Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Dropper.gen , JAVA/Agent.10515 und JAVA/Stutter.I.1 halten sich hartnäckig im System (https://www.trojaner-board.de/97251-tr-dropper-gen-java-agent-10515-java-stutter-i-1-halten-hartnaeckig-system.html)

Minecrafter 08.04.2011 09:58

TR/Dropper.gen , JAVA/Agent.10515 und JAVA/Stutter.I.1 halten sich hartnäckig im System
 
Moin Moin und Hallo an alle!

Seit ca. 1,5 Wochen halten sich o.g. Programme und diverse Subschädlinge in meinem System fest. Malwarbytes und Spybot stellen jeweils 0 Infizierungen fest, während Antivir immer so zwischen 11 + 15 ausspuckt.

Nach einem Suchlauf und gefundenen Schadprogrammen starte ich einen weiteren und scheinbar ist das System dann clean.

Starte ich jedoch den Rechner erneut, beginnt der Spass wieder von vorn.

Gelegentlich zeigt der Teatimer von Spybot übrigens an, dass ein "Firewall Authorization ..." hinzugefügt werden möchte. (In der Regel zu Anno 1404 oder uTorrent)

Ich würde mich riesig freuen, wenn mir jemand von euch bei der Entseuchung behilflich sein könnte! :-)

Anbei nun mein brandneuer Antivir-Log


An dieser Stelle schon einmal ein hünenhaftes :dankeschoen: für eure Mühe!!!

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 8. April 2011  07:04

Es wird nach 2533632 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.5.235      2048 Bytes  07.04.2011 11:11:01
VBASE014.VDF  : 7.11.5.236      2048 Bytes  07.04.2011 11:11:01
VBASE015.VDF  : 7.11.5.237      2048 Bytes  07.04.2011 11:11:01
VBASE016.VDF  : 7.11.5.238      2048 Bytes  07.04.2011 11:11:01
VBASE017.VDF  : 7.11.5.239      2048 Bytes  07.04.2011 11:11:01
VBASE018.VDF  : 7.11.5.240      2048 Bytes  07.04.2011 11:11:01
VBASE019.VDF  : 7.11.5.241      2048 Bytes  07.04.2011 11:11:02
VBASE020.VDF  : 7.11.5.242      2048 Bytes  07.04.2011 11:11:02
VBASE021.VDF  : 7.11.5.243      2048 Bytes  07.04.2011 11:11:02
VBASE022.VDF  : 7.11.5.244      2048 Bytes  07.04.2011 11:11:02
VBASE023.VDF  : 7.11.5.245      2048 Bytes  07.04.2011 11:11:02
VBASE024.VDF  : 7.11.5.246      2048 Bytes  07.04.2011 11:11:02
VBASE025.VDF  : 7.11.5.247      2048 Bytes  07.04.2011 11:11:02
VBASE026.VDF  : 7.11.5.248      2048 Bytes  07.04.2011 11:11:03
VBASE027.VDF  : 7.11.5.249      2048 Bytes  07.04.2011 11:11:03
VBASE028.VDF  : 7.11.5.250      2048 Bytes  07.04.2011 11:11:03
VBASE029.VDF  : 7.11.5.251      2048 Bytes  07.04.2011 11:11:03
VBASE030.VDF  : 7.11.5.252      2048 Bytes  07.04.2011 11:11:03
VBASE031.VDF  : 7.11.6.7      38912 Bytes  08.04.2011 04:55:23
Engineversion  : 8.2.4.206
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.58    1266042 Bytes  04.04.2011 07:49:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.97    3428726 Bytes  07.04.2011 18:59:05
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 8. April 2011  07:04

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '170' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1153' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\7061701b-4c371fd1
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.1
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.1
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.1
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\169240f7-5e8eb8f8
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1184
--> ClassPol.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1184
--> padle.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1504
--> hubert.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.4794
--> CusBen.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.7976
--> Trollllllle.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.4653
--> Clrepor.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1113
--> Cload.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.3130
--> novell.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.838
--> huiak.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.10515
C:\WINDOWS\systemserc32.exe
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>

Beginne mit der Desinfektion:
C:\WINDOWS\systemserc32.exe
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 4d2c615b.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\169240f7-5e8eb8f8
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.10515
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 567d4e3f.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\7061701b-4c371fd1
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.1
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 042114d1.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Freitag, 8. April 2011  10:20
Benötigte Zeit:  3:13:49 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  27554 Verzeichnisse wurden überprüft
 959085 Dateien wurden geprüft
    12 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      3 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      3 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 959073 Dateien ohne Befall
  4649 Archive wurden durchsucht
      0 Warnungen
      3 Hinweise
 587729 Objekte wurden beim Rootkitscan durchsucht
      2 Versteckte Objekte wurden gefunden

btw: Natürlich habe ich mir bereits andere Threads zu dem Thema durchgelesen und prompt die "ip6fw.sys" aus ...Windows/system32/drivers/ gelöscht (in den Papierkorb verschoben).

cosinus 08.04.2011 18:24

Poste bitte trotzdem ALLE Logs von malwarebytes!

Minecrafter 08.04.2011 22:20

Schon da! Ist auch recht übersichtlich. Morgen werde ich mal einen Log von einem Durchlauf im abgesicherten Modus posten (falls überhaupt erforderlich).

Grüße!

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6314

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08.04.2011 23:18:27
mbam-log-2011-04-08 (23-18-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|J:\|)
Durchsuchte Objekte: 309424
Laufzeit: 2 Stunde(n), 25 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Minecrafter 09.04.2011 14:13

So, heute vormittag habe ich im abgesicherten Modus MBAM und AV laufen lassen (in dieser Reihenfolge). Mit folgendem interessanten Ergebnis:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6314

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

09.04.2011 12:22:52
mbam-log-2011-04-09 (12-22-52).txt

Scan type: Full scan (C:\|D:\|E:\|J:\|)
Objects scanned: 307482
Time elapsed: 38 minute(s), 36 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 9. April 2011  12:23

Es wird nach 2537417 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Abgesicherter Modus mit Netzwerk Support
Benutzername  : Administrator
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.5.235      2048 Bytes  07.04.2011 11:11:01
VBASE014.VDF  : 7.11.5.236      2048 Bytes  07.04.2011 11:11:01
VBASE015.VDF  : 7.11.5.237      2048 Bytes  07.04.2011 11:11:01
VBASE016.VDF  : 7.11.5.238      2048 Bytes  07.04.2011 11:11:01
VBASE017.VDF  : 7.11.5.239      2048 Bytes  07.04.2011 11:11:01
VBASE018.VDF  : 7.11.5.240      2048 Bytes  07.04.2011 11:11:01
VBASE019.VDF  : 7.11.5.241      2048 Bytes  07.04.2011 11:11:02
VBASE020.VDF  : 7.11.5.242      2048 Bytes  07.04.2011 11:11:02
VBASE021.VDF  : 7.11.5.243      2048 Bytes  07.04.2011 11:11:02
VBASE022.VDF  : 7.11.5.244      2048 Bytes  07.04.2011 11:11:02
VBASE023.VDF  : 7.11.5.245      2048 Bytes  07.04.2011 11:11:02
VBASE024.VDF  : 7.11.5.246      2048 Bytes  07.04.2011 11:11:02
VBASE025.VDF  : 7.11.5.247      2048 Bytes  07.04.2011 11:11:02
VBASE026.VDF  : 7.11.5.248      2048 Bytes  07.04.2011 11:11:03
VBASE027.VDF  : 7.11.5.249      2048 Bytes  07.04.2011 11:11:03
VBASE028.VDF  : 7.11.5.250      2048 Bytes  07.04.2011 11:11:03
VBASE029.VDF  : 7.11.5.251      2048 Bytes  07.04.2011 11:11:03
VBASE030.VDF  : 7.11.5.252      2048 Bytes  07.04.2011 11:11:03
VBASE031.VDF  : 7.11.6.19      95744 Bytes  08.04.2011 20:05:48
Engineversion  : 8.2.4.206
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.58    1266042 Bytes  04.04.2011 07:49:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.97    3428726 Bytes  07.04.2011 18:59:05
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: D:\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Samstag, 9. April 2011  12:23

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1149' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\73aefdea-631de238
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.F
--> OracleJava.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.F
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q3AJE8I8\index[1].htm
    [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Dldr.Dawn.A
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q3AJE8I8\index[4].htm
    [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Dldr.Dawn.A
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q3AJE8I8\index[4].htm
    [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Dldr.Dawn.A
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 4ceff360.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q3AJE8I8\index[1].htm
    [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Dldr.Dawn.A
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 5478dcc7.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\73aefdea-631de238
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.F
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 062286f4.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Samstag, 9. April 2011  14:54
Benötigte Zeit:  2:30:14 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  27895 Verzeichnisse wurden überprüft
 941743 Dateien wurden geprüft
      3 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      3 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      3 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 941740 Dateien ohne Befall
  4584 Archive wurden durchsucht
      0 Warnungen
      3 Hinweise


Ich bin doch ein wenig verunsichert, warum jetzt plötzlich ganz andere Typen von Schadprogrammen sich bei mir eingenistet haben...

Beste Grüße!

cosinus 09.04.2011 15:13

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Minecrafter 09.04.2011 16:54

Voila!

OTL:

Code:

OTL logfile created on: 09.04.2011 17:41:31 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = D:\Desktop Zeug
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 51,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 76,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 9,77 Gb Total Space | 0,42 Gb Free Space | 4,31% Space Free | Partition Type: NTFS
Drive D: | 83,38 Gb Total Space | 7,32 Gb Free Space | 8,77% Space Free | Partition Type: NTFS
Drive E: | 517,69 Mb Total Space | 464,98 Mb Free Space | 89,82% Space Free | Partition Type: NTFS
Drive J: | 83,39 Gb Total Space | 25,75 Gb Free Space | 30,88% Space Free | Partition Type: NTFS
 
Computer Name: RECHENKNECHT-BE | User Name: Minecrafter | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - D:\Desktop Zeug\OTL.exe (OldTimer Tools)
PRC - D:\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - D:\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - D:\Mozilla Thunderbird\thunderbird.exe (Mozilla Messaging)
PRC - D:\Avira\AntiVir Desktop\avscan.exe (Avira GmbH)
PRC - D:\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - D:\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\RapidBIT\cidaemon.exe (BitMicro Software Corporation)
PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - d:\CDBurnerXP\NMSAccessU.exe ()
PRC - D:\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - D:\NetMeter\NetMeter.exe ()
PRC - D:\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
PRC - C:\WINDOWS\system32\StkASv2K.exe (Syntek America Inc.)
PRC - d:\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\Desktop Zeug\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\AnyDiscHelp.dll ()
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (gupdate1c98621d924484c) Google Update Service (gupdate1c98621d924484c) --  File not found
SRV - (AppMgmt) --  File not found
SRV - (AntiVirService) -- D:\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- D:\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (NMSAccess) -- d:\CDBurnerXP\NMSAccessU.exe ()
SRV - (FlexService) -- C:\Programme\RapidBIT\cisvc.exe (BitMicro Software Corporation)
SRV - (StarWindServiceAE) -- d:\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
SRV - (UleadBurningHelper) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
SRV - (StkASSrv) -- C:\WINDOWS\system32\StkASv2K.exe (Syntek America Inc.)
SRV - (AVM IGD CTRL Service) -- d:\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin)
SRV - (de_serv) -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe (AVM Berlin)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (x10nets) -- C:\Programme\Common Files\X10\Common\X10nets.exe (X10)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (SSHDRV61) -- C:\WINDOWS\system32\drivers\SSHDRV61.sys ()
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (AnyDVD) -- C:\WINDOWS\system32\drivers\AnyDVD.sys (SlySoft, Inc.)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (acedrv11) -- C:\WINDOWS\system32\drivers\acedrv11.sys (Protect Software GmbH)
DRV - (ithsgt) -- C:\WINDOWS\system32\drivers\ithsgt.sys ()
DRV - (lilsgt) -- C:\WINDOWS\system32\drivers\lilsgt.sys ()
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (avgio) -- D:\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ATIAVAIW) -- C:\WINDOWS\system32\drivers\atinavt2.sys (ATI Technologies Inc.)
DRV - (SSHDRV85) -- C:\WINDOWS\system32\drivers\SSHDRV85.sys ()
DRV - (KMWDFILTER) -- C:\WINDOWS\system32\drivers\KMWDFILTER.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\MPE.sys (Microsoft Corporation)
DRV - (CrystalSysInfo) -- D:\MediaCoder\SysInfo.sys ()
DRV - (StkAMini) -- C:\WINDOWS\system32\drivers\StkAMini.sys (Syntek America Inc.)
DRV - (StkScan) -- C:\WINDOWS\system32\drivers\StkScan.sys (Syntek America Inc.)
DRV - (XUIF) -- C:\WINDOWS\system32\drivers\x10ufx2.sys (X10 Wireless Technology, Inc.)
DRV - (imagesrv) -- C:\WINDOWS\system32\DRIVERS\imagesrv.sys (Ahead Software AG)
DRV - (imagedrv) -- C:\WINDOWS\System32\Drivers\imagedrv.sys (Ahead Software AG)
DRV - (PRISM_A00) -- C:\WINDOWS\system32\drivers\PRISMA00.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: D:\Mozilla Firefox\components [2011.03.19 16:01:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: D:\Mozilla Firefox\plugins [2011.03.24 08:59:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Components: D:\Mozilla Thunderbird\components [2011.03.29 20:51:14 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Plugins: D:\Mozilla Thunderbird\plugins [2011.03.24 08:59:03 | 000,000,000 | ---D | M]
 
