Nordsee2000 | 16.04.2013 18:47 | Guten Abend Cosinus,
OTL lief problemlos durch.
Grüße
OTL Logfile: Code:
OTL logfile created on: 16.04.2013 19:40:08 - Run 4
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\MS\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1,25 Gb Total Physical Memory | 0,78 Gb Available Physical Memory | 62,40% Memory free
2,98 Gb Paging File | 2,70 Gb Available in Paging File | 90,58% Paging File free
Paging file location(s): C:\pagefile.sys 1920 3840 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,25 Gb Total Space | 21,08 Gb Free Space | 56,59% Space Free | Partition Type: NTFS
Drive D: | 34,35 Gb Total Space | 4,97 Gb Free Space | 14,48% Space Free | Partition Type: NTFS
Drive E: | 2,92 Gb Total Space | 1,56 Gb Free Space | 53,40% Space Free | Partition Type: FAT32
Computer Name: MS-PC | User Name: MS | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\MS\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\Norton 360\Engine\5.2.2.3\ccsvchst.exe (Symantec Corporation)
PRC - C:\Programme\PerfectDisk_11_Pro\PDAgent.exe (Raxco Software, Inc.)
PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
========== Modules (No Company Name) ==========
MOD - C:\Programme\CDBurnerXP\NMSAccessU.exe ()
========== Services (SafeList) ==========
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (N360) -- C:\Programme\Norton 360\Engine\5.2.2.3\ccSvcHst.exe (Symantec Corporation)
SRV - (PDAgent) -- C:\Programme\PerfectDisk_11_Pro\PDAgent.exe (Raxco Software, Inc.)
SRV - (PDEngine) -- C:\Programme\PerfectDisk_11_Pro\PDEngine.exe (Raxco Software, Inc.)
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (BrYNSvc) -- C:\Programme\Browny02\BrYNSvc.exe (Brother Industries, Ltd.)
SRV - (SXDS10) -- C:\Programme\Gemeinsame Dateien\soft Xpansion\SXDS10.exe (soft Xpansion)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (PROCEXP150) -- C:\WINDOWS\system32\Drivers\PROCEXP150.SYS File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
DRV - (catchme) -- C:\DOKUME~1\MS\LOKALE~1\Temp\catchme.sys File not found
DRV - (NAVEX15) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20130416.003\NAVEX15.SYS (Symantec Corporation)
DRV - (eeCtrl) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (NAVENG) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20130416.003\NAVENG.SYS (Symantec Corporation)
DRV - (BHDrvx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\BASHDefs\20130322.001\BHDrvx86.sys (Symantec Corporation)
DRV - (IDSxpx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\IPSDefs\20130413.001\IDSXpx86.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (SymEvent) -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (SYMTDI) -- C:\WINDOWS\system32\drivers\N360\0502020.003\symtdi.sys (Symantec Corporation)
DRV - (SRTSP) -- C:\WINDOWS\system32\drivers\N360\0502020.003\srtsp.sys (Symantec Corporation)
DRV - (SRTSPX) -- C:\WINDOWS\system32\drivers\N360\0502020.003\srtspx.sys (Symantec Corporation)
DRV - (SymEFA) -- C:\WINDOWS\system32\drivers\N360\0502020.003\symefa.sys (Symantec Corporation)
DRV - (SymDS) -- C:\WINDOWS\system32\drivers\N360\0502020.003\symds.sys (Symantec Corporation)
DRV - (SymIRON) -- C:\WINDOWS\system32\drivers\N360\0502020.003\ironx86.sys (Symantec Corporation)
DRV - (DefragFS) -- C:\WINDOWS\System32\drivers\DefragFs.sys (Raxco Software, Inc.)
