Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner TR/Sirefef.AG.10 und viele mehr (https://www.trojaner-board.de/131651-trojaner-tr-sirefef-ag-10-viele-mehr.html)

Florian1503 28.02.2013 16:45

Trojaner TR/Sirefef.AG.10 und viele mehr
 
Hallo !

Ich besitze Avira Free Antivirus, womit ich relativ zufrieden bin, ich habe es auch erst seit 3 Tagen.
Jetzt habe ich ein Problem :

Mir wurden gestern 198 Viren genannt, die auf meinem PC sind / waren.
Ich habe sie ( angeblich ) gelöscht und hatte gedacht, dass ich keine Viren mehr hab.
So, jetzt erscheinen bei mir alle 2Minuten der selbe Virus bzw. Virusse...
Ich denke, dass diese bei Avira nicht gelöscht wurden, und immernoch bei mir auf dem Computer herumschwirren...

Hier mal meine Log´s :

OTL.txt :

Code:

OTL logfile created on: 28.02.2013 14:30:46 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Flo\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,59 Gb Available Physical Memory | 79,70% Memory free
3,84 Gb Paging File | 3,48 Gb Available in Paging File | 90,49% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,26 Gb Total Space | 13,73 Gb Free Space | 36,84% Space Free | Partition Type: NTFS
Drive F: | 465,75 Gb Total Space | 434,46 Gb Free Space | 93,28% Space Free | Partition Type: NTFS
 
Computer Name: FLORIAN | User Name: Flo | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
PRC - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe
PRC - [2013.02.08 15:10:08 | 001,644,680 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe
PRC - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.01.23 13:33:47 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.01.14 17:40:26 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) -- C:\Programme\Wajam\Updater\WajamUpdater.exe
PRC - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
PRC - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe
PRC - [2008.04.14 06:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe
PRC - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe
MOD - [2012.12.18 09:31:21 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe
MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\?\globalroot\systemroot\system32\mswsock.dll
MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\.\globalroot\systemroot\system32\mswsock.dll
MOD - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.02.27 18:13:20 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () [Auto | Running] -- F:\Tobit Radio.fx\Server\rfx-server.exe -- (Radio.fx)
SRV - [2013.02.06 15:55:20 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) [Auto | Running] -- C:\Programme\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe -- (TeamViewer8)
SRV - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2011.03.16 10:42:06 | 000,407,336 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\acs.exe -- (ACS)
SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\xhunter1.sys -- (xhunter1)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva401.sys -- (XDva401)
DRV - File not found [File_System | On_Demand | Stopped] -- C:\Programme\IObit\Game Booster 3\Driver\WinRing0.sys -- (WinRing0_1_2_0)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\vtany.sys -- (vtany)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All\1.3\temp\FairplayKD.sys -- (FairplayKD)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.12.28 19:25:25 | 000,050,728 | ---- | M] (Eugene V. Muzychenko) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vrtaucbl.sys -- (EuMusDesignVirtualAudioCableWdm)
DRV - [2012.11.27 10:01:26 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.11.22 15:51:13 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.11.22 15:50:51 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.08.27 14:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2012.07.31 10:45:12 | 000,034,896 | ---- | M] (Screaming Bee LLC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ScreamingBAudio.sys -- (SCREAMINGBDRIVER)
DRV - [2009.03.18 16:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2008.07.25 00:18:32 | 000,176,640 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2005.06.25 19:46:40 | 000,463,168 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (AR5211)
DRV - [2004.09.28 09:07:32 | 000,282,784 | ---- | M] (TP-LINK Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\TL-WN620G.sys -- (AR5523)
DRV - [2004.09.11 10:52:26 | 000,043,264 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Athfmwdl.sys -- (ATHFMWDL)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=49ec8bbd-71ba-4dc1-8d59-beb121b9f7e4&apn_sauid=5092F3C1-74A0-406C-B7A6-4F865E930130
IE - HKCU\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5}
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5&q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaultenginename,S: S", ""
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: ""
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.order.1,S: S", ""
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.selectedEngine,S: S", ""
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: ""
FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: ""
FF - prefs.js..browser.startup.homepage: ""
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
FF - prefs.js..keyword.URL: ""
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll ()
FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf:  File not found
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: F:\VLC\npvlc.dll File not found
FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf:  File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.20 20:09:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.20 20:09:27 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}: C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi [2013.02.08 17:30:02 | 000,037,909 | ---- | M] ()
 