[2010.01.06 17:51:14 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Extensions
[2010.01.09 08:00:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2009.03.31 14:07:25 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Extensions\{ae2cff10-0d52-4066-8be9-4abcf119fa79}
[2009.04.28 15:56:39 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Extensions\MediaCoder
[2010.01.06 17:51:14 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Extensions\MediaCoder-Setup-Wizard
[2011.04.08 21:52:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions
[2011.03.10 06:55:20 | 000,000,000 | ---D | M] (Flagfox) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
[2010.10.14 14:21:24 | 000,000,000 | ---D | M] (Flashblock) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}
[2009.01.12 00:18:04 | 000,000,000 | ---D | M] (FFMyIP) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{5fc6db00-90e1-11da-a72b-0800200c9a66}
[2011.03.23 23:48:43 | 000,000,000 | ---D | M] (Nightly Tester Tools) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{8620c15f-30dc-4dba-a131-7c5d20cf4a29}
[2009.09.15 11:39:28 | 000,000,000 | ---D | M] (BugMeNot) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{987311C6-B504-4aa2-90BF-60CC49808D42}
[2011.01.14 20:31:15 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.04.01 09:34:00 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.03.10 06:55:52 | 000,000,000 | ---D | M] ("BabelFish") -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{ca0849e8-2c76-42ae-9abe-34e14d337acf}
[2009.12.10 11:55:27 | 000,000,000 | ---D | M] (Sothink SWF Catcher) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\{FCAB6FDD-5585-425b-95C1-5ED856F3FD08}
[2010.10.09 14:41:30 | 000,000,000 | ---D | M] (Gutscheine-Live Gutscheinfinder) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\addon@gutscheine-live.de
[2011.01.21 10:55:05 | 000,000,000 | ---D | M] (FoxyProxy Standard) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\foxyproxy@eric.h.jung
[2010.10.09 14:41:32 | 000,000,000 | ---D | M] (Vorteilscout Gutschein-Melder) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\oliver.schloebe@vorteilscout.de
[2009.06.04 13:29:34 | 000,000,000 | ---D | M] (Network Tools (Router Status)) -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\routerstatus@undermined.org
[2009.01.06 14:13:26 | 000,000,000 | ---D | M] ("Distrust") -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\extensions\trustme@gness.com
 
O1 HOSTS File: ([2011.04.06 16:25:11 | 000,432,579 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        www.008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        www.00hq.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.0scan.com
O1 - Hosts: 127.0.0.1        0scan.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        www.1000gratisproben.com
O1 - Hosts: 127.0.0.1        www.1001namen.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        www.100sexlinks.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        www.10sek.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        www.1-2005-search.com
O1 - Hosts: 127.0.0.1        1-2005-search.com
O1 - Hosts: 14890 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cmaudio]  File not found
O4 - HKLM..\Run: [ISUSPM Startup]  File not found
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [d:\NetMeter\NetMeter.exe] d:\NetMeter\NetMeter.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] d:\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BDARemote.lnk.disabled ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk.disabled ()
O4 - Startup: C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk.disabled ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - D:\ICQ7.2\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - D:\ICQ7.2\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - d:\FRITZ!DSL\SARAH.DLL (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range37 ([*] in Lokales Intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - AppInit_DLLs: (AnyDiscHelp.dll) - C:\WINDOWS\System32\AnyDiscHelp.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Ben\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Ben\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.01.06 13:08:46 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\Shell - "" = AutoRun
O33 - MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\Shell\AutoRun\command - "" = N:\LaunchU3.exe -a
O33 - MountPoints2\N\Shell - "" = AutoRun
O33 - MountPoints2\N\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\N\Shell\AutoRun\command - "" = N:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.08 09:05:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011.04.08 08:56:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
[2011.04.05 12:26:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVD-lab PRO 2
[2011.04.05 10:33:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2011.04.05 10:33:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Canneverbe Limited
[2011.04.05 09:25:26 | 000,719,872 | ---- | C] (Abysmal Software) -- C:\WINDOWS\System32\devil.dll
[2011.04.05 09:25:26 | 000,369,152 | ---- | C] (The Public) -- C:\WINDOWS\System32\avisynth.dll
[2011.04.05 09:25:23 | 000,070,656 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
[2011.04.05 09:25:23 | 000,070,656 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\i420vfw.dll
[2011.04.05 09:25:20 | 000,000,000 | ---D | C] -- C:\Programme\AviSynth 2.5
[2011.04.05 09:11:51 | 000,216,064 | RHS- | C] (MONOGRAM Multimedia, s.r.o.) -- C:\WINDOWS\System32\nbDX.dll
[2011.04.05 09:11:51 | 000,163,328 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\flvDX.dll
[2011.04.05 09:11:51 | 000,090,112 | RHS- | C] (-) -- C:\WINDOWS\System32\TTADSSplitter.ax
[2011.04.05 09:11:51 | 000,031,232 | RHS- | C] (Hans Mayerl) -- C:\WINDOWS\System32\msfDX.dll
[2011.04.05 09:11:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SUPER © - by eRightSoft
[2011.04.05 09:11:50 | 000,186,880 | RHS- | C] (RadLight) -- C:\WINDOWS\System32\RLOgg.ax
[2011.04.05 09:11:50 | 000,161,792 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\RealMediaDX.ax
[2011.04.05 09:11:50 | 000,092,672 | RHS- | C] (RadLight) -- C:\WINDOWS\System32\RLVorbisDec.ax
[2011.04.05 09:11:50 | 000,090,112 | RHS- | C] (-) -- C:\WINDOWS\System32\TTADSDecoder.ax
[2011.04.05 09:11:50 | 000,067,584 | RHS- | C] (RadLight, LLC) -- C:\WINDOWS\System32\RLTheoraDec.ax
[2011.04.05 09:11:49 | 000,179,200 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\DiracSplitter.ax
[2011.04.05 09:11:49 | 000,169,472 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\MatroskaDX.ax
[2011.04.05 09:11:49 | 000,123,904 | RHS- | C] (CoreCodec) -- C:\WINDOWS\System32\AVCDX.ax
[2011.04.05 09:07:55 | 000,000,000 | ---D | C] -- C:\Programme\eRightSoft
[2011.04.02 15:43:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2011.04.01 16:36:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ICQ7.4
[2011.03.28 08:07:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\.minecraft
[2011.03.17 17:04:28 | 000,000,000 | ---D | C] -- C:\Programme\FlashOffliner
[2004.11.24 21:25:52 | 000,335,872 | ---- | C] ( ) -- C:\WINDOWS\System32\drvc.dll
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.09 17:28:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.09 14:56:41 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.09 14:56:38 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.04.09 14:46:27 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.04.08 11:09:33 | 000,000,429 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit cpuz.exe.lnk
[2011.04.07 17:19:55 | 000,030,632 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2011.04.06 17:34:12 | 000,016,466 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Ausgaben 2011.ods
[2011.04.06 16:25:11 | 000,432,579 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2011.04.06 12:11:00 | 000,000,382 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.04.05 12:26:35 | 000,000,454 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\DVD-lab PRO 2.lnk
[2011.04.05 11:19:16 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.04.05 10:33:31 | 000,000,583 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
[2011.04.05 09:11:51 | 000,000,486 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER ©.lnk
[2011.04.04 21:10:43 | 000,000,906 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\DVDVideoSoft Free Studio.lnk
[2011.04.04 21:10:18 | 000,000,821 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Free YouTube to MP3 Converter.lnk
[2011.04.04 20:02:22 | 000,021,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo1.jpg
[2011.04.04 20:01:04 | 000,074,697 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo.jpg
[2011.04.01 11:34:10 | 000,000,492 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit Minecraft.exe.lnk
[2011.03.31 09:16:35 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2011.03.30 13:23:31 | 000,431,819 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110406-162511.backup
[2011.03.28 07:19:42 | 000,084,785 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\filmundo.JPG
[2011.03.28 06:56:46 | 000,450,040 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.03.28 06:56:46 | 000,433,926 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.03.28 06:56:46 | 000,080,378 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.03.28 06:56:46 | 000,067,780 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.03.25 16:52:38 | 000,431,687 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110330-132331.backup
[2011.03.22 13:44:39 | 000,155,878 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\1845.jpg
[2011.03.17 15:57:29 | 000,431,417 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110325-155238.backup
[2011.03.17 15:53:38 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.04.08 11:09:33 | 000,000,429 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit cpuz.exe.lnk
[2011.04.05 12:26:35 | 000,000,454 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\DVD-lab PRO 2.lnk
[2011.04.05 10:33:31 | 000,000,583 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
[2011.04.05 10:33:31 | 000,000,521 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk
[2011.04.05 10:33:29 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2011.04.05 09:25:23 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2011.04.05 09:11:51 | 000,000,486 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER ©.lnk
[2011.04.05 09:11:50 | 000,107,520 | RHS- | C] () -- C:\WINDOWS\System32\RLMPCDec.ax
[2011.04.05 09:11:50 | 000,070,656 | RHS- | C] () -- C:\WINDOWS\System32\RLAPEDec.ax
[2011.04.05 09:11:50 | 000,051,712 | RHS- | C] () -- C:\WINDOWS\System32\RLSpeexDec.ax
[2011.04.05 09:11:49 | 000,227,328 | RHS- | C] () -- C:\WINDOWS\System32\ac3DX.ax
[2011.04.05 09:11:49 | 000,175,104 | RHS- | C] () -- C:\WINDOWS\System32\CoreAAC.ax
[2011.04.05 09:11:49 | 000,120,832 | RHS- | C] () -- C:\WINDOWS\System32\MPCDx.ax
[2011.04.05 09:11:49 | 000,097,280 | RHS- | C] () -- C:\WINDOWS\System32\FLACDX.ax
[2011.04.05 09:11:49 | 000,081,920 | RHS- | C] () -- C:\WINDOWS\System32\aac_parser.ax
[2011.04.04 20:02:22 | 000,021,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo1.jpg
[2011.04.04 20:01:01 | 000,074,697 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo.jpg
[2011.04.01 11:34:10 | 000,000,492 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit Minecraft.exe.lnk
[2011.03.31 09:16:34 | 000,000,658 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk.disabled
[2011.03.31 09:16:34 | 000,000,511 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BDARemote.lnk.disabled
[2011.03.31 09:16:34 | 000,000,501 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk.disabled
[2011.03.28 07:19:41 | 000,084,785 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\filmundo.JPG
[2011.03.22 13:44:37 | 000,155,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\1845.jpg
[2010.12.05 19:24:02 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV61.sys
[2010.10.22 13:42:22 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\AnyDiscHelp.dll
[2010.10.05 08:15:58 | 000,000,030 | ---- | C] () -- C:\WINDOWS\MSIOSD.INI
[2010.08.03 14:46:27 | 000,112,640 | ---- | C] () -- C:\WINDOWS\lsb_un20.exe
[2010.07.09 15:19:44 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.05.11 11:18:42 | 000,008,192 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.02.18 13:13:48 | 000,030,632 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010.01.13 09:25:46 | 000,000,112 | ---- | C] () -- C:\WINDOWS\ActiveSkin.INI
[2009.12.11 22:41:26 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2009.11.27 18:04:51 | 000,007,680 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.13 23:57:13 | 000,162,432 | ---- | C] () -- C:\WINDOWS\System32\drivers\ithsgt.sys
[2009.11.13 23:57:12 | 000,012,032 | ---- | C] () -- C:\WINDOWS\System32\drivers\lilsgt.sys
[2009.09.10 12:28:09 | 000,000,118 | ---- | C] () -- C:\WINDOWS\System32\MRT.INI
[2009.08.31 21:18:34 | 000,063,488 | ---- | C] () -- C:\WINDOWS\xobglu16.dll
[2009.08.31 21:18:34 | 000,023,552 | ---- | C] () -- C:\WINDOWS\xobglu32.dll
[2009.06.24 12:39:48 | 000,000,023 | ---- | C] () -- C:\WINDOWS\BlendSettings.ini
[2009.06.21 21:51:51 | 000,139,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\PnkBstrK.sys
[2009.06.21 21:51:30 | 002,373,712 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe
[2009.06.18 21:39:07 | 000,139,336 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009.06.18 21:39:02 | 000,214,720 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2009.06.18 21:38:53 | 000,075,064 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2009.05.26 20:26:58 | 000,000,604 | ---- | C] () -- C:\WINDOWS\Sof2.INI
[2009.05.13 00:11:37 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2009.05.12 19:22:53 | 000,069,632 | R--- | C] () -- C:\WINDOWS\System32\xmltok.dll
[2009.05.12 19:22:53 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\xmlparse.dll
[2009.04.29 13:06:45 | 000,080,384 | ---- | C] () -- C:\WINDOWS\gamedelete.exe
[2009.03.03 23:23:43 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009.02.21 00:17:39 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2009.02.21 00:17:39 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009.02.05 23:13:30 | 000,000,125 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009.02.02 23:50:10 | 000,000,038 | ---- | C] () -- C:\WINDOWS\AviSplitter.INI
[2009.01.30 22:06:39 | 000,078,848 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV85.sys
[2009.01.29 11:34:12 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe
[2009.01.26 13:59:24 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.01.06 14:37:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2009.01.06 14:31:33 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2009.01.06 13:42:00 | 000,001,224 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2009.01.06 13:31:20 | 000,380,736 | R--- | C] () -- C:\WINDOWS\System32\drivers\PRISMA00.sys
[2009.01.06 13:30:11 | 000,233,472 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2009.01.06 13:30:11 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2009.01.06 13:23:59 | 000,089,088 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.06 13:23:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.01.06 13:10:20 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.01.06 13:06:40 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.01.06 12:55:47 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.01.06 12:54:46 | 000,181,832 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2008.12.19 17:15:58 | 004,338,246 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2008.12.17 19:41:18 | 000,884,237 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll
[2008.12.17 19:22:58 | 000,093,184 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll
[2008.12.17 19:22:48 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2008.12.17 19:17:34 | 000,239,247 | ---- | C] () -- C:\WINDOWS\System32\ff_theora.dll
[2008.12.17 18:59:54 | 000,560,802 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll
[2008.12.01 22:11:21 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2008.12.01 22:11:21 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2008.12.01 22:11:21 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2008.11.06 18:37:32 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2008.10.30 16:45:42 | 000,182,995 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2008.10.28 17:40:48 | 000,173,552 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat
[2008.10.07 10:13:30 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll
[2008.10.07 10:13:22 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2006.12.31 08:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.11.02 18:10:16 | 000,080,912 | ---- | C] () -- C:\WINDOWS\System32\sherlock2.exe
[2004.10.03 19:50:54 | 000,129,024 | ---- | C] () -- C:\WINDOWS\System32\ff_mpeg2enc.dll
[2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003.04.02 14:00:00 | 000,450,040 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2003.04.02 14:00:00 | 000,433,926 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003.04.02 14:00:00 | 000,080,378 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2003.04.02 14:00:00 | 000,067,780 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2003.03.09 07:31:04 | 000,561,152 | ---- | C] () -- C:\WINDOWS\System32\hpotscl.dll
[2001.09.26 17:53:52 | 000,028,672 | ---- | C] () -- C:\WINDOWS\MMKeybd.dll
[2001.09.04 15:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 15:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 159 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:50636E35
@Alternate Data Stream - 158 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 144 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:07BF512B
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EEE39B00
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34

