sys -- (Ser2pl)
DRV - [2007.02.16 02:57:04 | 000,034,760 | ---- | M] (SlySoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ElbyCDFL.sys -- (ElbyCDFL)
DRV - [2002.05.22 01:00:00 | 000,069,600 | ---- | M] (Engelmann GmbH) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\precsim.sys -- (PrecSim)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de"
FF - prefs.js..keyword.URL: "hxxp://dts.search-results.com/sr?src=ffb&appid=160&systemid=406&sr=0&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.22 20:25:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.04.28 09:35:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Extensions
[2012.05.23 18:03:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\extensions
[2012.05.23 18:03:43 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2012.02.22 20:26:14 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.01.03 17:49:01 | 000,002,519 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\Search_Results.xml
[2012.05.23 18:03:47 | 000,002,102 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\suche.xml
[2012.04.28 09:35:33 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\{9AA46F4F-4DC7-4C06-97AF-5035170634FE}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\{A0D7CCB3-214D-498B-B4AA-0E8FDA9A7BF7}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\{B9DB16A4-6EDC-47EC-A1F4-B86292ED211D}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\IPDATA@EXTENSION.XPI
[2012.02.22 20:25:11 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.22 20:25:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.02.22 20:25:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.02.22 20:25:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.02.22 20:25:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.03 17:49:01 | 000,002,519 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
[2012.02.22 20:25:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.02.22 20:25:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2012.05.25 19:01:08 | 000,442,918 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        www.008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        www.00hq.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.0scan.com
O1 - Hosts: 127.0.0.1        0scan.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        www.1000gratisproben.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        www.1001namen.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        www.100sexlinks.com
O1 - Hosts: 127.0.0.1        www.10sek.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        1-2005-search.com
O1 - Hosts: 127.0.0.1        www.1-2005-search.com
O1 - Hosts: 15217 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe (Simply Super Software)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E04EBADC-C36A-46CC-949D-203BE1079993}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.08.17 23:15:59 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.06.19 21:34:47 | 000,595,968 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
[2012.06.19 17:46:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Malwarebytes
[2012.06.19 17:46:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.06.19 17:46:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.06.19 17:46:39 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.06.19 17:46:38 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.06.19 17:45:17 | 010,063,000 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Jörg\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.18 17:02:42 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.06.16 09:32:46 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jörg\Recent
[2012.06.15 18:28:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Desktop\HJ
[2012.06.15 18:01:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Avira
[2012.06.15 18:01:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2012.06.15 18:01:06 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.06.15 18:01:06 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2012.06.15 18:01:06 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2012.06.15 18:01:05 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.06.15 17:55:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2012.06.15 17:55:08 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2012.06.15 17:29:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.06.15 17:28:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Simply Super Software
[2012.06.15 17:28:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Trojan Remover
[2012.06.15 17:28:46 | 000,598,528 | ---- | C] (Igor Pavlov) -- C:\WINDOWS\System32\ztv7z.dll
[2012.06.15 17:28:44 | 000,000,000 | ---D | C] -- C:\Programme\Trojan Remover
[2012.06.15 17:28:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software
[2012.06.15 17:28:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2012.06.14 04:43:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2012.06.03 11:29:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Desktop\Kirchberg
[2012.05.23 18:11:42 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2012.05.23 18:05:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.19 21:34:50 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
[2012.06.19 21:32:26 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\defogger_reenable
[2012.06.19 21:29:50 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\Defogger.exe
[2012.06.19 20:13:03 | 000,449,154 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.06.19 20:13:03 | 000,432,994 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.06.19 20:13:03 | 000,080,548 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.06.19 20:13:03 | 000,067,950 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.06.19 20:09:13 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.06.19 20:08:29 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.19 17:46:49 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.19 17:45:20 | 010,063,000 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Jörg\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.18 22:40:01 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2012.06.16 09:33:02 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\CCleaner.lnk
[2012.06.15 19:52:18 | 000,265,416 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.03 20:18:16 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2012.05.31 14:23:36 | 077,044,003 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\1206443_german_bbw_double_fist_while_group_watch.flv
[2012.05.31 14:03:49 | 000,056,320 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.05.31 13:06:40 | 056,180,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\107660.flv
[2012.05.27 08:14:47 | 013,612,350 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\SWT-06-2012.pdf
[2012.05.26 10:42:18 | 112,540,549 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Geil Hausfrau 9 - xHamster.com.flv
[2012.05.25 19:01:08 | 000,442,918 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.06.19 21:32:26 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\defogger_reenable
[2012.06.19 21:29:49 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\Defogger.exe
[2012.06.19 17:46:49 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.16 09:33:02 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\CCleaner.lnk
[2012.06.15 17:40:12 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.06.15 17:40:12 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll
[2012.06.15 17:28:46 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar39.dll
[2012.06.15 17:28:46 | 000,162,304 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar36.dll
[2012.06.15 17:28:46 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\UNRAR3.dll
[2012.06.15 17:28:46 | 000,077,312 | ---- | C] () -- C:\WINDOWS\System32\ztvunace26.dll
[2012.06.15 17:28:46 | 000,075,264 | ---- | C] () -- C:\WINDOWS\System32\unacev2.dll
[2012.05.31 23:42:25 | 013,612,350 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\SWT-06-2012.pdf
[2012.05.31 14:08:07 | 077,044,003 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\1206443_german_bbw_double_fist_while_group_watch.flv
[2012.05.31 12:52:24 | 056,180,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\107660.flv
[2012.05.26 10:19:42 | 112,540,549 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Geil Hausfrau 9 - xHamster.com.flv
[2011.09.30 21:45:23 | 000,000,041 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2011.09.05 18:01:49 | 001,456,640 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\Falk Navi-Manager.msi
[2011.09.05 18:01:34 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\$_hpcst$.hpc
[2011.08.22 18:22:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011.08.22 17:51:15 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011.08.22 17:51:14 | 000,056,320 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.18 23:15:15 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011.08.18 21:58:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2011.08.18 21:58:21 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2011.08.18 21:58:21 | 000,202,234 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2011.08.18 21:58:21 | 000,000,003 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2011.08.17 23:31:03 | 000,073,728 | R--- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2011.08.17 23:17:57 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.08.17 23:12:48 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011.08.17 20:57:35 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.08.17 20:56:22 | 000,265,416 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== LOP Check ==========
 
[2011.08.19 00:05:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
[2012.01.03 17:49:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2012.06.15 17:28:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2011.09.30 21:46:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft
[2012.06.19 17:14:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.04.22 12:02:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Acronis
[2011.08.18 22:28:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Auslogics
[2012.01.16 21:09:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\GHISLER
[2012.01.05 19:11:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\ImgBurn
[2012.06.15 17:28:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software
[2012.02.22 21:25:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\TeamViewer
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:BC870D13DB9AD0C6
@Alternate Data Stream - 150 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9

< End of report >

--- --- ---


Extra

OTL Logfile:
Code:

OTL Extras logfile created on: 19.06.2012 21:35:39 - Run 1
OTL by OldTimer - Version 3.2.49.0    Folder = C:\Dokumente und Einstellungen\Jörg\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,75 Gb Total Physical Memory | 2,15 Gb Available Physical Memory | 78,46% Memory free
4,59 Gb Paging File | 4,08 Gb Available in Paging File | 88,82% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 16,97 Gb Free Space | 57,92% Space Free | Partition Type: NTFS
Drive D: | 134,28 Gb Total Space | 121,19 Gb Free Space | 90,25% Space Free | Partition Type: NTFS
Drive E: | 134,51 Gb Total Space | 132,94 Gb Free Space | 98,83% Space Free | Partition Type: NTFS
 
Computer Name: HP625 | User Name: Jörg | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = htmlfile] -- "C:\Programme\Internet Explorer\iexplore.exe" -nohome
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [open] -- "C:\Programme\Internet Explorer\iexplore.exe" -nohome
htmlfile [opennew] -- "C:\Programme\Internet Explorer\iexplore.exe" %1
http [open] -- "C:\Programme\Internet Explorer\iexplore.exe" -nohome
https [open] -- "C:\Programme\Internet Explorer\iexplore.exe" -nohome
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Programme\Internet Explorer\iexplore.exe" %1
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Programme\Internet Explorer\iexplore.exe"
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Duolabs\QBoxHD_Updater v.1.1.0\QBOXHD Updater.exe" = C:\Programme\Duolabs\QBoxHD_Updater v.1.1.0\QBOXHD Updater.exe:*:Enabled:QBOXHD Updater -- (Duolabs spa)
"C:\Dokumente und Einstellungen\Jörg\Desktop\DCC_E2.exe" = C:\Dokumente und Einstellungen\Jörg\Desktop\DCC_E2.exe:*:Enabled:Dreambox Control Center
"C:\Dokumente und Einstellungen\Jörg\Desktop\DCC\DCC_E2.exe" = C:\Dokumente und Einstellungen\Jörg\Desktop\DCC\DCC_E2.exe:*:Enabled:Dreambox Control Center
"C:\totalcmd\TOTALCMD.EXE" = C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit -- (Ghisler Software GmbH)
"C:\Programme\JDownloader\jre\bin\javaw.exe" = C:\Programme\JDownloader\jre\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{04A3A6B0-8E19-49BB-82FF-65C5A55F917D}" = Acronis*True*Image*Home 2011
"{04F384B2-7B52-7C78-B26F-C4DD4068774B}" = CCC Help Spanish
"{09888B7F-6280-8737-AF63-35688187B914}" = Catalyst Control Center Localization All
"{10B6E744-93F8-AC70-15C2-F590A823851A}" = ccc-utility
"{16CA9DAC-6A40-4204-A826-33C4D52A266C}" = Catalyst Control Center - Branding
"{19F53134-B97B-FD16-6174-3452004C04EC}" = CCC Help Chinese Standard
"{1C81980B-03AB-603C-92E9-90B6533B9327}" = CCC Help Russian
"{1CA7ACD6-B21B-4240-AA05-4FC55F6E1031}" = Nero 8 Ultra Edition HD
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2DDE97B9-51EA-5A2B-3808-9AA238EFA1B6}" = ccc-core-preinstall
"{2F0B7B57-B8EA-E2B4-7F9C-04634E45EA6B}" = Skins
"{3222B0CE-59C5-4CA0-B545-2B88F200756B}" = Falk Navi-Manager
"{33216147-B9F0-D72E-39B7-AB85964F7D79}" = CCC Help Finnish
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{35ACC3FA-491C-18BE-F370-15EB94C0323E}" = CCC Help Czech
"{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup
"{3D247D74-80E2-FE1C-28B1-88A7E9FB5616}" = CCC Help French
"{4298C764-C1BD-C752-8A7F-2F0D64769ECE}" = ccc-core-static
"{4BD1AA15-7355-94CA-4FCB-43D1B104D669}" = CCC Help Italian
"{4C572F8D-63BF-44A4-A21E-66A69673BEAE}" = QBoxHD_Updater
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{56C7398E-5407-B5A4-A75B-0BAF0C375EA2}" = Catalyst Control Center Graphics Full Existing
"{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync
"{5DC280D6-C1FB-4BFC-8D85-62B4A7FE8D10}" = CCC Help Hungarian
"{641F8CA8-07B2-D4ED-853E-155F7D682D75}" = CCC Help Norwegian
"{6B5B2048-374D-A4B1-7E08-77B71977FCE2}" = CCC Help Japanese
"{6F13CEC5-9EB3-F97D-FD2D-1E82EBDFF6C6}" = CCC Help Danish
"{72235AB7-D9EE-8B76-E4EB-DAEE2959BF27}" = CCC Help Dutch
"{736B7FB9-CAC6-7B36-1405-624A491FC82D}" = Catalyst Control Center InstallProxy
"{76B2D295-93F9-AE96-B32D-0773D46F36A1}" = CCC Help English
"{86F93B58-D230-CDDD-5FE5-2A55A91BBEFD}" = CCC Help German
"{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86)
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{98DD74DF-962F-02A2-12FB-A3703BC3F5E3}" = CCC Help Polish
"{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync
"{9B2B0EAD-2CC7-4589-B3AA-D23BAB724065}" = CDRWIN 5
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Deutsch
"{AE0AE27D-0853-2B99-546B-373F76A0ABF0}" = Catalyst Control Center Graphics Full New
"{B480BB0A-1AD7-914D-B177-547DD9617898}" = CCC Help Thai
"{B643DE41-ED84-CAC1-D037-B40271CF6F39}" = CCC Help Greek
"{B914588F-806F-313A-0031-BB1A64234F4F}" = CCC Help Portuguese
"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation
"{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86)
"{C0799F17-2367-4871-A078-A209FEDE17EF}" = ATI Catalyst Install Manager
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CF64CD9E-91B4-A292-33F8-6805F1E63517}" = Catalyst Control Center Graphics Light
"{D409115A-1A70-E7D6-A89B-32E990D973FA}" = CCC Help Chinese Traditional
"{DD11FA1E-FC83-7B37-1AB6-CCFB56B48CDC}" = Catalyst Control Center Core Implementation
"{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1" = Auslogics Disk Defrag
"{E0A3DEFE-7893-646B-A9F4-22AC20722F6F}" = CCC Help Turkish
"{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}" = IDT Audio
"{E41B3BAE-E607-E032-9018-E10E6BC8F8F3}" = CCC Help Korean
"{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}" = PL-2303 USB-to-Serial
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F48BE301-EC78-4686-B580-EE4934558798}" = Broadcom 2070 Bluetooth 3.0
"{F9B4C646-9450-4B8B-8F7F-7EBEB230AD26}" = Falk Navi-Manager
"{FCD7C42F-58B2-725B-8B72-FCE619378E45}" = CCC Help Swedish
"5513-1208-7298-9440" = JDownloader 0.9
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"Broadcom 802.11-WLAN-Adapter" = Broadcom 802.11-WLAN-Adapter
"CCleaner" = CCleaner
"CloneCD" = CloneCD
"DreamBoxEdit" = dreamboxEDIT -- The one and only settings editor for your Dreambox
"ImgBurn" = ImgBurn
"IrfanView" = IrfanView (remove only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 10.0.2 (x86 de)" = Mozilla Firefox 10.0.2 (x86 de)
"Totalcmd" = Total Commander (Remove or Repair)
"Trojan Remover_is1" = Trojan Remover 6.8.4
"UltraISO_is1" = UltraISO Premium V9.2
"VLC media player" = VLC media player 1.1.10
"Windows Media Format Runtime" = Windows Media Format Runtime
"WinRAR archiver" = WinRAR 4.01 (32-Bit)
"xp-AntiSpy" = xp-AntiSpy 3.97-11
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 18.06.2012 10:51:41 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 10:51:41 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 10:51:41 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 10:54:53 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 10:54:53 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 10:54:53 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 10:54:53 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 11:09:33 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 11:09:33 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
Error - 18.06.2012 11:09:33 | Computer Name = HP625 | Source = Userenv | ID = 1041
Description = Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}"
 nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich
durch eine fehlerhafte Registrierung verursacht.
 