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (rtl8139) -- C:\WINDOWS\system32\drivers\rtl8139.sys (Realtek Semiconductor Corporation)
DRV - (ms_mpu401) -- C:\WINDOWS\system32\drivers\msmpu401.sys (Microsoft Corporation)
DRV - (nv4) -- C:\WINDOWS\system32\drivers\nv4.sys (NVIDIA Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,First Home Page = about:blank
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,First Home Page = about:blank
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,First Home Page = about:blank
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\..\SearchScopes\{FB909426-9B52-425D-8336-755FB1C8F597}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
IE - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..extensions.enabledAddons: artur.dubovoy%40gmail.com:3.8.7
FF - prefs.js..extensions.enabledAddons: %7Bc50ca3c4-5656-43c2-a061-13e717f73fc8%7D:4.2.5
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:20.0.1
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\IPSFFPlgn\ [2012.02.11 14:17:21 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\coFFPlgn_2011_7_13_2 [2013.04.16 19:26:31 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\bkmrksync@nokia.com: C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [2012.10.01 19:25:57 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.04.11 21:10:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.08 17:18:30 | 000,000,000 | ---D | M]
[2013.04.11 21:11:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Mozilla\Extensions
[2013.04.14 11:10:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Mozilla\Firefox\Profiles\5o4vc4ds.default\extensions
[2013.04.13 18:57:32 | 000,275,665 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Mozilla\Firefox\Profiles\5o4vc4ds.default\extensions\artur.dubovoy@gmail.com.xpi
[2013.04.14 11:10:35 | 000,316,778 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Mozilla\Firefox\Profiles\5o4vc4ds.default\extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi
[2013.04.11 21:10:35 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.08 17:18:23 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2013.04.10 08:57:39 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2013.04.10 10:18:46 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.04.10 10:18:46 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.04.10 10:18:46 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013.04.10 10:18:46 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.10.12 21:28:08 | 000,002,027 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\McSiteAdvisor.xml
[2013.04.10 10:18:46 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.04.10 10:18:46 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2013.04.05 20:49:20 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton 360\Engine\5.2.2.3\coieplg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton 360\Engine\5.2.2.3\ips\ipsbho.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\5.2.2.3\coieplg.dll (Symantec Corporation)
O3 - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\5.2.2.3\coieplg.dll (Symantec Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 67108863
O7 - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O15 - HKU\S-1-5-21-1060284298-1647877149-682003330-1004\..Trusted Domains: ([]msn in My Computer)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1357406469017 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{1C94311B-E53A-4875-BFA2-CDC8B70F1F17}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.07.07 13:59:51 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (PDBoot.exe)
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.04.15 18:54:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.04.15 18:23:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Desktop\Scans 2013-04-15
[2013.04.15 18:13:19 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\MS\Desktop\OTL.exe
[2013.04.14 11:08:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Desktop\fast_video_download-4.2.5-fx
[2013.04.13 18:01:58 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Connect 2
[2013.04.13 17:54:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[2013.04.12 18:22:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Lokale Einstellungen\Anwendungsdaten\FastStone
[2013.04.12 18:22:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\FastStone
[2013.04.12 18:21:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FastStone Capture
[2013.04.12 18:21:23 | 000,000,000 | ---D | C] -- C:\Programme\FastStone Capture
[2013.04.11 21:10:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Mozilla
[2013.04.09 18:50:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Desktop\Scans_2013-04-09
[2013.04.08 19:10:04 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.04.07 19:53:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Desktop\Scans_2013-04-07
[2013.04.07 18:59:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERUNT
[2013.04.07 18:59:13 | 000,000,000 | ---D | C] -- C:\JRT
[2013.04.05 20:33:47 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.04.05 20:30:35 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.04.05 20:30:35 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.04.05 20:30:35 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.04.05 20:30:35 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.04.05 20:29:59 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.04.05 20:24:08 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.04.05 20:21:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2013.04.05 20:21:53 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\MS\Startmenü\Programme\Verwaltung