< End of report >

Extras:

Code:

OTL Extras logfile created on: 09.04.2011 17:41:31 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = D:\Desktop Zeug
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 51,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 76,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 9,77 Gb Total Space | 0,42 Gb Free Space | 4,31% Space Free | Partition Type: NTFS
Drive D: | 83,38 Gb Total Space | 7,32 Gb Free Space | 8,77% Space Free | Partition Type: NTFS
Drive E: | 517,69 Mb Total Space | 464,98 Mb Free Space | 89,82% Space Free | Partition Type: NTFS
Drive J: | 83,39 Gb Total Space | 25,75 Gb Free Space | 30,88% Space Free | Partition Type: NTFS
 
Computer Name: RECHENKNECHT-BE | User Name: Minecrafter | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = FirefoxHTML] -- D:\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "D:\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "D:\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "d:\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "d:\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"6346:TCP" = 6346:TCP:*:Enabled:frost
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"J:\Combat Arms EU\CombatArms.exe" = J:\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe
"J:\Combat Arms EU\Engine.exe" = J:\Combat Arms EU\Engine.exe:*Enabled:Engine.exe
"D:\ICQ7.2\ICQ7.4\ICQ.exe" = D:\ICQ7.2\ICQ7.4\ICQ.exe:*:Enabled:ICQ7.4 -- (ICQ, LLC.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"D:\ANNO 1404\tools\Anno4Web.exe" = D:\ANNO 1404\tools\Anno4Web.exe:*:Enabled:Anno4Web -- ()
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{01501EBA-EC35-4F9F-8889-3BE346E5DA13}" = MSXML4 Parser
"{0513EE35-E0FB-4166-B663-BD1AE3A803DE}" = Anno 1404
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{14AA72DA-DB40-4A34-93A6-401A81D7AF9E}" = Unreal Anthology
"{1C4551A6-4743-4093-91E4-1477CD655043}" = NVIDIA PhysX
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = PowerCinema 2.5
"{26A24AE4-039D-4CA4-87B4-2F83216019FF}" = Java(TM) 6 Update 24
"{2758691A-2CDE-4942-A4AC-0E8F61FE2067}" = USB Video Driver
"{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1" = ConvertHelper 2.2
"{2BD2FA21-B51D-4F01-94A7-AC16737B2163}" = Adobe Flash Player 10 ActiveX
"{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}" = Sid Meier's Civilization 4 Complete
"{32E4F0D2-C135-475E-A841-1D59A0D22989}" = Sid Meier's Civilization 4 - Beyond the Sword
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{394BE3D9-7F57-4638-A8D1-1D88671913B7}" = Microsoft AppLocale
"{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}" = ANNO 1404
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4020558F-6186-4A9B-BE59-B1D190D4E368}" = Wildlife Park 2 Platinum
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}" = Microsoft Games for Windows - LIVE
"{4F0C7CCF-5666-474B-B02E-AC514A95EC93}" = NVIDIA GAME System Software 2.8.1
"{5C209D68-1411-4725-8CDE-1676A85E083E}_is1" = ICQ Contact Revealer 1.0
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{63CFD835-FF50-4F8B-91CD-5662A8C640F8}" = Photo Transport
"{66D6F3BD-CA23-41A4-9FA3-96B26B32528D}" = Command & Conquer Die ersten 10 Jahre
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}" = HP Foto- und Bildbearbeitung 2.0 All-in-One Treiber
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37}" = ICQ7.4
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{88137A28-4E5B-4E56-B90C-E8AE768305A2}" = Rabbids Go Home - DVD
"{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}" = ATI AVIVO Codecs
"{8D1E61D1-1395-4E97-997F-D002DB3A5074}" = OpenOffice.org 3.2
"{8DC42D05-680B-41B0-8878-6C14D24602DB}" = QuickTime
"{8F8D9297-FDD2-405A-97E7-E52C7B2F97B3}" = Ulead VideoStudio SE DVD
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{974C4B12-4D02-4879-85E0-61C95CC63E9E}" = Fallout 3
"{9867A917-5D17-40DE-83BA-BEA5293194B1}" = HP Foto- und Bildbearbeitung 2.0 - All-in-One
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9E012857-0B5E-40A0-A36A-36751966A79B}_is1" = ICQ Status Checker 1.7
"{A2F166A0-F031-4E27-A057-C69733219434}_is1" = Runes of Magic
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A4D77A09-10EA-4574-8C09-9B6E1A21C95F}" = Virus Guard - powered by BitDefender
"{A563C4F4-BE36-4956-BA0B-E02BDD9F70D5}" = Dungeon Siege 2 Broken World
"{A804B134-F03D-4EFD-9BC0-DCD257AA1B22}" = Hitman Blood Money
"{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}" = Age of Empires III
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.3 - Deutsch
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B93DCF58-AA57-41EC-8D69-B05C66C6312D}_is1" = SUPER © v2011.build.47 (March 12, 2011) Version v2011.build.47
"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation
"{BBB3F622-D848-4CDA-B282-CC53627432F0}" = Microsoft Application Compatibility Toolkit 5.5
"{BEE64C14-BEF1-4610-8A68-A16EAA47B882}" = Futuremark SystemInfo
"{BFA90209-7AFF-4DB6-8E4B-E57305751AD7}" = Unreal Tournament 3
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{deb7008b-681e-4a4a-8aae-cc833e8216ce}.sdb" = Microsoft Windows Application Compatibility Database
"{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1" = Auslogics Disk Defrag
"{E08DE897-B6AF-4DFF-9E90-131E80C876B4}" = DIE SIEDLER - Das Erbe der Könige - Gold Edition
"{E337B156-DF81-48D8-8977-B1574EE87BCF}" = USB2.0 Capture Device
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9-Reihe
"{E3E71D07-CD27-46CB-8448-16D4FB29AA13}" = Microsoft WSE 3.0 Runtime
"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype™ 5.0
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{FD052FB9-FE90-4438-B355-15EDC89D8FB1}" = Microsoft Games for Windows - LIVE Redistributable
"69083DC58646DE46A09847A522A1CC487F918039" = Windows-Treiberpaket - eMPIA Technology Inc, (emAudio) MEDIA  (08/31/2007 5.7.0831.0)
"9722CA1E8F72F362E93CBEC75A707FDABFC8D880" = Windows-Treiberpaket - Advanced Micro Devices, Inc. (USB28xxBGA) Media  (08/31/2007 5.7.0831.0)
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"AnyDVD" = AnyDVD
"ATI Display Driver" = ATI Display Driver
"Audiograbber" = Audiograbber 1.83 SE
"Audiograbber-Lame" = Audiograbber Lame-MP3-Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVMFBox" = AVM FRITZ!Box Dokumentation
"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss
"CCleaner" = CCleaner
"Chronicles of Mystery/DE-German_is1" = Das Vermächtnis: Testament of Sin
"CloneDVD2" = CloneDVD2
"C-Media Audio Driver" = C-Media WDM Audio Driver
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX-Setup
"Drakensang_is1" = Drakensang
"DungeonSiege2" = Dungeon Siege 2
"DVD-lab PRO 2.51_is1" = DVD-lab PRO 2.51
"ElsterFormular 11.4.1.4323" = ElsterFormular
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4.7
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.9.35.324
"FRITZ!DSL" = AVM FRITZ!DSL
"FrostWire" = FrostWire 4.20.5
"GameSpy Arcade" = GameSpy Arcade
"Heroes of Might and Magic® III" = Heroes of Might and Magic® III Complete
"ICQToolbar" = ICQ Toolbar
"ie8" = Windows Internet Explorer 8
"InstallShield_{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}" = Age of Empires III
"IrfanView" = IrfanView (remove only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"MediaCoder" = MediaCoder 0.7.5.4702
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 4.0 (x86 de)" = Mozilla Firefox 4.0 (x86 de)
"Mozilla Thunderbird (3.1.9)" = Mozilla Thunderbird (3.1.9)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Nero - Burning Rom!UninstallKey" = Nero 6 Ultra Edition
"NetMeter_is1" = NetMeter 1.1.4 BETA
"Oblivion mod manager_is1" = Oblivion mod manager 1.1.9
"Office Keyboard" = Office Keyboard
"OpenAL" = OpenAL
"OpenTTD" = OpenTTD 1.0.1
"PeerGuardian_is1" = PeerGuardian 2.0
"Power Sound Editor Free" = Power Sound Editor Free
"ProtectDisc Driver 11" = ProtectDisc Driver, Version 11
"PunkBusterSvc" = PunkBuster Services
"RiseOfNations 1.0" = Microsoft Rise Of Nations
"Shockwave" = Shockwave
"Steam App 220" = Half-Life 2
"Steam App 320" = Half-Life 2: Deathmatch
"Steam App 420" = Half-Life 2: Episode Two
"Steam App 440" = Team Fortress 2
"Total Video Converter 3.21_is1" = Total Video Converter 3.20 090114
"Uninstall_is1" = Uninstall 1.0.0.1
"uTorrent" = µTorrent
"VLC media player" = VLC media player 1.1.8
"Windows Media Encoder 9" = Windows Media Encoder 9-Reihe
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinGimp-2.0_is1" = GIMP 2.6.11
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"X10Hardware" = X10 Hardware(TM)
"XP Codec Pack" = XP Codec Pack
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"uTorrent" = µTorrent
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 03.04.2011 03:15:18 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 04.04.2011 03:46:47 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 05.04.2011 01:41:42 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 07.04.2011 00:50:25 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 07.04.2011 06:58:49 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 07.04.2011 10:59:50 | Computer Name = RECHENKNECHT-BE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung nero.exe, Version 6.6.0.15, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 07.04.2011 11:07:11 | Computer Name = RECHENKNECHT-BE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung wmplayer.exe, Version 11.0.5721.5145, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 07.04.2011 11:07:18 | Computer Name = RECHENKNECHT-BE | Source = Application Hang | ID = 1001
Description = Fehlerhafter Speicherbereich 337816799.
 