[2013.02.01 20:46:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions
[2012.10.06 22:47:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2013.02.26 15:16:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions
[2013.02.26 15:16:30 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions\toolbar@ask.com
[2013.02.26 15:16:30 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\askcom.xml
[2013.02.13 17:47:03 | 000,001,982 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\search-here.xml
[2013.02.13 17:46:37 | 000,002,090 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\Searchab.xml
[2013.02.20 20:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.20 20:09:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.11.10 04:04:48 | 000,378,880 | ---- | M] (InfiniAd GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll
[2012.06.20 17:14:20 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2013.01.17 01:11:04 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.01.17 01:11:04 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.01.17 01:11:04 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013.01.17 01:11:04 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.01.17 01:11:04 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.01.17 01:11:04 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bkkbllnanklinmifmjcapaeapkennkii\1\
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gclacejenbebbkikffgjnmcdhgnnlkji\1\
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jndnfckngcdahjlbcpdecdfklakjfbdp\1\
 
O1 HOSTS File: ([2003.04.02 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll File not found
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKCU..\Run: [RfxSrvTray] F:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{42C58ADA-6C12-403F-9D1E-2A0D59B1801B}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - AppInit_DLLs: (c:\progra~1\magnipic\sprote~1.dll) - c:\Programme\MagniPic\sprotector.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.08.28 16:16:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell - "" = AutoRun
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell - "" = AutoRun
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE  .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE  .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.02.28 14:26:38 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
[2013.02.26 16:33:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
[2013.02.26 15:25:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.26 15:22:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Avira
[2013.02.26 15:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2013.02.26 15:16:03 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com
[2013.02.26 15:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2013.02.26 15:14:45 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.26 15:14:39 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.26 15:14:39 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.26 15:14:39 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.02.26 14:04:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Text Dokumente
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\SCHLAGZEUG ÜBUNG
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\russenmafia skin mod sicherung
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Mafia_Keybinder
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\IsaakLP Keybinder
[2013.02.25 16:17:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\San Andreas Multiplayer
[2013.02.23 12:37:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup
[2013.02.23 12:37:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks
[2013.02.23 00:17:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dvdcss
[2013.02.23 00:15:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\vlc
[2013.02.23 00:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2013.02.23 00:13:31 | 000,176,128 | ---- | C] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll
[2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela
[2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Pamela
[2013.02.23 00:13:28 | 000,000,000 | ---D | C] -- C:\Programme\Pamela
[2013.02.23 00:13:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\SkypeFx
[2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\Skype Voice Changer
[2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Skype Voice Changer
[2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\drivers\ar5211.sys
[2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\ar5211.sys
[2013.02.22 16:32:45 | 000,249,856 | ---- | C] (TP-LINK TECHNOLOGIES CO., LTD) -- C:\WINDOWS\System32\wgapi.dll
[2013.02.22 16:32:45 | 000,237,568 | ---- | C] (Atheros) -- C:\WINDOWS\System32\wcapi.dll
[2013.02.22 16:32:45 | 000,077,824 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\athcfg11res.dll
[2013.02.20 20:09:20 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.02.20 19:21:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\My Games
[2013.02.20 19:20:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Grinding Gear Games
[2013.02.17 00:09:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 8
[2013.02.17 00:08:53 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer
[2013.02.14 16:32:05 | 000,000,000 | ---D | C] -- C:\Programme\EA Games
[2013.02.13 20:44:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly
[2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Babylon
[2013.02.13 20:43:06 | 000,000,000 | ---D | C] -- C:\Programme\Wajam
[2013.02.13 20:42:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\FLV Player
[2013.02.13 20:42:57 | 000,000,000 | ---D | C] -- C:\Programme\FLVPlayer
[2013.02.13 17:14:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD
[2013.02.13 17:14:11 | 000,000,000 | ---D | C] -- C:\Programme\MagniPic
[2013.02.13 17:14:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic
[2013.02.13 17:13:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab
[2013.02.13 17:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater
[2013.02.07 22:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia
[2013.02.07 22:15:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam
[2013.02.07 22:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\HyperCam3
[2013.02.07 22:15:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HyperCam 3
[2013.02.07 22:15:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Solveig Multimedia
[2013.02.04 18:43:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder
[2013.02.02 22:51:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Für zu uploaden
[2013.02.02 19:41:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamSpeak 3 Client
[2013.02.01 20:56:59 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.02.01 20:18:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steam
[2013.02.01 20:12:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.02.28 14:31:05 | 000,000,222 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.28 14:30:14 | 000,000,538 | -H-- | M] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job