 
< End of report >

--- --- ---



VG

cosinus 21.06.2012 20:58

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Sylvester 21.06.2012 21:06

Zitat:

Zitat von cosinus (Beitrag 850230)
Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?

Nein hab ich nicht, das ist der erste Scanvorgang.
Soll ich bin Tunup was machen?

cosinus 21.06.2012 21:13

Nein, Finger weg von der Schlangenöl-Software TuneUp! :eek:

Führ bitte auch ESET aus, danach sehen wir weiter.

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://img695.imageshack.us/img695/1599/eset1l.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threats kein Hacken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:

"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

Code:

"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
Poste nun den Inhalt der log.txt.

Sylvester 22.06.2012 04:48

Anbei der ESET LOG

Zitat:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d764fad01cdada4997b8f84ebbc6dd5c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-21 08:57:12
# local_time=2012-06-21 10:57:12 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1792 16777175 100 0 534232 534232 0 0
# compatibility_mode=8192 67108863 100 0 167 167 0 0
# scanned=36386
# found=2
# cleaned=0
# scan_time=2281
C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Temp\SetupDataMngr_Searchqu.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Temp\is1070216317\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
VG

cosinus 22.06.2012 10:20

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Sylvester 25.06.2012 19:26

Hallo,

anbei der OTL

OTL Logfile:
Code:

OTL logfile created on: 25.06.2012 20:12:37 - Run 3
OTL by OldTimer - Version 3.2.49.0    Folder = C:\Dokumente und Einstellungen\Jörg\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,75 Gb Total Physical Memory | 2,11 Gb Available Physical Memory | 76,66% Memory free
4,59 Gb Paging File | 4,06 Gb Available in Paging File | 88,53% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 16,73 Gb Free Space | 57,10% Space Free | Partition Type: NTFS
Drive D: | 134,28 Gb Total Space | 121,19 Gb Free Space | 90,25% Space Free | Partition Type: NTFS
Drive E: | 134,51 Gb Total Space | 132,94 Gb Free Space | 98,83% Space Free | Partition Type: NTFS
 
Computer Name: HP625 | User Name: Jörg | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.06.19 21:34:50 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
PRC - [2012.05.02 01:42:28 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.02 00:34:34 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.05.02 00:31:35 | 000,348,624 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.04.24 02:11:55 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 15:56:38 | 000,462,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2011.08.19 00:05:35 | 003,246,040 | ---- | M] (Acronis) -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe
PRC - [2011.06.28 01:46:06 | 000,805,032 | ---- | M] (Acronis) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
PRC - [2010.03.17 04:48:42 | 000,229,458 | ---- | M] (IDT, Inc.) -- c:\Programme\IDT\WDM\stacsv.exe
PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.04.16 23:11:02 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2011.06.06 12:55:32 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2011.05.28 22:04:56 | 000,140,288 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2008.04.11 14:23:22 | 000,081,920 | ---- | M] () -- C:\Programme\UltraISO\lang\lang_de.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.05.02 01:42:28 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.02 00:34:34 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011.08.19 00:05:35 | 003,246,040 | ---- | M] (Acronis) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe -- (afcdpsrv)
SRV - [2011.06.28 01:46:06 | 000,805,032 | ---- | M] (Acronis) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe -- (AcrSch2Svc)
SRV - [2010.03.17 04:48:42 | 000,229,458 | ---- | M] (IDT, Inc.) [Auto | Running] -- c:\Programme\IDT\WDM\stacsv.exe -- (STacSV)
SRV - [2008.12.12 08:31:10 | 000,537,896 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.04.27 10:20:04 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.04.25 00:32:27 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.04.16 21:17:40 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.08.19 00:05:37 | 000,167,968 | ---- | M] (Acronis) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afcdp.sys -- (afcdp)
DRV - [2011.08.19 00:05:31 | 000,752,128 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\tdrpm273.sys -- (tdrpman273) Acronis Try&Decide and Restore Points filter (build 273)
DRV - [2011.08.19 00:05:29 | 000,600,928 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\timntr.sys -- (timounter)
DRV - [2011.08.19 00:05:22 | 000,170,528 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\snapman.sys -- (snapman)
DRV - [2011.08.18 22:24:53 | 002,696,448 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.04.27 11:07:38 | 004,686,848 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2010.04.15 04:41:12 | 000,051,752 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2010.04.01 00:20:20 | 000,911,400 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2010.03.17 04:48:42 | 001,659,283 | ---- | M] (IDT, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\sthda.sys -- (STHDA)
DRV - [2010.01.28 10:12:02 | 000,095,232 | ---- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV - [2010.01.15 05:53:18 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2009.11.19 06:13:04 | 000,556,200 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2009.11.19 06:12:56 | 000,118,440 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2009.10.22 09:11:14 | 000,057,800 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftdibus.sys -- (FTDIBUS)
DRV - [2009.10.22 09:09:34 | 000,072,520 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftser2k.sys -- (FTSER2K)
DRV - [2009.06.05 15:16:32 | 000,142,336 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.04.21 22:13:34 | 000,113,664 | ---- | M] (Andrea Electronics Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AESTAud.sys -- (AESTAud)
DRV - [2008.05.24 21:09:10 | 000,073,728 | ---- | M] (EZB Systems, Inc.) [File_System | System | Running] -- C:\Programme\UltraISO\drivers\ISODrive.sys -- (ISODrive)
DRV - [2007.11.20 18:35:48 | 000,049,792 | ---- | M] (Prolific Technology Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ser2pl.sys -- (Ser2pl)
DRV - [2007.02.16 02:57:04 | 000,034,760 | ---- | M] (SlySoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ElbyCDFL.sys -- (ElbyCDFL)
DRV - [2002.05.22 01:00:00 | 000,069,600 | ---- | M] (Engelmann GmbH) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\precsim.sys -- (PrecSim)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1801674531-308236825-682003330-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1801674531-308236825-682003330-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1801674531-308236825-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de"
FF - prefs.js..keyword.URL: "hxxp://dts.search-results.com/sr?src=ffb&appid=160&systemid=406&sr=0&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.22 20:25:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.04.28 09:35:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Extensions
[2012.05.23 18:03:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\extensions
[2012.05.23 18:03:43 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2012.02.22 20:26:14 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.01.03 17:49:01 | 000,002,519 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\Search_Results.xml
[2012.05.23 18:03:47 | 000,002,102 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\suche.xml
[2012.04.28 09:35:33 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\{9AA46F4F-4DC7-4C06-97AF-5035170634FE}.XPI
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\{A0D7CCB3-214D-498B-B4AA-0E8FDA9A7BF7}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\{B9DB16A4-6EDC-47EC-A1F4-B86292ED211D}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\EXTENSIONS\IPDATA@EXTENSION.XPI
[2012.02.22 20:25:11 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.22 20:25:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.02.22 20:25:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.02.22 20:25:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.02.22 20:25:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.03 17:49:01 | 000,002,519 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
[2012.02.22 20:25:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.02.22 20:25:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2012.05.25 19:01:08 | 000,442,918 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        www.008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        www.00hq.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.0scan.com
O1 - Hosts: 127.0.0.1        0scan.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        www.1000gratisproben.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        www.1001namen.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        www.100sexlinks.com
O1 - Hosts: 127.0.0.1        www.10sek.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        1-2005-search.com
O1 - Hosts: 127.0.0.1        www.1-2005-search.com
O1 - Hosts: 15217 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe (Simply Super Software)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E04EBADC-C36A-46CC-949D-203BE1079993}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.08.17 23:15:59 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BTTray.lnk - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe - (Broadcom Corporation.)
MsConfig - StartUpReg: Acronis Scheduler2 Service - hkey= - key= - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis)
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: AESTFltr - hkey= - key= -  File not found
MsConfig - StartUpReg: ccleaner - hkey= - key= - C:\Programme\CCleaner\ccleaner.exe (Piriform Ltd)
MsConfig - StartUpReg: CloneCDTray - hkey= - key= - C:\Programme\SlySoft\CloneCD\CloneCDTray.exe (SlySoft, Inc.)
MsConfig - StartUpReg: ctfmon.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: DATAMNGR - hkey= - key= -  File not found
MsConfig - StartUpReg: H/PC Connection Agent - hkey= - key= - C:\Programme\Microsoft ActiveSync\wcescomm.exe (Microsoft Corporation)
MsConfig - StartUpReg: KernelFaultCheck - hkey= - key= -  File not found
MsConfig - StartUpReg: MSMSGS - hkey= - key= -  File not found
MsConfig - StartUpReg: NBKeyScan - hkey= - key= - C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe (Nero AG)
MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe (Nero AG)
MsConfig - StartUpReg: SAOB Monitor - hkey= - key= - C:\Programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe (Acronis)
MsConfig - StartUpReg: StartCCC - hkey= - key= - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
MsConfig - StartUpReg: TrueImageMonitor.exe - hkey= - key= - C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.06.25 18:28:59 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jörg\Recent
[2012.06.21 22:16:24 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.06.21 22:15:27 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Jörg\Desktop\esetsmartinstaller_enu.exe
[2012.06.21 18:52:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.06.19 21:34:47 | 000,595,968 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
[2012.06.19 17:46:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Malwarebytes
[2012.06.19 17:46:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.06.19 17:46:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.06.19 17:46:39 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.06.19 17:46:38 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.06.19 17:45:17 | 010,063,000 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Jörg\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.18 17:02:42 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.06.15 18:28:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Desktop\HJ
[2012.06.15 18:01:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Avira
[2012.06.15 18:01:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2012.06.15 18:01:06 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2012.06.15 18:01:06 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2012.06.15 18:01:06 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2012.06.15 18:01:05 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2012.06.15 17:55:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2012.06.15 17:55:08 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2012.06.15 17:29:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.06.15 17:28:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Simply Super Software
[2012.06.15 17:28:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Trojan Remover
[2012.06.15 17:28:46 | 000,598,528 | ---- | C] (Igor Pavlov) -- C:\WINDOWS\System32\ztv7z.dll
[2012.06.15 17:28:44 | 000,000,000 | ---D | C] -- C:\Programme\Trojan Remover
[2012.06.15 17:28:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software
[2012.06.15 17:28:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2012.06.14 04:43:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2012.06.03 11:29:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Desktop\Ort
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.21 22:15:29 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Jörg\Desktop\esetsmartinstaller_enu.exe
[2012.06.19 21:34:50 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
[2012.06.19 21:32:26 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\defogger_reenable
[2012.06.19 21:29:50 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\Defogger.exe
[2012.06.19 20:13:03 | 000,449,154 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.06.19 20:13:03 | 000,432,994 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.06.19 20:13:03 | 000,080,548 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.06.19 20:13:03 | 000,067,950 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.06.19 20:09:13 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.06.19 20:08:29 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.19 17:46:49 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.19 17:45:20 | 010,063,000 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Jörg\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.18 22:40:01 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2012.06.16 09:33:02 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\CCleaner.lnk
[2012.06.15 19:52:18 | 000,265,416 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.03 20:18:16 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2012.05.31 14:23:36 | 077,044,003 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\1206443.flv
[2012.05.31 14:03:49 | 000,056,320 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.05.31 13:06:40 | 056,180,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\107660.flv
[2012.05.27 08:14:47 | 013,612,350 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\SWT-06-2012.pdf
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.06.19 21:32:26 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\defogger_reenable
[2012.06.19 21:29:49 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\Defogger.exe
[2012.06.19 17:46:49 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.16 09:33:02 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\CCleaner.lnk
[2012.06.15 17:40:12 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.06.15 17:40:12 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll
[2012.06.15 17:28:46 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar39.dll
[2012.06.15 17:28:46 | 000,162,304 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar36.dll
[2012.06.15 17:28:46 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\UNRAR3.dll
[2012.06.15 17:28:46 | 000,077,312 | ---- | C] () -- C:\WINDOWS\System32\ztvunace26.dll
[2012.06.15 17:28:46 | 000,075,264 | ---- | C] () -- C:\WINDOWS\System32\unacev2.dll
[2012.05.31 23:42:25 | 013,612,350 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Desktop\SWT-06-2012.pdf
[2012.05.31 14:08:07 | 077,044,003 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\1206443.flv
[2012.05.31 12:52:24 | 056,180,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\107660.flv
[2011.09.30 21:45:23 | 000,000,041 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2011.09.05 18:01:49 | 001,456,640 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\Falk Navi-Manager.msi
[2011.09.05 18:01:34 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\$_hpcst$.hpc
[2011.08.22 18:22:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011.08.22 17:51:15 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011.08.22 17:51:14 | 000,056,320 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.18 23:15:15 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011.08.18 21:58:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2011.08.18 21:58:21 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2011.08.18 21:58:21 | 000,202,234 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2011.08.18 21:58:21 | 000,000,003 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2011.08.17 23:31:03 | 000,073,728 | R--- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2011.08.17 23:17:57 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.08.17 23:12:48 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011.08.17 20:57:35 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.08.17 20:56:22 | 000,265,416 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== LOP Check ==========
 