Error - 07.04.2011 11:26:02 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 08.04.2011 02:55:27 | Computer Name = RECHENKNECHT-BE | Source = Avira AntiVir | ID = 4118
Description = AUSNAHMEFEHLER beim Aufruf der Funktion <Scan> für die Datei  D:\utorrent\uTorrent.exe.

 [ACCESS_VIOLATION Exception!! EIP = 0x155e149]  Bitte Avira informieren und die
obige Datei übersenden!
 
[ Application Events ]
Error - 03.04.2011 03:15:18 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 04.04.2011 03:46:47 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 05.04.2011 01:41:42 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 07.04.2011 00:50:25 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 07.04.2011 06:58:49 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 07.04.2011 10:59:50 | Computer Name = RECHENKNECHT-BE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung nero.exe, Version 6.6.0.15, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 07.04.2011 11:07:11 | Computer Name = RECHENKNECHT-BE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung wmplayer.exe, Version 11.0.5721.5145, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 07.04.2011 11:07:18 | Computer Name = RECHENKNECHT-BE | Source = Application Hang | ID = 1001
Description = Fehlerhafter Speicherbereich 337816799.
 
Error - 07.04.2011 11:26:02 | Computer Name = RECHENKNECHT-BE | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 08.04.2011 02:55:27 | Computer Name = RECHENKNECHT-BE | Source = Avira AntiVir | ID = 4118
Description = AUSNAHMEFEHLER beim Aufruf der Funktion <Scan> für die Datei  D:\utorrent\uTorrent.exe.

 [ACCESS_VIOLATION Exception!! EIP = 0x155e149]  Bitte Avira informieren und die
obige Datei übersenden!
 
[ System Events ]
Error - 09.04.2011 05:43:23 | Computer Name = RECHENKNECHT-BE | Source = sptd | ID = 262148
Description = Der Treiber hat einen internen Fehler in seinen Datenstrukturen für
  festgestellt.
 
Error - 09.04.2011 05:43:47 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 09.04.2011 05:44:48 | Computer Name = RECHENKNECHT-BE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  avgio  avipbb  ElbyCDIO  Fips  intelppm  Lbd  sptd  ssmdrv
 
Error - 09.04.2011 08:46:01 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:47:15 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:48:04 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:55:10 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:55:37 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 09.04.2011 08:57:48 | Computer Name = RECHENKNECHT-BE | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Google Update Service (gupdate1c98621d924484c)" wurde
aufgrund folgenden Fehlers nicht gestartet:  %%2
 
Error - 09.04.2011 08:57:48 | Computer Name = RECHENKNECHT-BE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
[ System Events ]
Error - 09.04.2011 05:43:23 | Computer Name = RECHENKNECHT-BE | Source = sptd | ID = 262148
Description = Der Treiber hat einen internen Fehler in seinen Datenstrukturen für
  festgestellt.
 
Error - 09.04.2011 05:43:47 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 09.04.2011 05:44:48 | Computer Name = RECHENKNECHT-BE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  avgio  avipbb  ElbyCDIO  Fips  intelppm  Lbd  sptd  ssmdrv
 
Error - 09.04.2011 08:46:01 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:47:15 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:48:04 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:55:10 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 09.04.2011 08:55:37 | Computer Name = RECHENKNECHT-BE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 09.04.2011 08:57:48 | Computer Name = RECHENKNECHT-BE | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Google Update Service (gupdate1c98621d924484c)" wurde
aufgrund folgenden Fehlers nicht gestartet:  %%2
 
Error - 09.04.2011 08:57:48 | Computer Name = RECHENKNECHT-BE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
 
< End of report >


cosinus 09.04.2011 17:05

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.01.06 13:08:46 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\Shell - "" = AutoRun
O33 - MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\Shell\AutoRun\command - "" = N:\LaunchU3.exe -a
O33 - MountPoints2\N\Shell - "" = AutoRun
O33 - MountPoints2\N\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\N\Shell\AutoRun\command - "" = N:\LaunchU3.exe -a
@Alternate Data Stream - 159 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:50636E35
@Alternate Data Stream - 158 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 144 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:07BF512B
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EEE39B00
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Minecrafter 09.04.2011 17:57

Hier ist das gute Stück! (Was auch immer das steht) :wtf:

Code:

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0fad0df2-ec3e-11df-a43a-000c76a861a9}\ not found.
File N:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\N\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\N\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\N\ not found.
File N:\LaunchU3.exe -a not found.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:50636E35 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:07BF512B deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EEE39B00 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 84 bytes
 
User: All Users
 
User: Ben
->Temp folder emptied: 4804 bytes
->Temporary Internet Files folder emptied: 317705643 bytes
->Java cache emptied: 491811 bytes
->FireFox cache emptied: 200895658 bytes
->Flash cache emptied: 124185 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 145275509 bytes
->Java cache emptied: 206487 bytes
->Flash cache emptied: 405 bytes
 
User: NetworkService
->Temp folder emptied: 279008 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1119649 bytes
%systemroot%\System32 .tmp files removed: 3585959 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 145 bytes
Session Manager Temp folder emptied: 28517035 bytes
Session Manager Tmp folder emptied: 0 bytes
RecycleBin emptied: 48132 bytes
 
Total Files Cleaned = 666,00 mb
 
 
OTL by OldTimer - Version 3.2.22.3 log created on 04092011_184226

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


cosinus 09.04.2011 18:14

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Minecrafter 09.04.2011 18:19

OK:

Code:

2011/04/09 19:17:53.0093 3284        TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/09 19:17:53.0437 3284        ================================================================================
2011/04/09 19:17:53.0437 3284        SystemInfo:
2011/04/09 19:17:53.0437 3284       
2011/04/09 19:17:53.0437 3284        OS Version: 5.1.2600 ServicePack: 3.0
2011/04/09 19:17:53.0437 3284        Product type: Workstation
2011/04/09 19:17:53.0437 3284        ComputerName: RECHENKNECHT-BE
2011/04/09 19:17:53.0437 3284        UserName: Ben
2011/04/09 19:17:53.0437 3284        Windows directory: C:\WINDOWS
2011/04/09 19:17:53.0437 3284        System windows directory: C:\WINDOWS
2011/04/09 19:17:53.0437 3284        Processor architecture: Intel x86
2011/04/09 19:17:53.0437 3284        Number of processors: 2
2011/04/09 19:17:53.0437 3284        Page size: 0x1000
2011/04/09 19:17:53.0437 3284        Boot type: Normal boot
2011/04/09 19:17:53.0437 3284        ================================================================================
2011/04/09 19:17:54.0562 3284        Initialize success
2011/04/09 19:18:02.0328 0916        ================================================================================
2011/04/09 19:18:02.0328 0916        Scan started
2011/04/09 19:18:02.0328 0916        Mode: Manual;
2011/04/09 19:18:02.0328 0916        ================================================================================
2011/04/09 19:18:03.0234 0916        acedrv11        (da115c33158e4ed1cce74221f320b6b3) C:\WINDOWS\system32\drivers\acedrv11.sys
2011/04/09 19:18:03.0375 0916        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/04/09 19:18:03.0468 0916        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/04/09 19:18:03.0609 0916        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/04/09 19:18:03.0703 0916        AFD            (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/04/09 19:18:03.0796 0916        agp440          (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
2011/04/09 19:18:04.0093 0916        AnyDVD          (2859c5ec3943911bf1e6458089a75f35) C:\WINDOWS\system32\Drivers\AnyDVD.sys
2011/04/09 19:18:04.0187 0916        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/04/09 19:18:04.0375 0916        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/04/09 19:18:04.0453 0916        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/04/09 19:18:04.0718 0916        ati2mtag        (8763ede3e0cd40f5c3450571ac57f205) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/04/09 19:18:04.0828 0916        ATIAVAIW        (befb648d5a40b816d66283b571bbe38a) C:\WINDOWS\system32\DRIVERS\atinavt2.sys
2011/04/09 19:18:04.0937 0916        atksgt          (f0d933b42cd0594048e4d5200ae9e417) C:\WINDOWS\system32\DRIVERS\atksgt.sys
2011/04/09 19:18:05.0015 0916        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/04/09 19:18:05.0109 0916        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/04/09 19:18:05.0171 0916        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) D:\Avira\AntiVir Desktop\avgio.sys
2011/04/09 19:18:05.0265 0916        avgntflt        (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/04/09 19:18:05.0343 0916        avipbb          (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/04/09 19:18:05.0437 0916        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/04/09 19:18:05.0515 0916        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/04/09 19:18:05.0593 0916        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/04/09 19:18:05.0703 0916        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/04/09 19:18:05.0765 0916        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/04/09 19:18:05.0843 0916        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/04/09 19:18:06.0109 0916        cmuda          (53f4cc55f3c255439c5973e31f0adce7) C:\WINDOWS\system32\drivers\cmuda.sys
2011/04/09 19:18:06.0328 0916        CrystalSysInfo  (f054744f67576a01139885173392502b) D:\MediaCoder\SysInfo.sys
2011/04/09 19:18:06.0546 0916        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/04/09 19:18:06.0656 0916        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/04/09 19:18:06.0796 0916        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/04/09 19:18:06.0890 0916        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/04/09 19:18:06.0984 0916        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/04/09 19:18:07.0140 0916        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/04/09 19:18:07.0250 0916        ElbyCDIO        (64664287ca449c060fe46941dd67dd5f) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
2011/04/09 19:18:07.0359 0916        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/04/09 19:18:07.0453 0916        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/04/09 19:18:07.0531 0916        FETNDISB        (cc6b6df3c35c20531492e1b700f700fa) C:\WINDOWS\system32\DRIVERS\fetnd5b.sys
2011/04/09 19:18:07.0609 0916        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/04/09 19:18:07.0687 0916        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/04/09 19:18:07.0781 0916        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/04/09 19:18:07.0859 0916        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/04/09 19:18:07.0937 0916        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/04/09 19:18:08.0031 0916        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/04/09 19:18:08.0125 0916        hidusb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/04/09 19:18:08.0234 0916        HPZid412        (863cc3a82c63c9f60acf2e85d5310620) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
2011/04/09 19:18:08.0328 0916        HPZipr12        (08cb72e95dd75b61f2966b311d0e4366) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
2011/04/09 19:18:08.0437 0916        HPZius12        (ca990306ed4ef732af9695bff24fc96f) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
2011/04/09 19:18:08.0531 0916        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/04/09 19:18:08.0734 0916        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\drivers\i8042prt.sys
2011/04/09 19:18:08.0843 0916        imagedrv        (0a7c49b48c772591a2d362daa00246c8) C:\WINDOWS\system32\Drivers\imagedrv.sys
2011/04/09 19:18:08.0921 0916        imagesrv        (549ba4f539e7b8d8129500b96dd7b27a) C:\WINDOWS\system32\DRIVERS\imagesrv.sys
2011/04/09 19:18:09.0015 0916        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/04/09 19:18:09.0218 0916        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/04/09 19:18:09.0296 0916        ip6fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/04/09 19:18:09.0375 0916        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/04/09 19:18:09.0453 0916        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/04/09 19:18:09.0546 0916        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/04/09 19:18:09.0640 0916        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/04/09 19:18:09.0734 0916        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/04/09 19:18:09.0812 0916        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/04/09 19:18:09.0921 0916        ithsgt          (b7a5fadf67136fda7e8f25303565b674) C:\WINDOWS\system32\DRIVERS\ithsgt.sys
2011/04/09 19:18:10.0015 0916        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/04/09 19:18:10.0078 0916        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/04/09 19:18:10.0171 0916        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/04/09 19:18:10.0281 0916        KMWDFILTER      (566c5fd480fdbce3ba5cf9fbcffaea9a) C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys
2011/04/09 19:18:10.0375 0916        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/04/09 19:18:10.0656 0916        lilsgt          (16767ea492b5d140e1de3679a65eae74) C:\WINDOWS\system32\DRIVERS\lilsgt.sys
2011/04/09 19:18:10.0750 0916        lirsgt          (f8a7212d0864ef5e9185fb95e6623f4d) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
2011/04/09 19:18:10.0843 0916        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/04/09 19:18:10.0921 0916        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/04/09 19:18:11.0015 0916        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/04/09 19:18:11.0109 0916        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/04/09 19:18:11.0203 0916        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/04/09 19:18:11.0296 0916        MPE            (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
2011/04/09 19:18:11.0406 0916        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/04/09 19:18:11.0515 0916        MRxSmb          (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/04/09 19:18:11.0625 0916        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/04/09 19:18:11.0734 0916        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/04/09 19:18:11.0812 0916        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/04/09 19:18:11.0890 0916        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/04/09 19:18:11.0953 0916        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/04/09 19:18:12.0031 0916        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/04/09 19:18:12.0140 0916        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/04/09 19:18:12.0281 0916        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/04/09 19:18:12.0375 0916        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/04/09 19:18:12.0484 0916        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/04/09 19:18:12.0562 0916        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/04/09 19:18:12.0640 0916        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/04/09 19:18:12.0718 0916        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/04/09 19:18:12.0828 0916        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/04/09 19:18:12.0906 0916        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/04/09 19:18:12.0984 0916        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/04/09 19:18:13.0109 0916        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/04/09 19:18:13.0187 0916        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/04/09 19:18:13.0296 0916        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/04/09 19:18:13.0468 0916        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/04/09 19:18:13.0531 0916        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/04/09 19:18:13.0593 0916        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/04/09 19:18:13.0687 0916        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/04/09 19:18:13.0750 0916        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/04/09 19:18:13.0828 0916        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/04/09 19:18:13.0906 0916        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/04/09 19:18:13.0968 0916        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/04/09 19:18:14.0109 0916        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/04/09 19:18:14.0187 0916        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/04/09 19:18:14.0500 0916        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/04/09 19:18:14.0578 0916        PRISM_A00      (a5d938ee86b8cd0d4879d95eda1cc430) C:\WINDOWS\system32\DRIVERS\PRISMA00.sys
2011/04/09 19:18:14.0703 0916        Processor      (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/04/09 19:18:14.0781 0916        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/04/09 19:18:14.0859 0916        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/04/09 19:18:14.0921 0916        PxHelp20        (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/04/09 19:18:15.0171 0916        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/04/09 19:18:15.0234 0916        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/04/09 19:18:15.0328 0916        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/04/09 19:18:15.0406 0916        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/04/09 19:18:15.0484 0916        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/04/09 19:18:15.0578 0916        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/04/09 19:18:15.0671 0916        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/04/09 19:18:15.0765 0916        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/04/09 19:18:15.0906 0916        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/04/09 19:18:16.0000 0916        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/04/09 19:18:16.0078 0916        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/04/09 19:18:16.0171 0916        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/04/09 19:18:16.0281 0916        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/04/09 19:18:16.0406 0916        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/04/09 19:18:16.0515 0916        sptd            (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
2011/04/09 19:18:16.0515 0916        Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
2011/04/09 19:18:16.0531 0916        sptd - detected Locked file (1)
2011/04/09 19:18:16.0609 0916        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/04/09 19:18:16.0718 0916        Srv            (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/04/09 19:18:16.0812 0916        SSHDRV61        (06c1ed78f091fba7110e965ab5977efc) C:\WINDOWS\system32\drivers\SSHDRV61.sys
2011/04/09 19:18:16.0906 0916        SSHDRV85        (f0be373861a3f34cfab55c1b7ce1feb5) C:\WINDOWS\system32\drivers\SSHDRV85.sys
2011/04/09 19:18:17.0062 0916        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/04/09 19:18:17.0156 0916        StarOpen        (f92254b0bcfcd10caac7bccc7cb7f467) C:\WINDOWS\system32\drivers\StarOpen.sys
2011/04/09 19:18:17.0250 0916        StkAMini        (36ed459e9130e6d07fa66faca1e491d0) C:\WINDOWS\system32\Drivers\StkAMini.sys
2011/04/09 19:18:17.0359 0916        StkScan        (df29245097f6de1ca9861c75df7fbe42) C:\WINDOWS\system32\Drivers\StkScan.sys
2011/04/09 19:18:17.0453 0916        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/04/09 19:18:17.0531 0916        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/04/09 19:18:17.0625 0916        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/04/09 19:18:17.0921 0916        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/04/09 19:18:18.0031 0916        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/04/09 19:18:18.0125 0916        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/04/09 19:18:18.0203 0916        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/04/09 19:18:18.0296 0916        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/04/09 19:18:18.0468 0916        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/04/09 19:18:18.0625 0916        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/04/09 19:18:18.0765 0916        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/04/09 19:18:18.0843 0916        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/04/09 19:18:18.0921 0916        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/04/09 19:18:19.0015 0916        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/04/09 19:18:19.0109 0916        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/04/09 19:18:19.0187 0916        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/04/09 19:18:19.0281 0916        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/04/09 19:18:19.0359 0916        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/04/09 19:18:19.0421 0916        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/04/09 19:18:19.0546 0916        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/04/09 19:18:19.0656 0916        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/04/09 19:18:19.0781 0916        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/04/09 19:18:19.0921 0916        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
2011/04/09 19:18:20.0000 0916        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/04/09 19:18:20.0125 0916        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/04/09 19:18:20.0203 0916        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/04/09 19:18:20.0312 0916        XUIF            (41cf36a3cc7786575247ed456918e112) C:\WINDOWS\system32\Drivers\x10ufx2.sys
2011/04/09 19:18:20.0484 0916        ================================================================================
2011/04/09 19:18:20.0484 0916        Scan finished
2011/04/09 19:18:20.0484 0916        ================================================================================
2011/04/09 19:18:20.0515 3396        Detected object count: 1
2011/04/09 19:18:45.0203 3396        Locked file(sptd) - User select action: Skip


Wurde aber, wie beschrieben, ge-skip-t.

cosinus 09.04.2011 18:37

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Minecrafter 09.04.2011 20:26

Geschafft!

Code:

ComboFix 11-04-08.03 - Ben 09.04.2011  20:59:38.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2047.1532 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Ben\Desktop\Cofi.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Disk Defrag
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Disk Defrag\Auslogics Disk Defrag on the Web.url
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Disk Defrag\Auslogics Disk Defrag.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Disk Defrag\Uninstall Auslogics Disk Defrag.lnk
c:\windows\system32\AVSredirect.dll
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-09 bis 2011-04-09  ))))))))))))))))))))))))))))))
.
.
2011-04-09 17:48 . 2011-04-09 17:48        1629        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6D.tmp
2011-04-09 17:48 . 2011-04-09 17:48        14316        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6C.tmp
2011-04-09 17:48 . 2011-04-09 17:48        8117        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6B.tmp
2011-04-09 17:48 . 2010-06-02 02:55        74072        ----a-w-        c:\windows\system32\XAPOFX1_5.dll
2011-04-09 17:48 . 2010-06-02 02:55        527192        ----a-w-        c:\windows\system32\XAudio2_7.dll
2011-04-09 17:48 . 2010-06-02 02:55        239960        ----a-w-        c:\windows\system32\xactengine3_7.dll
2011-04-09 17:48 . 2010-05-26 09:41        2106216        ----a-w-        c:\windows\system32\D3DCompiler_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        1868128        ----a-w-        c:\windows\system32\d3dcsx_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        248672        ----a-w-        c:\windows\system32\d3dx11_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        470880        ----a-w-        c:\windows\system32\d3dx10_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        1998168        ----a-w-        c:\windows\system32\D3DX9_43.dll
2011-04-09 17:47 . 2011-04-09 17:47        --------        d-----w-        c:\windows\LastGood.Tmp
2011-04-05 08:33 . 2011-04-05 08:33        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
2011-04-05 08:33 . 2011-04-05 08:33        --------        d-----w-        c:\dokumente und einstellungen\Ben\Anwendungsdaten\Canneverbe Limited
2011-04-05 08:33 . 2009-11-12 11:48        7168        ----a-w-        c:\windows\system32\drivers\StarOpen.sys
2011-04-05 07:25 . 2009-09-27 07:39        369152        ----a-w-        c:\windows\system32\avisynth.dll
2011-04-05 07:25 . 2004-02-22 08:11        719872        ----a-w-        c:\windows\system32\devil.dll
2011-04-05 07:25 . 2004-01-24 22:00        70656        ----a-w-        c:\windows\system32\yv12vfw.dll
2011-04-05 07:25 . 2004-01-24 22:00        70656        ----a-w-        c:\windows\system32\i420vfw.dll
2011-04-05 07:25 . 2011-04-05 07:25        --------        d-----w-        c:\programme\AviSynth 2.5
2011-04-05 07:07 . 2011-04-05 07:07        --------        d-----w-        c:\programme\eRightSoft
2011-04-03 16:01 . 2011-04-03 16:01        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\.minecraft
2011-03-28 06:07 . 2011-03-28 06:08        --------        d-----w-        c:\dokumente und einstellungen\Ben\Anwendungsdaten\.minecraft
2011-03-17 15:04 . 2011-03-17 16:43        --------        d-----w-        c:\programme\FlashOffliner
2011-03-12 11:28 . 2011-03-12 11:28        103864        ----a-w-        c:\programme\Internet Explorer\PLUGINS\nppdf32.dll
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-17 13:53 . 2009-03-22 15:48        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-09 13:53 . 2003-04-02 12:00        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2003-04-02 12:00        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-02 20:40 . 2010-05-09 09:16        472808        ----a-w-        c:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2010-02-26 23:58        73728        ----a-w-        c:\windows\system32\javacpl.cpl
2011-02-02 07:58 . 2009-01-06 11:05        2067456        ----a-w-        c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2009-01-06 11:05        677888        ----a-w-        c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2003-04-02 12:00        440832        ----a-w-        c:\windows\system32\shimgvw.dll
2006-05-03 09:06        163328        --sha-r-        c:\windows\system32\flvDX.dll
2007-02-21 10:47        31232        --sha-r-        c:\windows\system32\msfDX.dll
2008-03-16 12:30        216064        --sha-r-        c:\windows\system32\nbDX.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"d:\netmeter\NetMeter.exe"="d:\netmeter\NetMeter.exe" [2009-08-09 293888]
"SpybotSD TeaTimer"="d:\spybot - search & destroy\TeaTimer.exe" [2009-03-05 2260480]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="d:\avira\AntiVir Desktop\avgnt.exe" [2010-11-03 281768]
"Adobe Reader Speed Launcher"="d:\adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Ben\Startmen\Programme\Autostart\
FRITZ!DSL Protect.lnk.disabled [2009-2-26 658]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
BDARemote.lnk.disabled [2010-12-7 511]
hpoddt01.exe.lnk.disabled [2009-4-16 501]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@=""
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"PeerGuardian"=d:\peerguardian2\pg2.exe
"ICQ"="d:\icq7.2\ICQ7.4\ICQ.exe" silent loginmode=4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"PCMService"="d:\home cinema\PowerCinema\PCMService.exe"
"Adobe Reader Speed Launcher"="d:\adobe\Reader 9.0\Reader\Reader_sl.exe"
"Office Keyboard"=c:\windows\MMKeybd.exe
"UVS10 Preload"=d:\ulead videostudio se dvd\uvPL.exe
"QuickTime Task"="d:\quicktime\QTTask.exe" -atboottime
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"ISUSPM Startup"=c:\progra~1\gemein~1\instal~1\update~1\isuspm.exe -startup
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"d:\\ANNO 1404\\tools\\Anno4Web.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6346:TCP"= 6346:TCP:frost
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [26.01.2009 22:37 691696]
R1 SSHDRV85;SSHDRV85;c:\windows\system32\drivers\SSHDRV85.sys [30.01.2009 22:06 78848]
R2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [20.01.2010 13:28 295432]
R2 AntiVirSchedulerService;Avira AntiVir Planer;d:\avira\AntiVir Desktop\sched.exe [22.03.2009 17:48 135336]
R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [26.11.2010 10:00 247096]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys --> c:\windows\system32\DRIVERS\Lbd.sys [?]
S2 FlexService;Remote Connections Service;c:\programme\RapidBIT\cisvc.exe [17.05.2009 05:16 41984]
S2 gupdate1c98621d924484c;Google Update Service (gupdate1c98621d924484c);"c:\programme\Google\Update\GoogleUpdate.exe" /svc --> c:\programme\Google\Update\GoogleUpdate.exe [?]
S2 myjkzbwtnspeo;myjkzbwtnspeo;\??\c:\windows\system32\drivers\voxmrgjgnule.sys --> c:\windows\system32\drivers\voxmrgjgnule.sys [?]
S3 Aken;Aken;\??\j:\0 a.d. alpha\binaries\system\aken.sys --> j:\0 a.d. alpha\binaries\system\aken.sys [?]
S3 cpuz130;cpuz130;\??\j:\temp\cpuz130\cpuz_x32.sys --> j:\temp\cpuz130\cpuz_x32.sys [?]
S3 ldiskl;ldiskl;\??\c:\dokume~1\Ben\LOKALE~1\Temp\ldiskl.sys --> c:\dokume~1\Ben\LOKALE~1\Temp\ldiskl.sys [?]
S3 PRISM_A00;PRISM 802.11g Driver;c:\windows\system32\drivers\PRISMA00.sys [06.01.2009 13:31 380736]
S3 SandraAgentSrv;SiSoftware Deployment Agent Service;d:\sisoftware sandra lite 2011.sp1a\RpcAgentSrv.exe [09.04.2011 19:46 93848]
.
Inhalt des "geplante Tasks" Ordners
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Ben\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - d:\icq7.2\ICQ7.4\ICQ.exe
LSP: d:\fritz!dsl\sarah.dll
FF - ProfilePath - c:\dokumente und einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=
FF - prefs.js: network.proxy.http - 203.178.133.02
FF - prefs.js: network.proxy.http_port - 3127
FF - prefs.js: network.proxy.type - 0
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
HKLM-Run-ISUSPM Startup - c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe
AddRemove-{2758691A-2CDE-4942-A4AC-0E8F61FE2067} - c:\programme\InstallShield Installation Information\{2758691A-2CDE-4942-A4AC-0E8F61FE2067}\setup.exe
AddRemove-{30D1F3D2-54CF-481D-A005-F94B0E98FEEC} - c:\programme\InstallShield Installation Information\{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}\setup.exe
AddRemove-{32E4F0D2-C135-475E-A841-1D59A0D22989} - c:\programme\InstallShield Installation Information\{32E4F0D2-C135-475E-A841-1D59A0D22989}\setup.exe
AddRemove-{BEE64C14-BEF1-4610-8A68-A16EAA47B882} - c:\programme\InstallShield Installation Information\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}\setup.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-04-09 21:08
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information*]
"datasecu"=hex:a6,da,fa,7a,89,07,90,9c,84,aa,84,ad,c8,06,21,4b,89,e3,44,3d,9e,
  84,48,51,d2,5a,44,39,83,3e,38,a8,b6,d7,91,5c,23,f0,e7,fe,8e,af,e4,4e,52,bf,\
"rkeysecu"=hex:4f,db,a0,40,05,77,d4,d4,fe,af,03,02,80,3f,49,88
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(724)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'lsass.exe'(780)
d:\fritz!dsl\sarah.dll
d:\fritz!dsl\block.dll
d:\fritz!dsl\avmcsock.dll
d:\fritz!dsl\avmufc.dll
.
- - - - - - - > 'explorer.exe'(3352)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
d:\avira\AntiVir Desktop\avguard.exe
d:\avira\AntiVir Desktop\avshadow.exe
d:\fritz!dsl\IGDCTRL.EXE
c:\windows\system32\RunDll32.exe
d:\cdburnerxp\NMSAccessU.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\System32\StkASv2K.exe
c:\programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-04-09  21:16:56 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-04-09 19:16
.
Vor Suchlauf: 941.318.144 Bytes frei
Nach Suchlauf: 798.879.744 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn
.
Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - BFF809A4EBADFB7D8CB7B7600C871280


cosinus 09.04.2011 21:02

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.


Code:

File::
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6D.tmp
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6C.tmp
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6B.tmp
c:\windows\system32\drivers\voxmrgjgnule.sys

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6346:TCP"=-

Driver::
ICQ Service
myjkzbwtnspeo
Aken

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Minecrafter 09.04.2011 21:46

Nr. 2

Code:

ComboFix 11-04-08.03 - Ben 09.04.2011  22:24:48.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2047.1632 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Ben\Desktop\Cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Ben\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
FILE ::
"c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6B.tmp"
"c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6C.tmp"
"c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6D.tmp"
"c:\windows\system32\drivers\voxmrgjgnule.sys"
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6B.tmp
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6C.tmp
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml6D.tmp
c:\windows\AppPatch\Custom\{deb7008b-681e-4a4a-8aae-cc833e8216ce}.sdb
c:\windows\system32\tmp.reg
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_AKEN
-------\Legacy_ICQ_SERVICE
-------\Legacy_MYJKZBWTNSPEO
-------\Service_Aken
-------\Service_ICQ Service
-------\Service_myjkzbwtnspeo
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-09 bis 2011-04-09  ))))))))))))))))))))))))))))))
.
.
2011-04-09 17:48 . 2010-06-02 02:55        74072        ----a-w-        c:\windows\system32\XAPOFX1_5.dll
2011-04-09 17:48 . 2010-06-02 02:55        527192        ----a-w-        c:\windows\system32\XAudio2_7.dll
2011-04-09 17:48 . 2010-06-02 02:55        239960        ----a-w-        c:\windows\system32\xactengine3_7.dll
2011-04-09 17:48 . 2010-05-26 09:41        2106216        ----a-w-        c:\windows\system32\D3DCompiler_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        1868128        ----a-w-        c:\windows\system32\d3dcsx_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        248672        ----a-w-        c:\windows\system32\d3dx11_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        470880        ----a-w-        c:\windows\system32\d3dx10_43.dll
2011-04-09 17:48 . 2010-05-26 09:41        1998168        ----a-w-        c:\windows\system32\D3DX9_43.dll
2011-04-05 08:33 . 2011-04-05 08:33        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
2011-04-05 08:33 . 2011-04-05 08:33        --------        d-----w-        c:\dokumente und einstellungen\Ben\Anwendungsdaten\Canneverbe Limited
2011-04-05 08:33 . 2009-11-12 11:48        7168        ----a-w-        c:\windows\system32\drivers\StarOpen.sys
2011-04-05 07:25 . 2009-09-27 07:39        369152        ----a-w-        c:\windows\system32\avisynth.dll
2011-04-05 07:25 . 2004-02-22 08:11        719872        ----a-w-        c:\windows\system32\devil.dll
2011-04-05 07:25 . 2004-01-24 22:00        70656        ----a-w-        c:\windows\system32\yv12vfw.dll
2011-04-05 07:25 . 2004-01-24 22:00        70656        ----a-w-        c:\windows\system32\i420vfw.dll
2011-04-05 07:25 . 2011-04-05 07:25        --------        d-----w-        c:\programme\AviSynth 2.5
2011-04-05 07:07 . 2011-04-05 07:07        --------        d-----w-        c:\programme\eRightSoft
2011-04-03 16:01 . 2011-04-03 16:01        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\.minecraft
2011-03-28 06:07 . 2011-03-28 06:08        --------        d-----w-        c:\dokumente und einstellungen\Ben\Anwendungsdaten\.minecraft
2011-03-17 15:04 . 2011-03-17 16:43        --------        d-----w-        c:\programme\FlashOffliner
2011-03-12 11:28 . 2011-03-12 11:28        103864        ----a-w-        c:\programme\Internet Explorer\PLUGINS\nppdf32.dll
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-17 13:53 . 2009-03-22 15:48        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-09 13:53 . 2003-04-02 12:00        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2003-04-02 12:00        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-02 20:40 . 2010-05-09 09:16        472808        ----a-w-        c:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2010-02-26 23:58        73728        ----a-w-        c:\windows\system32\javacpl.cpl
2011-02-02 07:58 . 2009-01-06 11:05        2067456        ----a-w-        c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2009-01-06 11:05        677888        ----a-w-        c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2003-04-02 12:00        440832        ----a-w-        c:\windows\system32\shimgvw.dll
2006-05-03 09:06        163328        --sha-r-        c:\windows\system32\flvDX.dll
2007-02-21 10:47        31232        --sha-r-        c:\windows\system32\msfDX.dll
2008-03-16 12:30        216064        --sha-r-        c:\windows\system32\nbDX.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"d:\netmeter\NetMeter.exe"="d:\netmeter\NetMeter.exe" [2009-08-09 293888]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="d:\avira\AntiVir Desktop\avgnt.exe" [2010-11-03 281768]
"Adobe Reader Speed Launcher"="d:\adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Ben\Startmen\Programme\Autostart\
FRITZ!DSL Protect.lnk.disabled [2009-2-26 658]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
BDARemote.lnk.disabled [2010-12-7 511]
hpoddt01.exe.lnk.disabled [2009-4-16 501]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@=""
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"PeerGuardian"=d:\peerguardian2\pg2.exe
"ICQ"="d:\icq7.2\ICQ7.4\ICQ.exe" silent loginmode=4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"PCMService"="d:\home cinema\PowerCinema\PCMService.exe"
"Adobe Reader Speed Launcher"="d:\adobe\Reader 9.0\Reader\Reader_sl.exe"
"Office Keyboard"=c:\windows\MMKeybd.exe
"UVS10 Preload"=d:\ulead videostudio se dvd\uvPL.exe
"QuickTime Task"="d:\quicktime\QTTask.exe" -atboottime
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"ISUSPM Startup"=c:\progra~1\gemein~1\instal~1\update~1\isuspm.exe -startup
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"d:\\ANNO 1404\\tools\\Anno4Web.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [26.01.2009 22:37 691696]
R1 SSHDRV85;SSHDRV85;c:\windows\system32\drivers\SSHDRV85.sys [30.01.2009 22:06 78848]
R2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [20.01.2010 13:28 295432]
R2 AntiVirSchedulerService;Avira AntiVir Planer;d:\avira\AntiVir Desktop\sched.exe [22.03.2009 17:48 135336]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys --> c:\windows\system32\DRIVERS\Lbd.sys [?]
S2 FlexService;Remote Connections Service;c:\programme\RapidBIT\cisvc.exe [17.05.2009 05:16 41984]
S2 gupdate1c98621d924484c;Google Update Service (gupdate1c98621d924484c);"c:\programme\Google\Update\GoogleUpdate.exe" /svc --> c:\programme\Google\Update\GoogleUpdate.exe [?]
S3 cpuz130;cpuz130;\??\j:\temp\cpuz130\cpuz_x32.sys --> j:\temp\cpuz130\cpuz_x32.sys [?]
S3 ldiskl;ldiskl;\??\c:\dokume~1\Ben\LOKALE~1\Temp\ldiskl.sys --> c:\dokume~1\Ben\LOKALE~1\Temp\ldiskl.sys [?]
S3 PRISM_A00;PRISM 802.11g Driver;c:\windows\system32\drivers\PRISMA00.sys [06.01.2009 13:31 380736]
S3 SandraAgentSrv;SiSoftware Deployment Agent Service;d:\sisoftware sandra lite 2011.sp1a\RpcAgentSrv.exe [09.04.2011 19:46 93848]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Ben\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - d:\icq7.2\ICQ7.4\ICQ.exe
LSP: d:\fritz!dsl\sarah.dll
FF - ProfilePath - c:\dokumente und einstellungen\Ben\Anwendungsdaten\Mozilla\Firefox\Profiles\1r8hgsn4.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=
FF - prefs.js: network.proxy.http - 203.178.133.02
FF - prefs.js: network.proxy.http_port - 3127
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-04-09 22:32
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information*]
"datasecu"=hex:a6,da,fa,7a,89,07,90,9c,84,aa,84,ad,c8,06,21,4b,89,e3,44,3d,9e,
  84,48,51,d2,5a,44,39,83,3e,38,a8,b6,d7,91,5c,23,f0,e7,fe,8e,af,e4,4e,52,bf,\
"rkeysecu"=hex:4f,db,a0,40,05,77,d4,d4,fe,af,03,02,80,3f,49,88
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(724)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'lsass.exe'(780)
d:\fritz!dsl\sarah.dll
d:\fritz!dsl\block.dll
d:\fritz!dsl\avmcsock.dll
d:\fritz!dsl\avmufc.dll
.
- - - - - - - > 'explorer.exe'(2920)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
d:\avira\AntiVir Desktop\avguard.exe
d:\avira\AntiVir Desktop\avshadow.exe
d:\fritz!dsl\IGDCTRL.EXE
d:\cdburnerxp\NMSAccessU.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\System32\StkASv2K.exe
c:\programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
c:\programme\RapidBIT\cidaemon.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-04-09  22:39:18 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-04-09 20:39
ComboFix2.txt  2011-04-09 19:16
.
Vor Suchlauf: 794.075.136 Bytes frei
Nach Suchlauf: 779.841.536 Bytes frei
.
- - End Of File - - FFFC1DE2482E9DB59D7B8D4099D3DA67