[2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
[2013.02.28 14:25:22 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable
[2013.02.28 14:11:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.02.28 14:07:36 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.02.28 14:06:57 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\AmiUpdXp.job
[2013.02.28 14:05:53 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job
[2013.02.28 14:05:52 | 000,000,508 | -H-- | M] () -- C:\WINDOWS\tasks\WxDFastUpdaterTask{04E273FA-B5C0-4920-A867-2491B88E4C90}.job
[2013.02.28 14:05:44 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.02.27 17:12:32 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.02.26 15:16:43 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.26 15:00:59 | 000,001,873 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.02.26 15:00:59 | 000,001,802 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk
[2013.02.25 14:48:46 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI
[2013.02.23 14:59:29 | 000,017,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.02.23 12:23:52 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2013.02.23 00:20:55 | 000,496,542 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.23 00:20:55 | 000,476,020 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.23 00:20:55 | 000,093,844 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.23 00:20:55 | 000,078,276 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.23 00:13:31 | 000,176,128 | ---- | M] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll
[2013.02.23 00:13:00 | 000,001,229 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk
[2013.02.22 16:32:43 | 000,000,675 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk
[2013.02.20 19:20:42 | 000,001,395 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk
[2013.02.17 10:17:15 | 000,115,768 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.17 00:09:00 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
[2013.02.13 20:42:57 | 000,000,668 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk
[2013.02.12 03:33:11 | 000,000,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk
[2013.02.10 22:20:02 | 020,363,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav
[2013.02.02 19:41:38 | 000,000,496 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\TeamSpeak 3 Client.lnk
[2013.02.02 19:41:08 | 000,000,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk
[2013.02.01 20:57:00 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.02.01 20:18:30 | 000,000,464 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.02.28 14:25:22 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable
[2013.02.26 15:16:43 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.26 15:16:28 | 000,000,222 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.26 15:00:59 | 000,001,873 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.02.26 15:00:59 | 000,001,802 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk
[2013.02.25 14:48:46 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2013.02.23 00:13:00 | 000,001,229 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk
[2013.02.22 16:32:58 | 000,039,326 | ---- | C] () -- C:\WINDOWS\System32\net5211.inf
[2013.02.22 16:32:58 | 000,000,026 | R--- | C] () -- C:\WINDOWS\System32\net5211.cat
[2013.02.22 16:32:43 | 000,000,675 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk
[2013.02.20 19:20:42 | 000,001,395 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk
[2013.02.17 00:09:00 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
[2013.02.13 20:42:57 | 000,000,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk
[2013.02.13 19:23:37 | 000,000,709 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk
[2013.02.13 17:46:52 | 000,000,538 | -H-- | C] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job
[2013.02.13 17:13:32 | 000,000,396 | ---- | C] () -- C:\WINDOWS\tasks\AmiUpdXp.job
[2013.02.10 22:18:14 | 020,363,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav
[2013.02.02 19:41:08 | 000,000,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk
[2013.02.01 20:57:00 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2013.02.01 20:57:00 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.02.01 20:18:30 | 000,000,464 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[2013.01.25 23:21:50 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2013.01.17 18:49:58 | 000,000,316 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTE.session
[2013.01.17 18:46:15 | 000,000,061 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTEUser.properties
[2013.01.13 11:06:45 | 000,001,242 | ---- | C] () -- C:\WINDOWS\Sandboxie.ini
[2012.12.06 17:24:40 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Ÿ9Ÿ9
[2012.12.05 22:32:15 | 000,141,928 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.12.04 18:55:03 | 000,000,036 | -H-- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\swk.ini
[2012.11.18 11:49:26 | 000,011,373 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\tempomat.png
[2012.11.13 17:10:18 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\acs.exe
[2012.11.13 17:10:14 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\AegisI5.exe
[2012.11.08 20:46:18 | 000,000,044 | ---- | C] () -- C:\WINDOWS\SMWizard.INI
[2012.10.28 16:07:49 | 000,000,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dx.ini
[2012.09.16 11:52:03 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012.09.03 22:24:07 | 000,000,000 | ---- | C] () -- C:\WINDOWS\A4W_98A.INI
[2012.08.31 14:00:02 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2012.08.31 13:59:41 | 002,681,344 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
[2012.08.30 21:33:28 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.30 20:05:32 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.08.30 13:27:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.08.30 13:05:31 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2012.08.29 20:52:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2012.08.28 17:59:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\wunilog.ini
[2012.08.28 16:48:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.08.28 16:47:59 | 000,115,768 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.08.28 16:18:24 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.08.28 16:14:58 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.02.17 16:14:06 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\abbrev.properties
[2012.02.17 15:02:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.keywords.user.abbreviations.properties
[2012.02.14 21:52:12 | 000,000,027 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3UserAbbrev.properties
[2010.03.27 16:22:54 | 000,014,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3abbrev.properties
[2010.01.02 22:16:12 | 000,000,111 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.UserUdfs.properties
[2010.01.02 22:15:50 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.user.calltips.api
 