[2013.04.05 20:19:32 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.04.05 20:16:13 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW
[2013.04.05 19:58:34 | 005,047,274 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\MS\Desktop\ComboFix.exe
[2013.04.04 18:26:05 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine
[2013.04.04 18:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Desktop\Scans_2013-04-04
[2013.04.03 14:29:14 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\MS\Recent
[2013.04.02 23:34:27 | 004,745,728 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\MS\Desktop\aswMBR.exe
[2013.04.02 21:57:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Desktop\Scans_2013-03-31
[2013.04.01 11:57:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PDF Architect
[2013.03.31 13:06:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Malwarebytes
[2013.03.31 13:02:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.03.19 22:56:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MS\Desktop\Klavier
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.04.16 19:32:06 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.04.16 19:26:13 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.04.16 19:26:11 | 1341,706,240 | -HS- | M] () -- C:\hiberfil.sys
[2013.04.15 19:13:22 | 000,000,032 | ---- | M] () -- C:\WINDOWS\Menu.INI
[2013.04.15 18:12:14 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\MS\Desktop\OTL.exe
[2013.04.15 18:11:59 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\Defogger.exe
[2013.04.14 11:42:50 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.04.14 11:39:28 | 000,264,535 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\trojaner board.odt
[2013.04.13 20:08:37 | 000,023,462 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\2013-04-13_Eigen Sekundär Kanal.png
[2013.04.13 20:08:18 | 000,022,894 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\2013-04-13_Eigen Primär Kanal.png
[2013.04.13 19:49:07 | 000,003,083 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\resetdma.vbs
[2013.04.13 18:25:49 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2013.04.13 18:25:49 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2013.04.13 17:56:36 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2013.04.13 17:54:24 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2013.04.12 19:44:04 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.04.12 18:23:13 | 000,022,702 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\Eigenschaften Primär Kanal.png
[2013.04.12 18:21:28 | 000,000,722 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FastStone Capture.lnk
[2013.04.12 16:39:58 | 000,113,079 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\trojaner board.pdf
[2013.04.11 21:10:42 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.04.11 20:45:47 | 000,075,731 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\bookmarks-2013-04-11.json
[2013.04.11 19:28:19 | 000,122,928 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.04.07 18:54:06 | 000,613,083 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\adwcleaner.exe
[2013.04.07 18:30:23 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.04.05 20:49:20 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.04.05 20:34:00 | 000,000,327 | -HS- | M] () -- C:\boot.ini
[2013.04.05 20:03:16 | 005,047,274 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\MS\Desktop\ComboFix.exe
[2013.04.02 23:35:39 | 004,745,728 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\MS\Desktop\aswMBR.exe
[2013.04.02 20:58:30 | 023,019,081 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\Vollständiger Verlauf.mcf
[2013.03.31 12:32:19 | 000,516,414 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.03.31 12:32:19 | 000,493,298 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.03.31 12:32:19 | 000,100,804 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.03.31 12:32:19 | 000,083,946 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.03.26 20:24:46 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\gmer_2.1.19155.exe
[2013.03.25 09:39:58 | 003,696,577 | ---- | M] () -- C:\Dokumente und Einstellungen\MS\Desktop\20110420hse.pdf
[2013.03.20 18:11:03 | 000,002,224 | ---- | M] () -- C:\{3D5ACB3C-9197-41E7-8EEF-79C6862ABAFC}
[2013.03.20 18:07:27 | 000,002,672 | ---- | M] () -- C:\{3A81EAD9-C923-4731-89E1-269CCB30A1B5}
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.04.15 19:13:22 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2013.04.15 18:13:19 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\Defogger.exe
[2013.04.13 20:08:37 | 000,023,462 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\2013-04-13_Eigen Sekundär Kanal.png
[2013.04.13 20:08:18 | 000,022,894 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\2013-04-13_Eigen Primär Kanal.png
[2013.04.13 19:49:04 | 000,003,083 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\resetdma.vbs
[2013.04.13 18:03:56 | 000,000,768 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Startmenü\Programme\Windows Media Player.lnk
[2013.04.13 17:54:24 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2013.04.13 16:30:58 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.04.12 18:29:34 | 003,696,577 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\20110420hse.pdf