[2011.08.19 00:05:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
[2012.01.03 17:49:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2012.06.15 17:28:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2011.09.30 21:46:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft
[2012.06.21 18:43:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.04.22 12:02:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Acronis
[2011.08.18 22:28:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Auslogics
[2012.01.16 21:09:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\GHISLER
[2012.01.05 19:11:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\ImgBurn
[2012.06.15 17:28:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software
[2012.02.22 21:25:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\TeamViewer
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.04.22 12:02:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Acronis
[2011.08.18 23:13:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Adobe
[2011.08.18 22:06:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\ATI
[2011.08.18 22:28:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Auslogics
[2012.06.15 18:01:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Avira
[2012.04.07 22:47:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\dvdcss
[2012.01.16 21:09:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\GHISLER
[2011.08.17 23:20:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Identities
[2012.01.05 19:11:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\ImgBurn
[2011.08.17 23:59:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Macromedia
[2012.06.19 17:46:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Malwarebytes
[2012.04.28 09:35:51 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Microsoft
[2011.08.22 18:22:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla
[2011.08.19 08:24:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Nero
[2012.06.15 17:28:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software
[2012.02.22 21:25:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\TeamViewer
[2012.01.15 16:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\vlc
[2011.09.30 19:12:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2012.06.15 16:21:16 | 004,742,392 | ---- | M] (Simply Super Software) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software\Trojan Remover\jen75.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.04.04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2011.08.17 21:55:39 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2011.08.17 21:55:39 | 001,089,536 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2011.08.17 21:55:39 | 000,475,136 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:BC870D13DB9AD0C6
@Alternate Data Stream - 150 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9

< End of report >

--- --- ---

cosinus 25.06.2012 20:55

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=160&systemid=406&sr=0&q="
FF - user.js - File not found
[2012.01.03 17:49:01 | 000,002,519 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\Search_Results.xml
[2012.05.23 18:03:47 | 000,002,102 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\suche.xml
[2012.01.03 17:49:01 | 000,002,519 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.08.17 23:15:59 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
[2012.06.15 16:21:16 | 004,742,392 | ---- | M] (Simply Super Software) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software\Trojan Remover\jen75.exe
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:BC870D13DB9AD0C6
@Alternate Data Stream - 150 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Sylvester 26.06.2012 18:14

Funktioniert leider nicht.
Rechner fährt sich fest und es erscheint eine Medlung von Malwarebytes Service.
Meldung lautet:
MBAMService terminated unexpectedly : see Event Log for details
Konnte leider kein Screenshot machen, da wie schon gesagt Rechner fährt sich fest.

VG

cosinus 26.06.2012 19:07

Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.

Sylvester 26.06.2012 19:18

Im abges. Modus lief es

Zitat:

All processes killed
========== OTL ==========
Prefs.js: "Search Results" removed from browser.search.defaultenginename
Prefs.js: "Search Results" removed from browser.search.order.1
Prefs.js: "hxxp://dts.search-results.com/sr?src=ffb&appid=160&systemid=406&sr=0&q=" removed from keyword.URL
C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\Search_Results.xml moved successfully.
C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\searchplugins\suche.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\Search_Results.xml moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{99079a25-328f-4bd4-be04-00955acaa0a7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1801674531-308236825-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutorunSetting deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLinkedConnections deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1801674531-308236825-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutorunSetting deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Simply Super Software\Trojan Remover\jen75.exe moved successfully.
ADS C:\WINDOWS:BC870D13DB9AD0C6 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9 deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Jörg
->Temp folder emptied: 247275396 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 94982292 bytes
->Flash cache emptied: 1215 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 279610 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Roxio Log Files

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 550575 bytes
RecycleBin emptied: 61550 bytes

Total Files Cleaned = 330,00 mb


[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User

User: Jörg
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

User: Roxio Log Files

Total Flash Files Cleaned = 0,00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.49.0 log created on 06262012_201137

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

cosinus 26.06.2012 19:24

Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!

4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Sylvester 26.06.2012 19:40

Upload erfolgreich

cosinus 27.06.2012 11:09

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Sylvester 27.06.2012 17:44

Anbei der LOG

Zitat:

18:35:55.0671 1572 TDSS rootkit removing tool 2.7.42.0 Jun 25 2012 21:18:44
18:35:55.0734 1572 ============================================================
18:35:55.0734 1572 Current date / time: 2012/06/27 18:35:55.0734
18:35:55.0734 1572 SystemInfo:
18:35:55.0734 1572
18:35:55.0734 1572 OS Version: 5.1.2600 ServicePack: 3.0
18:35:55.0734 1572 Product type: Workstation
18:35:55.0734 1572 ComputerName: HP625
18:35:55.0734 1572 UserName: Jörg
18:35:55.0734 1572 Windows directory: C:\WINDOWS
18:35:55.0734 1572 System windows directory: C:\WINDOWS
18:35:55.0734 1572 Processor architecture: Intel x86
18:35:55.0734 1572 Number of processors: 2
18:35:55.0734 1572 Page size: 0x1000
18:35:55.0734 1572 Boot type: Normal boot
18:35:55.0734 1572 ============================================================
18:35:57.0187 1572 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
18:35:57.0187 1572 ============================================================
18:35:57.0187 1572 \Device\Harddisk0\DR0:
18:35:57.0187 1572 MBR partitions:
18:35:57.0187 1572 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x3A962B1
18:35:57.0218 1572 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3A9632F, BlocksNum 0x10C8ECFA
18:35:57.0234 1572 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x14725068, BlocksNum 0x10D04798
18:35:57.0234 1572 ============================================================
18:35:57.0250 1572 C: <-> \Device\Harddisk0\DR0\Partition0
18:35:57.0281 1572 D: <-> \Device\Harddisk0\DR0\Partition1
18:35:57.0312 1572 E: <-> \Device\Harddisk0\DR0\Partition2
18:35:57.0312 1572 ============================================================
18:35:57.0312 1572 Initialize success
18:35:57.0312 1572 ============================================================
18:36:08.0125 3016 ============================================================
18:36:08.0125 3016 Scan started
18:36:08.0125 3016 Mode: Manual; SigCheck; TDLFS;
18:36:08.0125 3016 ============================================================
18:36:08.0515 3016 Abiosdsk - ok
18:36:08.0531 3016 abp480n5 - ok
18:36:08.0562 3016 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
18:36:09.0750 3016 ACPI - ok
18:36:09.0781 3016 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
18:36:09.0890 3016 ACPIEC - ok
18:36:09.0984 3016 AcrSch2Svc (97e4f91b996420b253fbec98b817e29f) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
18:36:10.0015 3016 AcrSch2Svc - ok
18:36:10.0015 3016 adpu160m - ok
18:36:10.0062 3016 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
18:36:10.0156 3016 aec - ok
18:36:10.0171 3016 AESTAud (822d53766d57c90c437536232ece9023) C:\WINDOWS\system32\drivers\AESTAud.sys
18:36:10.0218 3016 AESTAud - ok
18:36:10.0265 3016 afcdp (53696ad8ffc5fac51949a525ff65a689) C:\WINDOWS\system32\DRIVERS\afcdp.sys
18:36:10.0281 3016 afcdp - ok
18:36:10.0484 3016 afcdpsrv (af44f7e027037628f1fac3c13cde73e6) C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe
18:36:10.0593 3016 afcdpsrv - ok
18:36:10.0734 3016 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
18:36:10.0781 3016 AFD - ok
18:36:10.0796 3016 Aha154x - ok
18:36:10.0796 3016 aic78u2 - ok
18:36:10.0812 3016 aic78xx - ok
18:36:10.0843 3016 Alerter (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
18:36:10.0953 3016 Alerter - ok
18:36:10.0984 3016 ALG (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
18:36:11.0015 3016 ALG - ok
18:36:11.0031 3016 AliIde - ok
18:36:11.0031 3016 amsint - ok
18:36:11.0281 3016 AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) C:\Programme\Avira\AntiVir Desktop\sched.exe
18:36:11.0296 3016 AntiVirSchedulerService - ok
18:36:11.0328 3016 AntiVirService (a489be6bb0aa1ff406b488b60542314b) C:\Programme\Avira\AntiVir Desktop\avguard.exe
18:36:11.0343 3016 AntiVirService - ok
18:36:11.0375 3016 AppMgmt (d45960be52c3c610d361977057f98c54) C:\WINDOWS\System32\appmgmts.dll
18:36:11.0437 3016 AppMgmt - ok
18:36:11.0437 3016 asc - ok
18:36:11.0437 3016 asc3350p - ok
18:36:11.0453 3016 asc3550 - ok
18:36:11.0531 3016 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
18:36:11.0578 3016 aspnet_state - ok
18:36:11.0609 3016 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
18:36:11.0703 3016 AsyncMac - ok
18:36:11.0718 3016 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
18:36:11.0828 3016 atapi - ok
18:36:11.0828 3016 Atdisk - ok
18:36:11.0890 3016 Ati HotKey Poller (e7d80b6b1fcae400c9eba9d103b43a04) C:\WINDOWS\system32\Ati2evxx.exe
18:36:11.0937 3016 Ati HotKey Poller - ok
18:36:12.0171 3016 ati2mtag (991f30c921a8244421aed43af6900ce4) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
18:36:12.0328 3016 ati2mtag - ok
18:36:12.0468 3016 AtiHdmiService (e3b9fe6d478dc12ee9fb5169ee98d1ba) C:\WINDOWS\system32\drivers\AtiHdmi.sys
18:36:12.0500 3016 AtiHdmiService - ok
18:36:12.0531 3016 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
18:36:12.0625 3016 Atmarpc - ok
18:36:12.0656 3016 AudioSrv (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
18:36:12.0765 3016 AudioSrv - ok
18:36:12.0796 3016 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
18:36:12.0875 3016 audstub - ok
18:36:12.0906 3016 avgntflt (d5541f0afb767e85fc412fc609d96a74) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
18:36:12.0921 3016 avgntflt - ok
18:36:12.0937 3016 avipbb (7d967a682d4694df7fa57d63a2db01fe) C:\WINDOWS\system32\DRIVERS\avipbb.sys
18:36:12.0953 3016 avipbb - ok
18:36:12.0984 3016 avkmgr (53e56450da16a1a7f0d002f511113f67) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
18:36:12.0984 3016 avkmgr - ok
18:36:13.0140 3016 BCM43XX (5d4893633b7161fa25500eb7aeabec94) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
18:36:13.0265 3016 BCM43XX - ok
18:36:13.0375 3016 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
18:36:13.0468 3016 Beep - ok
18:36:13.0515 3016 BITS (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
18:36:13.0640 3016 BITS - ok
18:36:13.0656 3016 Browser (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
18:36:13.0765 3016 Browser - ok
18:36:13.0828 3016 btaudio (4c1e8749d280f9b8e41c4eff6a6bbc04) C:\WINDOWS\system32\drivers\btaudio.sys
18:36:13.0843 3016 btaudio - ok
18:36:13.0875 3016 BTDriver (a47b37b97f9348e81a60c44b99011416) C:\WINDOWS\system32\DRIVERS\btport.sys
18:36:13.0875 3016 BTDriver - ok
18:36:13.0953 3016 BTKRNL (8f3952b72cc7349d628b36d3b62e86fc) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
18:36:13.0984 3016 BTKRNL - ok
18:36:14.0093 3016 btwdins (b9dbbbb70ebbcd7880af03c33b2312bb) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
18:36:14.0109 3016 btwdins - ok
18:36:14.0140 3016 BTWDNDIS (eb80e51cb4045571066d8ad1871e284e) C:\WINDOWS\system32\DRIVERS\btwdndis.sys
18:36:14.0156 3016 BTWDNDIS - ok
18:36:14.0187 3016 BTWUSB (68420305b621fa6d96b05525a627041a) C:\WINDOWS\system32\Drivers\btwusb.sys
18:36:14.0203 3016 BTWUSB - ok
18:36:14.0218 3016 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
18:36:14.0312 3016 cbidf2k - ok
18:36:14.0328 3016 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
18:36:14.0437 3016 CCDECODE - ok
18:36:14.0437 3016 cd20xrnt - ok
18:36:14.0468 3016 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
18:36:14.0578 3016 Cdaudio - ok
18:36:14.0593 3016 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
18:36:14.0687 3016 Cdfs - ok
18:36:14.0718 3016 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
18:36:14.0812 3016 Cdrom - ok
18:36:14.0828 3016 Changer - ok
18:36:14.0859 3016 CiSvc (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
18:36:14.0968 3016 CiSvc - ok
18:36:14.0968 3016 ClipSrv (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
18:36:15.0062 3016 ClipSrv - ok
18:36:15.0125 3016 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
18:36:15.0156 3016 clr_optimization_v2.0.50727_32 - ok
18:36:15.0187 3016 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
18:36:15.0296 3016 CmBatt - ok
18:36:15.0312 3016 CmdIde - ok
18:36:15.0328 3016 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
18:36:15.0437 3016 Compbatt - ok
18:36:15.0437 3016 COMSysApp - ok
18:36:15.0453 3016 Cpqarray - ok
18:36:15.0484 3016 CryptSvc (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
18:36:15.0578 3016 CryptSvc - ok
18:36:15.0578 3016 dac2w2k - ok
18:36:15.0578 3016 dac960nt - ok
18:36:15.0640 3016 DcomLaunch (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
18:36:15.0671 3016 DcomLaunch - ok
18:36:15.0718 3016 Dhcp (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
18:36:15.0812 3016 Dhcp - ok
18:36:15.0828 3016 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
18:36:15.0953 3016 Disk - ok
18:36:15.0953 3016 dmadmin - ok
18:36:16.0031 3016 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
18:36:16.0125 3016 dmboot - ok
18:36:16.0140 3016 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
18:36:16.0234 3016 dmio - ok
18:36:16.0250 3016 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
18:36:16.0328 3016 dmload - ok
18:36:16.0343 3016 dmserver (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
18:36:16.0453 3016 dmserver - ok
18:36:16.0468 3016 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
18:36:16.0578 3016 DMusic - ok
18:36:16.0593 3016 Dnscache (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
18:36:16.0625 3016 Dnscache - ok
18:36:16.0656 3016 Dot3svc (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
18:36:16.0765 3016 Dot3svc - ok
18:36:16.0765 3016 dpti2o - ok
18:36:16.0796 3016 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
18:36:16.0875 3016 drmkaud - ok
18:36:16.0890 3016 EapHost (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
18:36:16.0984 3016 EapHost - ok
18:36:17.0015 3016 ElbyCDFL (ce37e3d51912e59c80c6d84337c0b4cd) C:\WINDOWS\system32\Drivers\ElbyCDFL.sys
18:36:17.0031 3016 ElbyCDFL - ok
18:36:17.0046 3016 ElbyCDIO (178cc9403816c082d22a1d47fa1f9c85) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
18:36:17.0062 3016 ElbyCDIO - ok
18:36:17.0078 3016 ERSvc (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
18:36:17.0171 3016 ERSvc - ok
18:36:17.0203 3016 Eventlog (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
18:36:17.0234 3016 Eventlog - ok
18:36:17.0281 3016 EventSystem (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
18:36:17.0312 3016 EventSystem - ok
18:36:17.0343 3016 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
18:36:17.0437 3016 Fastfat - ok
18:36:17.0484 3016 FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
18:36:17.0515 3016 FastUserSwitchingCompatibility - ok
18:36:17.0546 3016 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
18:36:17.0640 3016 Fdc - ok
18:36:17.0656 3016 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
18:36:17.0765 3016 Fips - ok
18:36:17.0765 3016 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
18:36:17.0859 3016 Flpydisk - ok
18:36:17.0890 3016 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
18:36:17.0984 3016 FltMgr - ok
18:36:18.0078 3016 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
18:36:18.0093 3016 FontCache3.0.0.0 - ok
18:36:18.0109 3016 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
18:36:18.0218 3016 Fs_Rec - ok
18:36:18.0234 3016 FTDIBUS (b7aa8283ec551d3a3b924e520e0621a7) C:\WINDOWS\system32\drivers\ftdibus.sys
18:36:18.0250 3016 FTDIBUS - ok