========== ZeroAccess Check ==========
 
[2012.08.30 16:09:25 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[2013.02.28 14:07:02 | 000,005,120 | -HS- | M] () -- C:\WINDOWS\assembly\GAC\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
"ThreadingModel" = Both
"" = C:\RECYCLER\S-1-5-21-1960408961-1844237615-682003330-1004\$af5eb8e7d01a16d42ec2443b4da8f6a4\n. -- File not found
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 06:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\RECYCLER\S-1-5-18\$af5eb8e7d01a16d42ec2443b4da8f6a4\n.
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 06:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
[2013.02.23 12:37:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks
[2013.02.23 12:37:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup
[2013.01.20 14:16:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2013.02.13 17:14:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD
[2013.02.13 17:46:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
[2012.12.29 23:20:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
[2012.11.04 18:39:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2013.02.13 17:47:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic
[2013.01.17 21:09:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All
[2013.02.13 17:46:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium
[2013.01.24 17:42:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SaveAs
[2013.02.13 20:43:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2012.10.06 22:47:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2013.02.04 18:43:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder
[2012.10.11 19:58:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.minecraft
[2013.01.26 22:00:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Aeria Games & Entertainment
[2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Babylon
[2013.02.25 14:34:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent
[2012.11.10 04:04:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\convert
[2013.02.13 17:13:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab
[2013.01.25 23:35:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DesktopIconForAmazon
[2012.12.04 18:50:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DVDVideoSoft
[2012.09.03 21:48:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Easeware
[2012.08.30 15:44:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FarmingSimulator2008
[2013.01.20 15:36:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FileZilla
[2013.02.07 22:15:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam
[2012.11.10 04:10:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\loadtbs
[2012.11.04 18:40:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\MAGIX
[2013.01.25 21:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\OCS
[2013.01.25 21:46:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Opera
[2013.02.23 00:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela
[2012.09.04 13:35:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\PDF Software
[2012.12.22 01:33:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Screaming Bee
[2013.02.07 22:16:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia
[2013.02.13 17:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater
[2013.02.16 22:24:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TeamViewer
[2012.11.13 16:19:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Tobit
[2012.10.06 22:47:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TomTom
[2012.08.30 20:36:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\ts3overlay
[2012.10.08 19:23:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Unity
[2012.09.27 20:17:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\wargaming.net
[2012.12.04 18:44:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Youtube Downloader HD
 
========== Purity Check ==========
 
 

< End of report >


Ich hoffe ihr könnt damit was anfangen, ich nähmlich nicht

Die Anderen Logs sind im Anhang, da mir eine Meldung kam, dass die maximale Anzahl von Zeichen überschritten wurde.