[2013.04.12 18:23:12 | 000,022,702 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\Eigenschaften Primär Kanal.png
[2013.04.12 18:21:28 | 000,000,722 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FastStone Capture.lnk
[2013.04.12 16:39:57 | 000,113,079 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\trojaner board.pdf
[2013.04.12 16:39:32 | 000,264,535 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\trojaner board.odt
[2013.04.11 21:10:42 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.04.11 21:10:41 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2013.04.11 20:45:47 | 000,075,731 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\bookmarks-2013-04-11.json
[2013.04.10 23:15:57 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2013.04.07 18:53:44 | 000,613,083 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\adwcleaner.exe
[2013.04.05 20:34:00 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.04.05 20:33:54 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.04.05 20:30:35 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.04.05 20:30:35 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.04.05 20:30:35 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.04.05 20:30:35 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.04.05 20:30:35 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.04.02 20:57:46 | 023,019,081 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\Vollständiger Verlauf.mcf
[2013.03.26 20:24:45 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Desktop\gmer_2.1.19155.exe
[2013.03.20 18:11:01 | 000,002,224 | ---- | C] () -- C:\{3D5ACB3C-9197-41E7-8EEF-79C6862ABAFC}
[2013.03.20 18:07:27 | 000,002,672 | ---- | C] () -- C:\{3A81EAD9-C923-4731-89E1-269CCB30A1B5}
[2013.03.09 18:20:33 | 000,000,537 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2013.02.02 17:50:42 | 000,000,221 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2013.02.02 17:50:42 | 000,000,093 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2013.02.02 17:49:57 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2013.02.02 17:48:49 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\BRIDF10A.DAT
[2013.02.02 17:48:25 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brdfxspd.dat
[2012.02.24 19:20:24 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.12.28 18:09:52 | 000,000,045 | ---- | C] () -- C:\WINDOWS\tkkg_6.ini
[2011.11.23 23:04:09 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2011.11.09 21:17:20 | 002,681,344 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
[2011.09.27 18:42:28 | 000,000,457 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\clipdat2.rdf
[2011.01.26 19:41:04 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
[2011.01.26 19:35:58 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
[2010.07.07 14:10:10 | 000,007,680 | ---- | C] () -- C:\Dokumente und Einstellungen\MS\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
========== ZeroAccess Check ==========
[2011.01.12 21:17:15 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
========== LOP Check ==========
[2011.06.11 19:53:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AAV
[2013.03.09 18:25:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.09.07 20:41:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010.11.03 11:40:49 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2012.10.01 19:21:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2012.01.29 14:43:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware
[2011.11.30 21:17:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2011.09.05 20:10:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.09.29 20:54:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCSettings
[2013.04.01 11:57:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PDF Architect
[2011.09.07 19:43:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\soft Xpansion
[2013.01.05 19:48:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\APP_NAME_NON_STRING
[2011.04.08 20:10:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Auslogics
[2013.03.09 18:17:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Buhl Data Service
[2010.09.07 20:41:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Canneverbe Limited
[2011.08.18 21:16:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\EurekaLog
[2010.09.07 22:07:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\eXPert PDF Editor
[2011.01.12 21:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Greenshot
[2011.12.05 20:04:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\IObit
[2012.01.29 14:42:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Lexware
[2011.11.23 23:11:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\MAGIX
[2012.05.05 20:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Nokia
[2010.07.09 22:20:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\OpenOffice.org
[2012.05.05 20:52:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\PC Suite
[2013.01.08 19:20:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\PDF Architect
[2011.11.28 21:55:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\streamWriter
[2011.11.09 21:59:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\Tobit
[2012.06.18 19:09:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\wtxpcom
[2012.01.06 22:11:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MS\Anwendungsdaten\XnView
========== Purity Check ==========
< End of report > --- --- ---
[/CODE]
Hallo Cosinus,
habe noch vergessen zu sagen, dass nur 1 LOG-file erstellt worden ist. |