18:36:18.0281 3016 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
18:36:18.0375 3016 Ftdisk - ok
18:36:18.0390 3016 FTSER2K (596d31583ce332b5514520d74837f434) C:\WINDOWS\system32\drivers\ftser2k.sys
18:36:18.0390 3016 FTSER2K - ok
18:36:18.0421 3016 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
18:36:18.0531 3016 Gpc - ok
18:36:18.0562 3016 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
18:36:18.0656 3016 HDAudBus - ok
18:36:18.0703 3016 helpsvc (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
18:36:18.0781 3016 helpsvc - ok
18:36:18.0796 3016 HidServ (b35da85e60c0103f2e4104532da2f12b) C:\WINDOWS\System32\hidserv.dll
18:36:18.0890 3016 HidServ - ok
18:36:18.0921 3016 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
18:36:19.0015 3016 hidusb - ok
18:36:19.0046 3016 hkmsvc (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
18:36:19.0140 3016 hkmsvc - ok
18:36:19.0140 3016 hpn - ok
18:36:19.0187 3016 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
18:36:19.0234 3016 HTTP - ok
18:36:19.0265 3016 HTTPFilter (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
18:36:19.0359 3016 HTTPFilter - ok
18:36:19.0375 3016 i2omgmt - ok
18:36:19.0375 3016 i2omp - ok
18:36:19.0390 3016 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
18:36:19.0484 3016 i8042prt - ok
18:36:19.0578 3016 idsvc (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
18:36:19.0609 3016 idsvc - ok
18:36:19.0640 3016 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
18:36:19.0750 3016 Imapi - ok
18:36:19.0781 3016 ImapiService (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
18:36:19.0859 3016 ImapiService - ok
18:36:19.0859 3016 ini910u - ok
18:36:19.0875 3016 IntelIde - ok
18:36:19.0906 3016 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
18:36:20.0000 3016 Ip6Fw - ok
18:36:20.0031 3016 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
18:36:20.0125 3016 IpFilterDriver - ok
18:36:20.0140 3016 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
18:36:20.0234 3016 IpInIp - ok
18:36:20.0250 3016 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
18:36:20.0359 3016 IpNat - ok
18:36:20.0390 3016 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
18:36:20.0484 3016 IPSec - ok
18:36:20.0500 3016 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
18:36:20.0546 3016 IRENUM - ok
18:36:20.0578 3016 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
18:36:20.0671 3016 isapnp - ok
18:36:20.0734 3016 ISODrive (bf71a06ff065e3fd7e32ea67dca34885) C:\Programme\UltraISO\drivers\ISODrive.sys
18:36:20.0734 3016 ISODrive ( UnsignedFile.Multi.Generic ) - warning
18:36:20.0734 3016 ISODrive - detected UnsignedFile.Multi.Generic (1)
18:36:20.0750 3016 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
18:36:20.0843 3016 Kbdclass - ok
18:36:20.0890 3016 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
18:36:20.0984 3016 kmixer - ok
18:36:21.0000 3016 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
18:36:21.0015 3016 KSecDD - ok
18:36:21.0062 3016 LanmanServer (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
18:36:21.0093 3016 LanmanServer - ok
18:36:21.0125 3016 lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
18:36:21.0187 3016 lanmanworkstation - ok
18:36:21.0187 3016 lbrtfdc - ok
18:36:21.0218 3016 LmHosts (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
18:36:21.0312 3016 LmHosts - ok
18:36:21.0343 3016 MBAMProtector (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys
18:36:21.0359 3016 MBAMProtector - ok
18:36:21.0421 3016 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
18:36:21.0453 3016 MBAMService - ok
18:36:21.0531 3016 MDM (11f714f85530a2bd134074dc30e99fca) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
18:36:21.0546 3016 MDM - ok
18:36:21.0562 3016 Messenger (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
18:36:21.0671 3016 Messenger - ok
18:36:21.0703 3016 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
18:36:21.0781 3016 mnmdd - ok
18:36:21.0812 3016 mnmsrvc (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
18:36:21.0906 3016 mnmsrvc - ok
18:36:21.0937 3016 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
18:36:22.0031 3016 Modem - ok
18:36:22.0078 3016 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
18:36:22.0250 3016 Mouclass - ok
18:36:22.0281 3016 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
18:36:22.0375 3016 mouhid - ok
18:36:22.0390 3016 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
18:36:22.0468 3016 MountMgr - ok
18:36:22.0484 3016 mraid35x - ok
18:36:22.0500 3016 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
18:36:22.0578 3016 MRxDAV - ok
18:36:22.0625 3016 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
18:36:22.0656 3016 MRxSmb - ok
18:36:22.0671 3016 MSDTC (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
18:36:22.0765 3016 MSDTC - ok
18:36:22.0781 3016 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
18:36:22.0875 3016 Msfs - ok
18:36:22.0875 3016 MSIServer - ok
18:36:22.0906 3016 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
18:36:23.0000 3016 MSKSSRV - ok
18:36:23.0000 3016 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
18:36:23.0093 3016 MSPCLOCK - ok
18:36:23.0093 3016 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
18:36:23.0187 3016 MSPQM - ok
18:36:23.0218 3016 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
18:36:23.0296 3016 mssmbios - ok
18:36:23.0328 3016 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
18:36:23.0406 3016 MSTEE - ok
18:36:23.0437 3016 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
18:36:23.0468 3016 Mup - ok
18:36:23.0500 3016 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
18:36:23.0609 3016 NABTSFEC - ok
18:36:23.0671 3016 napagent (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
18:36:23.0750 3016 napagent - ok
18:36:23.0781 3016 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
18:36:23.0875 3016 NDIS - ok
18:36:23.0890 3016 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
18:36:23.0968 3016 NdisIP - ok
18:36:24.0000 3016 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
18:36:24.0031 3016 NdisTapi - ok
18:36:24.0046 3016 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
18:36:24.0140 3016 Ndisuio - ok
18:36:24.0171 3016 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
18:36:24.0250 3016 NdisWan - ok
18:36:24.0265 3016 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
18:36:24.0296 3016 NDProxy - ok
18:36:24.0406 3016 Nero BackItUp Scheduler 3 (78073f606ae3b24f6c1f555759aa8511) C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
18:36:24.0437 3016 Nero BackItUp Scheduler 3 - ok
18:36:24.0468 3016 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
18:36:24.0593 3016 NetBIOS - ok
18:36:24.0625 3016 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
18:36:24.0734 3016 NetBT - ok
18:36:24.0765 3016 NetDDE (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
18:36:24.0859 3016 NetDDE - ok
18:36:24.0859 3016 NetDDEdsdm (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
18:36:24.0953 3016 NetDDEdsdm - ok
18:36:24.0968 3016 Netlogon (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
18:36:25.0062 3016 Netlogon - ok
18:36:25.0078 3016 Netman (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
18:36:25.0187 3016 Netman - ok
18:36:25.0296 3016 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
18:36:25.0312 3016 NetTcpPortSharing - ok
18:36:25.0343 3016 Nla (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
18:36:25.0375 3016 Nla - ok
18:36:25.0453 3016 NMIndexingService (62f68443d244024845b875b44d76a92f) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
18:36:25.0468 3016 NMIndexingService - ok
18:36:25.0515 3016 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
18:36:25.0609 3016 Npfs - ok
18:36:25.0656 3016 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
18:36:25.0781 3016 Ntfs - ok
18:36:25.0796 3016 NtLmSsp (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
18:36:25.0875 3016 NtLmSsp - ok
18:36:25.0921 3016 NtmsSvc (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
18:36:26.0031 3016 NtmsSvc - ok
18:36:26.0046 3016 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
18:36:26.0125 3016 Null - ok
18:36:26.0171 3016 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
18:36:26.0250 3016 NwlnkFlt - ok
18:36:26.0265 3016 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
18:36:26.0343 3016 NwlnkFwd - ok
18:36:26.0390 3016 ose (7a56cf3e3f12e8af599963b16f50fb6a) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
18:36:26.0406 3016 ose - ok
18:36:26.0437 3016 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
18:36:26.0515 3016 Parport - ok
18:36:26.0546 3016 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
18:36:26.0625 3016 PartMgr - ok
18:36:26.0671 3016 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
18:36:26.0765 3016 ParVdm - ok
18:36:26.0781 3016 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
18:36:26.0859 3016 PCI - ok
18:36:26.0875 3016 PCIDump - ok
18:36:26.0875 3016 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
18:36:26.0953 3016 PCIIde - ok
18:36:26.0984 3016 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
18:36:27.0062 3016 Pcmcia - ok
18:36:27.0062 3016 PDCOMP - ok
18:36:27.0078 3016 PDFRAME - ok
18:36:27.0078 3016 PDRELI - ok
18:36:27.0093 3016 PDRFRAME - ok
18:36:27.0093 3016 perc2 - ok
18:36:27.0109 3016 perc2hib - ok
18:36:27.0156 3016 PLFlash DeviceIoControl Service (875e4e0661f3a5994df9e5e3a0a4f96b) C:\WINDOWS\system32\IoctlSvc.exe
18:36:27.0171 3016 PLFlash DeviceIoControl Service ( UnsignedFile.Multi.Generic ) - warning
18:36:27.0171 3016 PLFlash DeviceIoControl Service - detected UnsignedFile.Multi.Generic (1)
18:36:27.0203 3016 PlugPlay (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
18:36:27.0203 3016 PlugPlay - ok
18:36:27.0218 3016 PolicyAgent (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
18:36:27.0296 3016 PolicyAgent - ok
18:36:27.0328 3016 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
18:36:27.0421 3016 PptpMiniport - ok
18:36:27.0437 3016 PrecSim (c3127bfdab6200769b5a0184fab48573) C:\WINDOWS\system32\DRIVERS\precsim.sys
18:36:27.0437 3016 PrecSim ( UnsignedFile.Multi.Generic ) - warning
18:36:27.0437 3016 PrecSim - detected UnsignedFile.Multi.Generic (1)
18:36:27.0453 3016 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
18:36:27.0546 3016 Processor - ok
18:36:27.0546 3016 ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
18:36:27.0625 3016 ProtectedStorage - ok
18:36:27.0656 3016 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
18:36:27.0734 3016 PSched - ok
18:36:27.0750 3016 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
18:36:27.0843 3016 Ptilink - ok
18:36:27.0843 3016 ql1080 - ok
18:36:27.0859 3016 Ql10wnt - ok
18:36:27.0859 3016 ql12160 - ok
18:36:27.0875 3016 ql1240 - ok
18:36:27.0875 3016 ql1280 - ok
18:36:27.0906 3016 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
18:36:27.0984 3016 RasAcd - ok
18:36:28.0000 3016 RasAuto (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
18:36:28.0093 3016 RasAuto - ok
18:36:28.0109 3016 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
18:36:28.0218 3016 Rasl2tp - ok
18:36:28.0250 3016 RasMan (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