cosinus 09.04.2011 22:06

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Minecrafter 09.04.2011 22:49

GMER

Code:

GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-09 23:47:17
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 ST3200021A rev.3.01
Running: 7nj99t0h.exe; Driver: J:\temp\pwpyafog.sys


---- System - GMER 1.0.15 ----

SSDT      F7A71BEE                                                                                                              ZwCreateKey
SSDT      F7A71BE4                                                                                                              ZwCreateThread
SSDT      F7A71BF3                                                                                                              ZwDeleteKey
SSDT      F7A71BFD                                                                                                              ZwDeleteValueKey
SSDT      spig.sys                                                                                                              ZwEnumerateKey [0xF74FCDA4]
SSDT      spig.sys                                                                                                              ZwEnumerateValueKey [0xF74FD132]
SSDT      F7A71C02                                                                                                              ZwLoadKey
SSDT      spig.sys                                                                                                              ZwOpenKey [0xF74E40C0]
SSDT      F7A71BD0                                                                                                              ZwOpenProcess
SSDT      F7A71BD5                                                                                                              ZwOpenThread
SSDT      spig.sys                                                                                                              ZwQueryKey [0xF74FD20A]
SSDT      spig.sys                                                                                                              ZwQueryValueKey [0xF74FD08A]
SSDT      F7A71C0C                                                                                                              ZwReplaceKey
SSDT      F7A71C07                                                                                                              ZwRestoreKey
SSDT      F7A71BF8                                                                                                              ZwSetValueKey

INT 0x62  ?                                                                                                                    8A6A9BF8
INT 0x63  ?                                                                                                                    8A29AF00
INT 0x73  ?                                                                                                                    8A29AF00
INT 0x73  ?                                                                                                                    8A29AF00
INT 0x82  ?                                                                                                                    8A6A9BF8
INT 0x94  ?                                                                                                                    8A29AF00
INT 0xA4  ?                                                                                                                    8A29AF00
INT 0xB1  ?                                                                                                                    8A63CBF8
INT 0xB1  ?                                                                                                                    8A63CBF8

Code      8044BEF9                                                                                                              KeFindConfigurationEntry

---- Kernel code sections - GMER 1.0.15 ----

?        spig.sys                                                                                                              Das System kann die angegebene Datei nicht finden. !
.text    C:\WINDOWS\system32\DRIVERS\ati2mtag.sys                                                                              section is writeable [0xB8FD5000, 0x1C5D58, 0xE8000020]
.text    USBPORT.SYS!DllUnload                                                                                                B8EA18AC 5 Bytes  JMP 8A29A4E0
.text    a07mnxlm.SYS                                                                                                          B8C8E386 35 Bytes  [00, 00, 00, 00, 00, 00, 20, ...]
.text    a07mnxlm.SYS                                                                                                          B8C8E3AA 24 Bytes  [00, 00, 00, 00, 00, 00, 00, ...]
.text    a07mnxlm.SYS                                                                                                          B8C8E3C4 3 Bytes  [00, 70, 02] {ADD [EAX+0x2], DH}
.text    a07mnxlm.SYS                                                                                                          B8C8E3C9 1 Byte  [2E]
.text    a07mnxlm.SYS                                                                                                          B8C8E3C9 11 Bytes  [2E, 00, 00, 00, 5A, 02, 00, ...]
.text    ...                                                                                                                 
.text    an4wugfv.SYS                                                                                                          B8C55386 35 Bytes  [00, 00, 00, 00, 00, 00, 20, ...]
.text    an4wugfv.SYS                                                                                                          B8C553AA 24 Bytes  [00, 00, 00, 00, 00, 00, 00, ...]
.text    an4wugfv.SYS                                                                                                          B8C553C4 3 Bytes  [00, 80, 02]
.text    an4wugfv.SYS                                                                                                          B8C553C9 1 Byte  [30]
.text    an4wugfv.SYS                                                                                                          B8C553C9 11 Bytes  [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
.text    ...                                                                                                                 
.text    C:\WINDOWS\system32\drivers\SSHDRV85.sys                                                                              section is writeable [0xB0A2B000, 0x24A24, 0xE8000020]
.pklstb  C:\WINDOWS\system32\drivers\SSHDRV85.sys                                                                              entry point in ".pklstb" section [0xB0A5E000]
.relo2    C:\WINDOWS\system32\drivers\SSHDRV85.sys                                                                              unknown last section [0xB0A74000, 0x8E, 0x42000040]
.reloc    C:\WINDOWS\system32\drivers\acedrv11.sys                                                                              section is executable [0xADF13580, 0x29E04, 0xE0000060]
.text    C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                                section is writeable [0xADEB4300, 0x3B6D8, 0xE8000020]
.text    C:\WINDOWS\system32\DRIVERS\ithsgt.sys                                                                                section is writeable [0xADCE1300, 0x21770, 0xE8000020]
.text    C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                                section is writeable [0xB0A85300, 0x1BEE, 0xE8000020]
?        C:\Cofi\catchme.sys                                                                                                  Das System kann den angegebenen Pfad nicht finden. !
?        C:\WINDOWS\system32\Drivers\PROCEXP113.SYS                                                                            Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text    D:\Mozilla Firefox\plugin-container.exe[2288] USER32.dll!SetWindowLongA                                              7E37C29D 5 Bytes  JMP 10699777 D:\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text    D:\Mozilla Firefox\plugin-container.exe[2288] USER32.dll!SetWindowLongW                                              7E37C2BB 5 Bytes  JMP 10699709 D:\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text    D:\Mozilla Firefox\plugin-container.exe[2288] USER32.dll!GetWindowInfo                                                7E37C49C 5 Bytes  JMP 104C7C37 D:\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text    D:\Mozilla Firefox\plugin-container.exe[2288] USER32.dll!TrackPopupMenu                                              7E3B531E 5 Bytes  JMP 104C823A D:\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text    D:\Mozilla Firefox\firefox.exe[3184] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 00401410 D:\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text    D:\Spybot - Search & Destroy\SpybotSD.exe[3952] kernel32.dll!CreateThread + 1A                                        7C8106F1 4 Bytes  CALL 0317A939 D:\Spybot - Search & Destroy\Plugins\Chai.dll