M-K-D-B 28.02.2013 17:12

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.






Lesestoff:
Rootkit-Warnung
Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
  • Entscheide bitte ganz bewußt, ob du mit der Bereinigung fortfahren möchtest. Ein einmal derartig kompromittiertes System kann man niemals mit 100%iger Sicherheit wieder absichern. Auch wenn wir gute Chancen haben, deinen Computer zu bereinigen, kann es dennoch möglich sein, dass uns am Ende nur die Neuinstallation bleibt.
  • Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden.
  • Hast du ansonsten sensible Daten auf deinem Computer, dann solltest du auch darüber nachdenken, wie du damit umgehst, da sie sich praktisch "jeder" ansehen konnte.
Teile mir also mit, wie du dich entschieden hast.



Solltest du dich für eine Bereinigung entschieden haben, beginnen wir folgendermaßen:





Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.






Schritt 3
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von ComboFix,
  • die Logdatei von MBAR.

Florian1503 28.02.2013 17:41

Das hört sich nicht gut an...



Gerade habe ich einen Brief von T-Online bekommen, das eine unbekannte Person auf meinen PC zugreift und Trojaner E-Mails verschickt etc.

Das heißt es wäre besser, mein komplettes System zu löschen und dann anschließend neuinstallieren ?!

M-K-D-B 28.02.2013 17:45

Servus,


Zitat:

Zitat von Florian1503 (Beitrag 1021415)
Das heißt es wäre besser, mein komplettes System zu löschen und dann anschließend neuinstallieren ?!

Es ist der sichere Weg von beiden.

Es kommt noch erschwerend hinzu, dass du eine AutoRun-Infektion auf deinem Rechner hast, was bedeutet, dass USB-Sticks, etc. auch infiziert werden, sobald du sie an den infizierten Computer anschließt.

Aber auch dagegen können wir vorgehen.


Gib mir kurz Bescheid, für welchen Weg du dich entschieden hast.

Florian1503 28.02.2013 18:41

Ich habe mich für das neuinstallieren entschieden, zwar mehr arbeit, aber dann ist alle 100%tig weg.

Ich muss jetzt meine Daten speichern, aber wenn ich sie doch auf einem UBS Stick oder ähnlichem speichere ist dort doch dann auch der Virus drauf :(

Grüße Flo

M-K-D-B 28.02.2013 19:48

Servus,


dafür musst du Folgendes ausführen:

Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab.
Gehe nun wie folgt vor (Anleitung):
  1. Trenne den Rechner physikalisch vom Netz.
  2. Deaktiviere den Hintergrundwächter deines AVP.
  3. Schließe jetzt alle externen Datenträger (USB-Sticks, externe Festplatten, etc.) an Deinen Rechner an.
  4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
  5. Wenn der Scan zuende ist, kannst du das Programm schließen.
  6. Starte Deinen Rechner neu.
Hinweis:
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist.
Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal.



Gib mir Bescheid, ob es funktioniert hat. Nach dem Neusaufsetzen gebe ich dir noch ein paar Tipps mit auf den Weg. :)

Florian1503 01.03.2013 14:26

Falsch

M-K-D-B 01.03.2013 17:50

Servus,


ich warte solange, bis das Neuaufsetzen abgeschlossen ist. :)

Florian1503 02.03.2013 15:22

Hey, ich bin fertig, habe alles wieder installiert und es geht, weiß jetzt halt nicht ob der virus weg ist, aber ich denke mal schon :)

M-K-D-B 02.03.2013 15:39

Servus,




Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles, nur weil es Dich dazu auffordert und schön bunt ist.
  • Verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe.
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.



Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Florian1503 03.03.2013 15:29

Hey,

ich bedanke mich bei dir ! :bussi:

Du hast meinen Computer quasi "gerettet !

Grüße Flo

M-K-D-B 03.03.2013 16:18

Ich bin froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131