18:36:28.0343 3016 RasMan - ok
18:36:28.0343 3016 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
18:36:28.0437 3016 RasPppoe - ok
18:36:28.0437 3016 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
18:36:28.0515 3016 Raspti - ok
18:36:28.0562 3016 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
18:36:28.0640 3016 Rdbss - ok
18:36:28.0656 3016 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
18:36:28.0750 3016 RDPCDD - ok
18:36:28.0781 3016 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
18:36:28.0859 3016 rdpdr - ok
18:36:28.0890 3016 RDPWD (6589db6e5969f8eee594cf71171c5028) C:\WINDOWS\system32\drivers\RDPWD.sys
18:36:28.0937 3016 RDPWD - ok
18:36:28.0968 3016 RDSessMgr (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
18:36:29.0062 3016 RDSessMgr - ok
18:36:29.0078 3016 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
18:36:29.0171 3016 redbook - ok
18:36:29.0203 3016 RemoteAccess (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
18:36:29.0296 3016 RemoteAccess - ok
18:36:29.0312 3016 RemoteRegistry (e4cd1f3d84e1c2ca0b8cf7501e201593) C:\WINDOWS\system32\regsvc.dll
18:36:29.0406 3016 RemoteRegistry - ok
18:36:29.0437 3016 RpcLocator (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
18:36:29.0515 3016 RpcLocator - ok
18:36:29.0562 3016 RpcSs (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
18:36:29.0578 3016 RpcSs - ok
18:36:29.0625 3016 RSVP (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
18:36:29.0718 3016 RSVP - ok
18:36:29.0734 3016 RTLE8023xp (e47c52f0380f0950e2bc9f1bcdc0de9b) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
18:36:29.0796 3016 RTLE8023xp - ok
18:36:29.0812 3016 SamSs (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
18:36:29.0906 3016 SamSs - ok
18:36:29.0921 3016 SCardSvr (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
18:36:30.0015 3016 SCardSvr - ok
18:36:30.0046 3016 Schedule (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
18:36:30.0156 3016 Schedule - ok
18:36:30.0156 3016 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
18:36:30.0203 3016 Secdrv - ok
18:36:30.0218 3016 seclogon (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
18:36:30.0312 3016 seclogon - ok
18:36:30.0312 3016 SENS (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
18:36:30.0406 3016 SENS - ok
18:36:30.0421 3016 Ser2pl (de0a165d9f8ea295e62ea702ef2f8125) C:\WINDOWS\system32\DRIVERS\ser2pl.sys
18:36:30.0453 3016 Ser2pl - ok
18:36:30.0484 3016 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
18:36:30.0578 3016 Serenum - ok
18:36:30.0609 3016 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
18:36:30.0703 3016 Serial - ok
18:36:30.0734 3016 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
18:36:30.0812 3016 Sfloppy - ok
18:36:30.0859 3016 SharedAccess (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll
18:36:30.0953 3016 SharedAccess - ok
18:36:30.0984 3016 ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
18:36:31.0000 3016 ShellHWDetection - ok
18:36:31.0000 3016 Simbad - ok
18:36:31.0031 3016 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
18:36:31.0125 3016 SLIP - ok
18:36:31.0156 3016 snapman (eb49860e776ce860dc3cfb9edb1ba517) C:\WINDOWS\system32\DRIVERS\snapman.sys
18:36:31.0171 3016 snapman - ok
18:36:31.0187 3016 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
18:36:31.0281 3016 SONYPVU1 - ok
18:36:31.0281 3016 Sparrow - ok
18:36:31.0312 3016 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
18:36:31.0390 3016 splitter - ok
18:36:31.0421 3016 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
18:36:31.0453 3016 Spooler - ok
18:36:31.0484 3016 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
18:36:31.0546 3016 sr - ok
18:36:31.0578 3016 srservice (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
18:36:31.0625 3016 srservice - ok
18:36:31.0671 3016 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
18:36:31.0718 3016 Srv - ok
18:36:31.0750 3016 SSDPSRV (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
18:36:31.0796 3016 SSDPSRV - ok
18:36:31.0828 3016 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
18:36:31.0828 3016 ssmdrv - ok
18:36:31.0906 3016 STacSV (43dc7ada838f6a24b93b7c7ff2fcd08d) c:\programme\idt\wdm\STacSV.exe
18:36:31.0937 3016 STacSV - ok
18:36:32.0046 3016 STHDA (517746e78da290700d82976a5b7e99a7) C:\WINDOWS\system32\drivers\sthda.sys
18:36:32.0109 3016 STHDA - ok
18:36:32.0250 3016 stisvc (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
18:36:32.0328 3016 stisvc - ok
18:36:32.0375 3016 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
18:36:32.0484 3016 streamip - ok
18:36:32.0500 3016 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
18:36:32.0593 3016 swenum - ok
18:36:32.0625 3016 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
18:36:32.0703 3016 swmidi - ok
18:36:32.0703 3016 SwPrv - ok
18:36:32.0718 3016 symc810 - ok
18:36:32.0718 3016 symc8xx - ok
18:36:32.0734 3016 sym_hi - ok
18:36:32.0734 3016 sym_u3 - ok
18:36:32.0765 3016 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
18:36:32.0859 3016 sysaudio - ok
18:36:32.0906 3016 SysmonLog (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
18:36:32.0984 3016 SysmonLog - ok
18:36:33.0015 3016 TapiSrv (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
18:36:33.0093 3016 TapiSrv - ok
18:36:33.0156 3016 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
18:36:33.0171 3016 Tcpip - ok
18:36:33.0203 3016 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
18:36:33.0296 3016 TDPIPE - ok
18:36:33.0375 3016 tdrpman273 (431801fcc97034e04a6eff81136578d7) C:\WINDOWS\system32\DRIVERS\tdrpm273.sys
18:36:33.0390 3016 tdrpman273 - ok
18:36:33.0421 3016 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
18:36:33.0515 3016 TDTCP - ok
18:36:33.0531 3016 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
18:36:33.0625 3016 TermDD - ok
18:36:33.0671 3016 TermService (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
18:36:33.0765 3016 TermService - ok
18:36:33.0812 3016 Themes (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
18:36:33.0812 3016 Themes - ok
18:36:33.0875 3016 timounter (a34d7024bb7140ec785c86bc065d4f60) C:\WINDOWS\system32\DRIVERS\timntr.sys
18:36:33.0890 3016 timounter - ok
18:36:33.0937 3016 TlntSvr (03681a1ce77f51586903869a5ab1deab) C:\WINDOWS\system32\tlntsvr.exe
18:36:33.0984 3016 TlntSvr - ok
18:36:33.0984 3016 TosIde - ok
18:36:34.0015 3016 TrkWks (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
18:36:34.0109 3016 TrkWks - ok
18:36:34.0140 3016 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
18:36:34.0234 3016 Udfs - ok
18:36:34.0234 3016 ultra - ok
18:36:34.0265 3016 UMWdf (c81b8635dee0d3ef5f64b3dd643023a5) C:\WINDOWS\system32\wdfmgr.exe
18:36:34.0281 3016 UMWdf - ok
18:36:34.0328 3016 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
18:36:34.0437 3016 Update - ok
18:36:34.0468 3016 upnphost (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
18:36:34.0531 3016 upnphost - ok
18:36:34.0531 3016 UPS (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
18:36:34.0609 3016 UPS - ok
18:36:34.0640 3016 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
18:36:34.0734 3016 usbccgp - ok
18:36:34.0750 3016 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
18:36:34.0843 3016 usbehci - ok
18:36:34.0859 3016 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
18:36:34.0953 3016 usbhub - ok
18:36:34.0968 3016 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
18:36:35.0062 3016 usbohci - ok
18:36:35.0078 3016 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
18:36:35.0171 3016 USBSTOR - ok
18:36:35.0203 3016 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
18:36:35.0281 3016 usbvideo - ok
18:36:35.0312 3016 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
18:36:35.0406 3016 VgaSave - ok
18:36:35.0406 3016 ViaIde - ok
18:36:35.0421 3016 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
18:36:35.0531 3016 VolSnap - ok
18:36:35.0578 3016 VSS (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
18:36:35.0625 3016 VSS - ok
18:36:35.0656 3016 W32Time (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
18:36:35.0781 3016 W32Time - ok
18:36:35.0796 3016 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
18:36:35.0890 3016 Wanarp - ok
18:36:35.0921 3016 wceusbsh (46a247f6617526afe38b6f12f5512120) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
18:36:35.0968 3016 wceusbsh - ok
18:36:35.0984 3016 WDICA - ok
18:36:36.0000 3016 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
18:36:36.0109 3016 wdmaud - ok
18:36:36.0125 3016 WebClient (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
18:36:36.0203 3016 WebClient - ok
18:36:36.0265 3016 winmgmt (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
18:36:36.0359 3016 winmgmt - ok
18:36:36.0390 3016 WmdmPmSN (a477391b7a8b0a0daabadb17cf533a4b) C:\WINDOWS\system32\MsPMSNSv.dll
18:36:36.0437 3016 WmdmPmSN - ok
18:36:36.0500 3016 Wmi (ffa4d901d46d07a5bab2d8307fbb51a6) C:\WINDOWS\System32\advapi32.dll
18:36:36.0562 3016 Wmi - ok
18:36:36.0578 3016 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
18:36:36.0671 3016 WmiAcpi - ok
18:36:36.0703 3016 WmiApSrv (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
18:36:36.0796 3016 WmiApSrv - ok
18:36:36.0843 3016 wscsvc (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll
18:36:36.0937 3016 wscsvc - ok
18:36:36.0968 3016 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
18:36:37.0046 3016 WSTCODEC - ok
18:36:37.0062 3016 wuauserv (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
18:36:37.0171 3016 wuauserv - ok
18:36:37.0218 3016 WZCSVC (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
18:36:37.0312 3016 WZCSVC - ok
18:36:37.0328 3016 xmlprov (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
18:36:37.0406 3016 xmlprov - ok
18:36:37.0437 3016 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
18:36:37.0968 3016 \Device\Harddisk0\DR0 - ok
18:36:37.0968 3016 Boot (0x1200) (3289e42ebcd3045435f3c3a01fb314e4) \Device\Harddisk0\DR0\Partition0
18:36:37.0968 3016 \Device\Harddisk0\DR0\Partition0 - ok
18:36:37.0984 3016 Boot (0x1200) (a25251ca17618ebaf41cd2de48aa984e) \Device\Harddisk0\DR0\Partition1
18:36:37.0984 3016 \Device\Harddisk0\DR0\Partition1 - ok
18:36:38.0015 3016 Boot (0x1200) (148a43f3096f6347374060452da853f9) \Device\Harddisk0\DR0\Partition2
18:36:38.0015 3016 \Device\Harddisk0\DR0\Partition2 - ok
18:36:38.0015 3016 ============================================================
18:36:38.0015 3016 Scan finished
18:36:38.0015 3016 ============================================================
18:36:38.0125 3804 Detected object count: 3
18:36:38.0125 3804 Actual detected object count: 3
18:37:01.0203 3804 ISODrive ( UnsignedFile.Multi.Generic ) - skipped by user
18:37:01.0203 3804 ISODrive ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:37:01.0203 3804 PLFlash DeviceIoControl Service ( UnsignedFile.Multi.Generic ) - skipped by user
18:37:01.0203 3804 PLFlash DeviceIoControl Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:37:01.0203 3804 PrecSim ( UnsignedFile.Multi.Generic ) - skipped by user
18:37:01.0203 3804 PrecSim ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:37:04.0656 2160 Deinitialize success

cosinus 28.06.2012 12:00

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Sylvester 29.06.2012 12:49

CombiFix Log

[QUOTE]
Combofix Logfile:
Code:

ComboFix 12-06-28.03 - Jörg 29.06.2012  13:38:19.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2812.2028 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\J÷rg\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\programme\xp-AntiSpy
c:\programme\xp-AntiSpy\Uninstall.exe
c:\programme\xp-AntiSpy\xp-AntiSpy.chm
c:\programme\xp-AntiSpy\xp-AntiSpy.exe
c:\programme\xp-AntiSpy\xp-AntiSpy.url
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-05-28 bis 2012-06-29  ))))))))))))))))))))))))))))))
.
.
2012-06-26 18:08 . 2012-06-26 18:08        --------        d-----w-        c:\dokumente und einstellungen\Administrator
2012-06-26 17:02 . 2012-06-26 18:31        --------        d-----w-        C:\_OTL
2012-06-21 20:16 . 2012-06-21 20:16        --------        d-----w-        c:\programme\ESET
2012-06-19 15:46 . 2012-06-19 15:46        --------        d-----w-        c:\dokumente und einstellungen\Jörg\Anwendungsdaten\Malwarebytes
2012-06-19 15:46 . 2012-06-19 15:46        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-06-19 15:46 . 2012-04-04 13:56        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-19 15:46 . 2012-06-19 15:46        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-06-15 16:01 . 2012-06-15 16:01        --------        d-----w-        c:\dokumente und einstellungen\Jörg\Anwendungsdaten\Avira
2012-06-15 16:01 . 2012-04-27 08:20        137928        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-06-15 16:01 . 2012-04-16 19:17        36000        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2012-06-15 16:01 . 2012-04-24 22:32        83392        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-06-15 15:55 . 2012-06-15 15:55        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2012-06-15 15:55 . 2012-06-15 15:55        --------        d-----w-        c:\programme\Avira
2012-06-15 15:45 . 2012-05-11 14:40        521728        -c----w-        c:\windows\system32\dllcache\jsdbgui.dll
2012-06-15 15:40 . 2012-01-11 19:06        3072        -c----w-        c:\windows\system32\dllcache\iacenc.dll
2012-06-15 15:40 . 2012-01-11 19:06        3072        ------w-        c:\windows\system32\iacenc.dll
2012-06-15 15:28 . 2010-10-24 04:06        598528        ----a-w-        c:\windows\system32\ztv7z.dll
2012-06-15 15:28 . 2010-10-24 04:06        178176        ----a-w-        c:\windows\system32\ztvunrar39.dll
2012-06-15 15:28 . 2006-06-19 10:01        69632        ----a-w-        c:\windows\system32\ztvcabinet.dll
2012-06-15 15:28 . 2006-05-25 12:52        162304        ----a-w-        c:\windows\system32\ztvunrar36.dll
2012-06-15 15:28 . 2005-08-25 22:50        77312        ----a-w-        c:\windows\system32\ztvunace26.dll
2012-06-15 15:28 . 2003-02-02 17:06        153088        ----a-w-        c:\windows\system32\UNRAR3.dll
2012-06-15 15:28 . 2002-03-05 22:00        75264        ----a-w-        c:\windows\system32\unacev2.dll
2012-06-15 15:28 . 2012-06-18 20:42        --------        d-----w-        c:\programme\Trojan Remover
2012-06-15 15:28 . 2012-06-15 15:28        --------        d-----w-        c:\dokumente und einstellungen\Jörg\Anwendungsdaten\Simply Super Software
2012-06-15 15:28 . 2012-06-15 15:28        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-02 13:19 . 2011-08-17 21:13        329240        ----a-w-        c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2011-08-17 21:13        219160        ----a-w-        c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2011-08-17 21:13        210968        ----a-w-        c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2009-08-06 17:24        18456        ----a-w-        c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2009-08-06 17:24        15896        ----a-w-        c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2011-08-17 21:13        53784        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2011-08-17 21:13        35864        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 13:19 . 2009-08-06 17:24        45080        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2009-08-06 17:24        15896        ----a-w-        c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2008-04-14 12:00        97304        ----a-w-        c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2009-08-06 17:24        23576        ----a-w-        c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2011-08-17 21:13        577048        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2011-08-17 21:13        1933848        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-02 13:18 . 2011-08-18 19:45        275696        ----a-w-        c:\windows\system32\mucltui.dll
2012-06-02 13:18 . 2011-08-18 19:45        214256        ----a-w-        c:\windows\system32\muweb.dll
2012-06-02 13:18 . 2011-08-18 19:45        18160        ----a-w-        c:\windows\system32\mucltui.dll.mui
2012-05-31 13:22 . 2008-04-14 12:00        604160        ----a-w-        c:\windows\system32\crypt32.dll
2012-05-15 13:56 . 2008-04-14 12:00        1863296        ----a-w-        c:\windows\system32\win32k.sys
2012-05-05 03:14 . 2008-04-14 12:00        2150912        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-05-05 03:14 . 2008-04-14 07:30        2029056        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-05-02 13:46 . 2011-08-17 21:11        139656        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2011-12-09 08:51 . 2011-09-05 16:01        1456640        ----a-w-        c:\programme\Gemeinsame Dateien\Falk Navi-Manager.msi
2012-02-22 18:25 . 2011-08-22 16:22        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TrojanScanner"="c:\programme\Trojan Remover\Trjscan.exe" [2012-06-18 1240848]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-05-01 348624]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          autocheck autochk *\0\0sdnclean.exe
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BTTray.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
backup=c:\windows\pss\BTTray.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acronis Scheduler2 Service]
2011-06-27 23:46        395344        ----a-w-        c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55        937920        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AESTFltr]
2009-04-21 19:01        737280        ----a-w-        c:\windows\system32\AESTFltr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccleaner]
2011-04-25 13:47        2253112        ----a-w-        c:\programme\CCleaner\CCleaner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
2009-01-29 22:20        57344        ----a-w-        c:\programme\SlySoft\CloneCD\CloneCDTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 12:00        15360        ----a-w-        c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
2006-11-13 12:50        1289000        ----a-w-        c:\programme\Microsoft ActiveSync\wcescomm.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
2008-12-02 13:29        2221352        ----a-w-        c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2008-11-06 06:25        570664        ----a-w-        c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SAOB Monitor]
2011-05-10 16:57        2570688        ----a-w-        c:\programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
2010-04-27 08:22        102400        ----a-w-        c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrueImageMonitor.exe]
2011-06-27 23:45        5587672        ----a-w-        c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Duolabs\\QBoxHD_Updater v.1.1.0\\QBOXHD Updater.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Programme\\JDownloader\\jre\\bin\\javaw.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
.
R0 PrecSim;PrecSim;c:\windows\system32\drivers\precsim.sys [22.05.2002 01:00 69600]
R0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);c:\windows\system32\drivers\tdrpm273.sys [19.08.2011 00:05 752128]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [15.06.2012 18:01 36000]
R2 afcdpsrv;Acronis Nonstop Backup-Dienst;c:\programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe [19.08.2011 00:05 3246040]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [15.06.2012 18:01 86224]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [19.06.2012 17:46 654408]
R3 AESTAud;AE Audio Service;c:\windows\system32\drivers\AESTAud.sys [18.08.2011 21:52 113664]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [19.08.2011 00:05 167968]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [19.06.2012 17:46 22344]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 31411703
*Deregistered* - 31411703
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Jörg\Anwendungsdaten\Mozilla\Firefox\Profiles\wq39ttbt.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-DATAMNGR - c:\progra~1\WI371A~1\Datamngr\DATAMN~1.EXE
MSConfigStartUp-MSMSGS - c:\programme\Messenger\msmsgs.exe
AddRemove-xp-AntiSpy - c:\programme\xp-AntiSpy\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-06-29 13:40
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(876)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
Zeit der Fertigstellung: 2012-06-29  13:42:13
ComboFix-quarantined-files.txt  2012-06-29 11:42
.
Vor Suchlauf: 7 Verzeichnis(se), 18.313.842.688 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 18.277.855.232 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - C67CDC3E1C8249B45206683B7AC25192

--- --- ---


Warum finde ich jetzt wieder eien Icon vom Internet Explorer auf meinen Desktop, ich hab diesen D... explorer extra runter geschmissen.
Vorher wurde nich die Wiederherstellungskonsole von Windoof installiert.

VG

cosinus 29.06.2012 12:52

Den IE kann man nicht (vollständig) deinstallieren, er ist eine Kernkomponente von Windows! Es ist doch auch nur ein Icon!
Wenn du ein Betriebssystem völlig ohne IE willst, dann darfst du kein Windows benutzen

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Sylvester 29.06.2012 14:45

GMER

Zitat:

GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-29 15:40:13
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD3200BEVT-60A23T0 rev.02.01A02
Running: 36v2rvm5.exe; Driver: C:\DOKUME~1\JRG~1\LOKALE~1\Temp\pgtdipob.sys


---- System - GMER 1.0.15 ----

SSDT            BA6EE4F4                                                                          ZwClose
SSDT            BA6EE4AE                                                                          ZwCreateKey
SSDT            BA6EE4FE                                                                          ZwCreateSection
SSDT            BA6EE4A4                                                                          ZwCreateThread
SSDT            BA6EE4B3                                                                          ZwDeleteKey
SSDT            BA6EE4BD                                                                          ZwDeleteValueKey
SSDT            BA6EE4EF                                                                          ZwDuplicateObject
SSDT            BA6EE4C2                                                                          ZwLoadKey
SSDT            BA6EE490                                                                          ZwOpenProcess
SSDT            BA6EE495                                                                          ZwOpenThread
SSDT            BA6EE517                                                                          ZwQueryValueKey
SSDT            BA6EE4CC                                                                          ZwReplaceKey
SSDT            BA6EE508                                                                          ZwRequestWaitReplyPort
SSDT            BA6EE4C7                                                                          ZwRestoreKey
SSDT            BA6EE503                                                                          ZwSetContextThread
SSDT            BA6EE50D                                                                          ZwSetSecurityObject
SSDT            BA6EE4B8                                                                          ZwSetValueKey
SSDT            BA6EE512                                                                          ZwSystemDebugControl
SSDT            BA6EE49F                                                                          ZwTerminateProcess

Code            \??\C:\DOKUME~1\JRG~1\LOKALE~1\Temp\catchme.sys                                    pIofCallDriver

---- Kernel code sections - GMER 1.0.15 ----

.text          C:\WINDOWS\system32\DRIVERS\ati2mtag.sys                                          section is writeable [0xA9688000, 0x235D07, 0xE8000020]
?              C:\WINDOWS\system32\Drivers\PROCEXP113.SYS                                        Das System kann die angegebene Datei nicht finden. !
?              C:\DOKUME~1\JRG~1\LOKALE~1\Temp\catchme.sys                                        Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text          C:\Programme\Mozilla Firefox\plugin-container.exe[3060] USER32.dll!SetWindowLongA  7E37C29D 5 Bytes  JMP 106C01A3 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[3060] USER32.dll!SetWindowLongW  7E37C2BB 5 Bytes  JMP 106C0135 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[3060] USER32.dll!GetWindowInfo  7E37C49C 5 Bytes  JMP 10450924 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[3060] USER32.dll!TrackPopupMenu  7E3B531E 5 Bytes  JMP 10450ECF C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\firefox.exe[3828] ntdll.dll!LdrLoadDll                7C92632D 5 Bytes  JMP 01215B60 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                            tdrpm273.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume1                                            tdrpm273.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume1                                            sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume2                                            tdrpm273.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume2                                            sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation)

Device          \Driver\Cdrom \Device\CdRom0                                                      8A23596E
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3                                        8A23701C
Device          \Driver\atapi \Device\Ide\IdePort0                                                8A23701C
Device          \Driver\atapi \Device\Ide\IdePort1                                                8A23701C
Device          \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-e                                        8A23701C

AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume3                                            tdrpm273.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume3                                            sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation)

Device          \Driver\Cdrom \Device\CdRom1                                                      8A23596E
Device          \Driver\PrecSim \Device\Scsi\PrecSim1Port0Path0Target0Lun0                        8A23700C
Device          \Driver\PrecSim \Device\Scsi\PrecSim1                                              8A23700C

---- EOF - GMER 1.0.15 ----

--- --- ---

Osam

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 15:45:32 on 29.06.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 10.0.2

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Boot Execute]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager )-----
"BootExecute" - ? - sdnclean.exe  (File not found)

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"btcpl.cpl" - "Broadcom Corporation." - C:\WINDOWS\system32\btcpl.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Nero BurnRights" - "Nero AG" - C:\Programme\Nero\Nero8\Nero Toolkit\NeroBurnRights.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Acronis Snapshots Manager" (snapman) - "Acronis" - C:\WINDOWS\System32\DRIVERS\snapman.sys
"Acronis Try&Decide and Restore Points filter (build 273)" (tdrpman273) - "Acronis" - C:\WINDOWS\System32\DRIVERS\tdrpm273.sys
"afcdp" (afcdp) - "Acronis" - C:\WINDOWS\System32\DRIVERS\afcdp.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\DOKUME~1\JRG~1\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"ElbyCDFL" (ElbyCDFL) - "SlySoft, Inc." - C:\WINDOWS\System32\Drivers\ElbyCDFL.sys
"ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"ISO DVD/CD-ROM Device Driver" (ISODrive) - "EZB Systems, Inc." - C:\Programme\UltraISO\drivers\ISODrive.sys
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"mbr" (mbr) - ? - C:\ComboFix\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"pgtdipob" (pgtdipob) - ? - C:\DOKUME~1\JRG~1\LOKALE~1\Temp\pgtdipob.sys  (Hidden registry entry, rootkit activity | File not found)
"PrecSim" (PrecSim) - "Engelmann GmbH" - C:\WINDOWS\System32\DRIVERS\precsim.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} "Versions-Update für Internet Explorer" - "Microsoft Corporation" - C:\WINDOWS\system32\ieudinit.exe
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MI1933~1\OFFICE11\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MI1933~1\OFFICE11\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{52B87208-9CCF-42C9-B88E-069281105805} "Trojan Remover Shell Extension" - "Simply Super Software" - C:\PROGRA~1\TROJAN~1\Trshlex.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10v.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"@btrez.dll,-4015" - ? - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} "ClsidExtension" - "Microsoft Corporation" - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} "Create Mobile Favorite" - "Microsoft Corporation" - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"TrojanScanner" - "Simply Super Software" - C:\Programme\Trojan Remover\Trjscan.exe /boot

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Bluetooth-Druckeranschluss" - "Broadcom Corporation." - C:\WINDOWS\system32\bthcrp.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Acronis Nonstop Backup-Dienst" (afcdpsrv) - "Acronis" - C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe
"Acronis Scheduler2 Service" (AcrSch2Svc) - "Acronis" - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Bluetooth Service" (btwdins) - "Broadcom Corporation." - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Nero BackItUp Scheduler 3" (Nero BackItUp Scheduler 3) - "Nero AG" - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
"NMIndexingService" (NMIndexingService) - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"PLFlash DeviceIoControl Service" (PLFlash DeviceIoControl Service) - "Prolific Technology Inc." - C:\WINDOWS\system32\IoctlSvc.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

cosinus 29.06.2012 14:51

Was ist mit aswMBR?

Sylvester 29.06.2012 15:03

Da isser , alter Mann ist doch kein D-Zug :party:

Zitat:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-29 15:47:32
-----------------------------
15:47:32.265 OS Version: Windows 5.1.2600 Service Pack 3
15:47:32.265 Number of processors: 2 586 0x603
15:47:32.265 ComputerName: HP625 UserName: Jörg
15:47:32.609 Initialize success
15:50:13.328 AVAST engine defs: 12062901
15:50:17.250 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
15:50:17.250 Disk 0 Vendor: WDC_WD3200BEVT-60A23T0 02.01A02 Size: 305245MB BusType: 3
15:50:17.296 Disk 0 MBR read successfully
15:50:17.296 Disk 0 MBR scan
15:50:17.343 Disk 0 Windows XP default MBR code
15:50:17.359 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 29996 MB offset 63
15:50:17.359 Disk 0 Partition - 00 0F Extended LBA 275238 MB offset 61432560
15:50:17.390 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 137501 MB offset 61432623
15:50:17.390 Disk 0 Partition - 00 05 Extended 137736 MB offset 343035945
15:50:17.406 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 137736 MB offset 343036008
15:50:17.406 Disk 0 scanning sectors +625121280
15:50:17.500 Disk 0 scanning C:\WINDOWS\system32\drivers
15:50:31.093 Service scanning
15:50:56.609 Modules scanning
15:51:18.953 Disk 0 trace - called modules:
15:51:18.968 ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8a23701c]<<
15:51:18.968 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a2cdab8]
15:51:18.968 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000072[0x8a23b8a8]
15:51:18.968 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a392030]
15:51:18.968 \Driver\atapi[0x8a2dd940] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> 0x8a23701c
15:51:19.234 AVAST engine scan C:\WINDOWS
15:51:27.812 AVAST engine scan C:\WINDOWS\system32
15:55:08.578 AVAST engine scan C:\WINDOWS\system32\drivers
15:55:29.093 AVAST engine scan C:\Dokumente und Einstellungen\Jörg
15:58:31.171 AVAST engine scan C:\Dokumente und Einstellungen\All Users
15:58:53.734 Scan finished successfully
15:59:03.343 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Jörg\Desktop\MBR.dat"
15:59:03.343 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Jörg\Desktop\aswMBR.txt"



cosinus 29.06.2012 22:32

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Sylvester 30.06.2012 08:57

Hier der MB Scan

Zitat:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.29.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Jörg :: HP625 [Administrator]

Schutz: Aktiviert

30.06.2012 08:14:31
mbam-log-2012-06-30 (08-14-31).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 258660
Laufzeit: 1 Stunde(n), 1 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
SASW folgt noch :wtf:

cosinus 01.07.2012 15:26

Hast schon Zeit für SASW gehabt?

Sylvester 02.07.2012 06:00

Ne leider nicht, war das ganze WE nicht an meinen Rechner.
Erledige ich aber heut Abend schnellstmöglich.

So da isser

Zitat:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/02/2012 at 06:02 PM

Application Version : 5.5.1006

Core Rules Database Version : 8829
Trace Rules Database Version: 6641

Scan type : Complete Scan
Total Scan Time : 00:38:04

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 454
Memory threats detected : 0
Registry items scanned : 34454
Registry threats detected : 0
File items scanned : 46345
File threats detected : 226

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Jörg\Cookies\jörg@ad1.adfarm1.adition[1].txt [ /ad1.adfarm1.adition ]
C:\Dokumente und Einstellungen\Jörg\Cookies\jörg@adfarm1.adition[1].txt [ /adfarm1.adition ]
C:\Dokumente und Einstellungen\Jörg\Cookies\jörg@ads.creative-serving[2].txt [ /ads.creative-serving ]
C:\Dokumente und Einstellungen\Jörg\Cookies\jörg@tracking.quisma[2].txt [ /tracking.quisma ]
assets.porn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\CL5M9PTN ]
video.unrulymedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\CL5M9PTN ]
www.fuckvid.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\CL5M9PTN ]
www.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\CL5M9PTN ]
www.rixporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\CL5M9PTN ]
.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.kamera-discounter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.digital-eliteboard.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.digital-eliteboard.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.digital-eliteboard.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.digital-eliteboard.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.digital-eliteboard.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.oms.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.lfstmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www4.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ads.motomedia.nl [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.afe2.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.unrulymedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.unrulymedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.stats4free.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.stats4free.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
count.asnetworks.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.rixporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.rixporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.porn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.porn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.porn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
stats.sexpillguru.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.teenpornwatch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.fuckvid.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.fuckvid.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.fuckvid.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ads.trafficjunky.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
www.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.toplist.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.xpornwatch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.xpornwatch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.porn2.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.porn2.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.porn2.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adxpansion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
traffic.brokerbabe.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
traffic.brokerbabe.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
freesexxx.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.exoclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.syndication.traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.syndication.traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.syndication.traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
ads.crakmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
.exoclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JöRG\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\WQ39TTBT.DEFAULT\COOKIES.SQLITE ]
Nach dem Scan mit SASW hab ich nochmal Antivir durchlaufen lassen.
Es kam wieder folgende Meldung

Zitat:

Der Suchlauf nach versteckten Objekten wird begonnen.
Versteckter Treiber
[HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.
:daumenrunter:

cosinus 05.07.2012 16:14

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Sylvester 05.07.2012 18:03

Irritieren tut mich noch die Fehlermeldung von Avira

Zitat:

Der Suchlauf nach versteckten Objekten wird begonnen.
Versteckter Treiber
[HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.
Mit MWB und Trojan Remover wurde nichts gefunden.

Was war das eigentlich was auf meinen Rechner ?
Wie bekomme ich die letzten Programme wieder runter die man zum Entfernen und Scannen benutzt hat?
MWB läuft in 13 Tagen ab, ist eine kostenlose Vollversion erhältlich oder immer wieder MWB entfernen und neu aufspielen?

VG
... und vielen vielen Dank nochmals

cosinus 05.07.2012 20:11

Was auf deinem Rechner war wurde fein säuberlich in den Log protokolliert, ich kann dir jetzt schlecht jede Zeile erklären
Die Meldung von AntVir finde ich sollte man nicht zu ernst nehmen und nein von Malwarebytes braucht man keine Vollversion und wenn du sie doch haben willst musst du eine Lizenz kaufen!


Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Sylvester 13.07.2012 16:05

Zitat:

Zitat von cosinus (Beitrag 858490)
nein von Malwarebytes braucht man keine Vollversion

Bei meinen MWB wird jetzt angezeigt die Testversion ist abgelaufen.
Kann zwar scannen aber update geht nicht mehr.
Ohne Vollversion einfach MWB deinstallieren und wieder installieren oder wie bekommt man eine lauffähige Version ohne sie zu kaufen?

cosinus 13.07.2012 21:15

Sry das ist so Quatsch
Man braucht noch nie eine Vollversion um upzudaten
Die Testphase ist nur da um die Vollversion testen zu können
In der Vollversion hat man die die Möglichkeit von den sog. Flashscans und den Malwarebytes Wächter hat man, beide Funktionen sind aber nicht wirklich nötig nur nice2have mehr nicht

Sylvester 16.07.2012 18:49

Hallo Cosinus,

PUM.Hijack.StartMenu ist wieder aufgetaucht.
Soll ich ein neues Theam eröffnen?

Zitat:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.16.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
UserA :: HP625 [Administrator]

16.07.2012 18:10:31
mbam-log-2012-07-16 (18-10-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 276318
Laufzeit: 49 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Im MS Config / Systemstart taucht was von Nero Lib auf (NMIndexStoreSvr)

VG

cosinus 17.07.2012 10:19

Ignorier diesen Eintrag!

Hilfe und Support im 'Startmenü' ein-/ausblenden

Sylvester 17.07.2012 11:32

Das ist der gleiche Eintrag wie in meinen allerersten Post.
Da hätte man ja genau das Gleiche machen können ohne die ganzen Scans usw.

VG

cosinus 17.07.2012 15:26

Zitat:

Da hätte man ja genau das Gleiche machen können ohne die ganzen Scans usw.
Falsche Schlussfolgerung!
Ich wollte wissen ob sich noch mehr im System festgehakt hat!

Sylvester 17.07.2012 17:44

Hab im HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced
den Eintrag Start_ShowHelp gefunden , bin mir aber nicht sicher ob der Wert auf 1 gesetzt ist

Im msconfig->systemstart sind drin:

1. avgnt C:\Programme\Avira\Antivir ....
2. jusched C:\Programme\Gemeinsame Dateien\Java\JavaUpdate
3. NMIndex C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe

cosinus 18.07.2012 15:38

Dir ist klar was dieser Eintrag jetzt überhaupt bedeutet? :pfeiff:

Sylvester 18.07.2012 16:41

Das ist die Nero Datenbank Bibliothek :confused:
Bin mir nur nicht sicher ob das eine mit dem anderen was zu tun hat.

cosinus 19.07.2012 09:19

Hast du meine Hinweise nicht gelesen?
Was soll das mit Hilfe und Support im Startmenü zu tun haben?

Sylvester 19.07.2012 09:26

Zitat:

Zitat von cosinus (Beitrag 868792)
Hast du meine Hinweise nicht gelesen?
Was soll das mit Hilfe und Support im Startmenü zu tun haben?

Hab deine Hinweise gelesen.
Da steht was von Hilfe und Support im Startmenue

cosinus 19.07.2012 17:10

Was meinst du wohl, was dieser Registrywert bedeutet? http://cheesebuerger.de/images/midi/froehlich/a048.gif

Sylvester 19.07.2012 18:24

Keinen Plan, ich versteh gerade mal von Rechnern soviel wie man den anmacht. :wtf:

cosinus 19.07.2012 20:07

Das ist aber kein Grund, meinen Link den ich vor ein paar Beiträgen gepostet habe, zu ignorieren :pfeiff:

Sylvester 19.07.2012 20:11

Ne ne ignoriert hab ich den nicht, um Jottes willen mir würd ich mir nieeee erlauben :bussi:
Was ich gemacht habe steht ja da , bloß irgendwie steh ich jetzt auf den Schlauch worauf du raus willst :crazy:

cosinus 19.07.2012 20:57

Vergleich doch mal den angeblich so pööööhsen Fund von Malwarebytes mit meinem verlinkten Artikel :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131