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT      \WINDOWS\System32\Drivers\SCSIPORT.SYS[ntoskrnl.exe!DbgBreakPoint]                                                    8A63C2D8
IAT      pci.sys[ntoskrnl.exe!IoDetachDevice]                                                                                  [F750FDDC] spig.sys
IAT      pci.sys[ntoskrnl.exe!IoAttachDeviceToDeviceStack]                                                                    [F750FE30] spig.sys
IAT      atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                                    [F74E5042] spig.sys
IAT      atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                            [F74E513E] spig.sys
IAT      atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                                  [F74E50C0] spig.sys
IAT      atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                          [F74E5800] spig.sys
IAT      atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                                  [F74E56D6] spig.sys
IAT      \SystemRoot\System32\DRIVERS\USBPORT.SYS[ntoskrnl.exe!DbgBreakPoint]                                                  8A29A5E0
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlInitUnicodeString]                                          8D52FF55
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!swprintf]                                                      8D51F84D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeSetEvent]                                                    5052F455
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoCreateSymbolicLink]                                          EACAE856
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoGetConfigurationInformation]                                C483FFFF
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoDeleteSymbolicLink]                                          0FC08520
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmFreeMappingAddress]                                          0001AD85
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoFreeErrorLogEntry]                                          46B70F00
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoDisconnectInterrupt]                                        F44D8B48
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmUnmapIoSpace]                                                C1815753
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ObReferenceObjectByPointer]                                    00011D90
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IofCompleteRequest]                                            467C8D51
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlCompareUnicodeString]                                      77CEE84A
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IofCallDriver]                                                D88BFFFF
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmAllocateMappingAddress]                                      8504C483
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoAllocateErrorLogEntry]                                      5F0A75DB
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoConnectInterrupt]                                            5B08438D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoDetachDevice]                                                5DE58B5E
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeWaitForSingleObject]                                        1D9068C3
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeInitializeEvent]                                            006A0001
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeCancelTimer]                                                88AEE853
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlAnsiStringToUnicodeString]                                  558DFFFF
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlInitAnsiString]                                            90838DF8
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoBuildDeviceIoControlRequest]                                5200011D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoQueueWorkItem]                                              03895750
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmMapIoSpace]                                                  FFF363E8
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoInvalidateDeviceRelations]                                  0C458AFF
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoReportDetectedDevice]                                        8B104D8B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoReportResourceForDetection]                                  43881855
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlxAnsiStringToUnicodeSize]                                  1C458B08
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!NlsMbCodePageTag]                                              0F544389
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!PoRequestPowerIrp]                                            89FF45B6
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeInsertByKeyDeviceQueue]                                      4D8B0C4B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!PoRegisterDeviceForIdleDetection]                              50538920
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!sprintf]                                                      8824558B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmMapLockedPagesSpecifyCache]                                  4B890A43
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ObfDereferenceObject]                                          5C538958
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoGetAttachedDeviceReference]                                  8306468A
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoInvalidateDeviceState]                                      3F2418C4
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ZwClose]                                                      74FF4588
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ObReferenceObjectByHandle]                                    F8B60F79
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ZwCreateDirectoryObject]                                      1A8C8B8D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoBuildSynchronousFsdRequest]                                  8D510000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!PoStartNextPowerIrp]                                          50572846
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoCreateDevice]                                                00D2F7E8
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlCopyUnicodeString]                                          80938D00
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoAllocateDriverObjectExtension]                              5200001B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlQueryRegistryValues]                                        5728468D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ZwOpenKey]                                                    ECF6E850
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlFreeUnicodeString]                                          B60F0000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoStartTimer]                                                  938DFF45
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeInitializeTimer]                                            0000026B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoInitializeTimer]                                            [B908C683] \SystemRoot\system32\DRIVERS\ati2mtag.sys (ATI Radeon WindowsNT Miniport Driver/ATI Technologies Inc.)
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeInitializeDpc]                                              00000008
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeInitializeSpinLock]                                          A5F3FA8B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoInitializeIrp]                                              8808758B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ZwCreateKey]                                                  00026883
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlAppendUnicodeStringToString]                                06468A00
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlIntegerToUnicodeString]                                    8306E8C0
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ZwSetValueKey]                                                023C18C4
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeInsertQueueDpc]                                              02698388
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KefAcquireSpinLockAtDpcLevel]                                  19750000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoStartPacket]                                                028C8B8D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KefReleaseSpinLockFromDpcLevel]                                52510000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoBuildAsynchronousFsdRequest]                                00C287E8
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoFreeMdl]                                                    08C48300
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmUnlockPages]                                                0575C085
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoWriteErrorLogEntry]                                          EB08708D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeRemoveByKeyDeviceQueue]                                      07568A54
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmMapLockedPagesWithReservedMapping]                          026A9388
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmUnmapReservedMapping]                                        83660000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeSynchronizeExecution]                                        7601487E
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoStartNextPacket]                                            4AC68305
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeBugCheckEx]                                                  F63302EB
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeRemoveDeviceQueue]                                          5614458B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeSetTimer]                                                    79E85350
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!_allmul]                                                      8BFFFFF4
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmProbeAndLockPages]                                          83FF33F0
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!_except_handler3]                                              F73B0CC4
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!PoSetPowerState]                                              7D801E75
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoOpenDeviceRegistryKey]                                      850F050C
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlWriteRegistryValue]                                        00000090
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlDeleteRegistryValue]                                        51F84D8B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!_aulldiv]                                                      F84AE853
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!strstr]                                                        C483FFFF
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!_strupr]                                                      75C08408
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeQuerySystemTime]                                            08778D76
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoWMIRegistrationControl]                                      F34AE853
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!KeTickCount]                                                  C483FFFF
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoAttachDeviceToDeviceStack]                                  00F46804
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoDeleteDevice]                                                938D0000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ExAllocatePoolWithTag]                                        00001A8C
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoAllocateWorkItem]                                            E852006A
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoAllocateIrp]                                                FFFF878C
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoAllocateMdl]                                                0000F468
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmBuildMdlForNonPagedPool]                                    80838D00
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmLockPagableDataSection]                                      6A00001B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoGetDriverObjectExtension]                                    79E85000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmUnlockPagableImageSection]                                  33FFFF87
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!ExFreePoolWithTag]                                            6B8389C0
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoFreeIrp]                                                    89000002
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!IoFreeWorkItem]                                                00026F83
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!InitSafeBootMode]                                              73838900
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!RtlCompareMemory]                                              89000002
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!PoCallDriver]                                                  00027783
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!memmove]                                                      7B838900
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[ntoskrnl.exe!MmHighestUserAddress]                                          89000002
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!KfAcquireSpinLock]                                                  CCCCCCC3
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!READ_PORT_UCHAR]                                                    CCCCCCCC
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!KeGetCurrentIrql]                                                  CCCCCCCC
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!KfRaiseIrql]                                                        CCCCCCCC
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!KfLowerIrql]                                                        8BEC8B55
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!HalGetInterruptVector]                                              00C73445
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!HalTranslateBusAddress]                                            00000000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!KeStallExecutionProcessor]                                          830C458B
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!KfReleaseSpinLock]                                                  C0840CEC
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!READ_PORT_BUFFER_USHORT]                                            053C0D74
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!READ_PORT_USHORT]                                                  57B80974
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                          8B000000
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[HAL.dll!WRITE_PORT_UCHAR]                                                  56C35DE5
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[WMILIB.SYS!WmiSystemControl]                                                8D51FC4D
IAT      \SystemRoot\System32\Drivers\a07mnxlm.SYS[WMILIB.SYS!WmiCompleteRequest]                                              8D52FD55
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlInitUnicodeString]                                          8800001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!swprintf]                                                      001CBA86
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeSetEvent]                                                    C61AEB00
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoCreateSymbolicLink]                                          001C8986
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoGetConfigurationInformation]                                86C61200
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoDeleteSymbolicLink]                                          00001C8B
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmFreeMappingAddress]                                          96868801
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoFreeErrorLogEntry]                                          8800001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoDisconnectInterrupt]                                        001CB286
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmUnmapIoSpace]                                                88968B00
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ObReferenceObjectByPointer]                                    8900001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IofCompleteRequest]                                            001CA496
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlCompareUnicodeString]                                      C6168B00
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IofCallDriver]                                                001CC186
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmAllocateMappingAddress]                                      428A0A00
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoAllocateErrorLogEntry]                                      C286880C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoConnectInterrupt]                                            8B00001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoDetachDevice]                                                24A48DFA
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeWaitForSingleObject]                                        00000000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeInitializeEvent]                                            4B8BDF8B
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeCancelTimer]                                                8D3F0304
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlAnsiStringToUnicodeString]                                  CB033043
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlInitAnsiString]                                            0673C13B
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoBuildDeviceIoControlRequest]                                C13B0003
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoQueueWorkItem]                                              8366FA72
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmMapIoSpace]                                                  75000E7B
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoInvalidateDeviceRelations]                                  0B7D80E3
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoReportDetectedDevice]                                        307B8D00
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoReportResourceForDetection]                                  00AA840F
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlxAnsiStringToUnicodeSize]                                  83660000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!NlsMbCodePageTag]                                              6A000E7A
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!PoRequestPowerIrp]                                            C6647400
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeInsertByKeyDeviceQueue]                                      001CC386
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!PoRegisterDeviceForIdleDetection]                              4F8B0200
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!sprintf]                                                      968D5140
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmMapLockedPagesSpecifyCache]                                  00001C98
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ObfDereferenceObject]                                          22F6E852
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoGetAttachedDeviceReference]                                  478B0000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoInvalidateDeviceState]                                      50016A40
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ZwClose]                                                      1CB48E8D
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ObReferenceObjectByHandle]                                    E8510000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ZwCreateDirectoryObject]                                      000022E4
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoBuildSynchronousFsdRequest]                                  6A18538B
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!PoStartNextPowerIrp]                                          868D5200
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoCreateDevice]                                                00001CA0
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlCopyUnicodeString]                                          22D2E850
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoAllocateDriverObjectExtension]                              4B8B0000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlQueryRegistryValues]                                        51016A18
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ZwOpenKey]                                                    1CBC968D
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlFreeUnicodeString]                                          E8520000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoStartTimer]                                                  000022C0
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeInitializeTimer]                                            8A05478A
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoInitializeTimer]                                            001CC38E
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeInitializeDpc]                                              30C48300
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeInitializeSpinLock]                                          1CC58688
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoInitializeIrp]                                              80E90000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ZwCreateKey]                                                  C6000000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlAppendUnicodeStringToString]                                001CC386
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlIntegerToUnicodeString]                                    438B0100
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ZwSetValueKey]                                                8E8D5018
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeInsertQueueDpc]                                              00001C98
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KefAcquireSpinLockAtDpcLevel]                                  2292E851
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoStartPacket]                                                538B0000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KefReleaseSpinLockFromDpcLevel]                                52016A18
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoBuildAsynchronousFsdRequest]                                1CB4868D
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoFreeMdl]                                                    E8500000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmUnlockPages]                                                00002280
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoWriteErrorLogEntry]                                          8A05478A
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeRemoveByKeyDeviceQueue]                                      001CC38E
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmMapLockedPagesWithReservedMapping]                          18C48300
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmUnmapReservedMapping]                                        1CC58688
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeSynchronizeExecution]                                        43EB0000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoStartNextPacket]                                            320C538A
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeBugCheckEx]                                                  88F93BC0
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeRemoveDeviceQueue]                                          001CC396
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeSetTimer]                                                    F6317300
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!_allmul]                                                      74070647
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmProbeAndLockPages]                                          75C0841A
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!_except_handler3]                                              05578A0B
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!PoSetPowerState]                                              968801B0
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoOpenDeviceRegistryKey]                                      00001CC5
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlWriteRegistryValue]                                        57B60F66
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlDeleteRegistryValue]                                        533B6604
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!_aulldiv]                                                      03087408
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!strstr]                                                        72F93B3F
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!_strupr]                                                      8A09EBDA
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeQuerySystemTime]                                            86880547
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoWMIRegistrationControl]                                      00001CC5
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!KeTickCount]                                                  88084B8A
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoAttachDeviceToDeviceStack]                                  001CC68E
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoDeleteDevice]                                                40578B00
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ExAllocatePoolWithTag]                                        8D52006A
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoAllocateWorkItem]                                            001CC886
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoAllocateIrp]                                                11E85000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoAllocateMdl]                                                8B000022
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmBuildMdlForNonPagedPool]                                    001CC08E
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmLockPagableDataSection]                                      C4968B00
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoGetDriverObjectExtension]                                    8900001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmUnlockPagableImageSection]                                  001CCC8E
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!ExFreePoolWithTag]                                            D0968900
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoFreeIrp]                                                    8B00001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!IoFreeWorkItem]                                                016A4047
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!InitSafeBootMode]                                              D4C68150
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!RtlCompareMemory]                                              5600001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!PoCallDriver]                                                  0021E7E8
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!memmove]                                                      18C48300
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[ntoskrnl.exe!MmHighestUserAddress]                                          5D5B5E5F
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!KfAcquireSpinLock]                                                  18C4830E
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!READ_PORT_UCHAR]                                                    1C959E88
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!KeGetCurrentIrql]                                                  9E880000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!KfRaiseIrql]                                                        00001CB1
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!KfLowerIrql]                                                        0E798366
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!HalGetInterruptVector]                                              74AAB000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!HalTranslateBusAddress]                                            8986C636
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!KeStallExecutionProcessor]                                          1A00001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!KfReleaseSpinLock]                                                  1C8B86C6
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!READ_PORT_BUFFER_USHORT]                                            C6020000
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!READ_PORT_USHORT]                                                  001C9686
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                          86C60200
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[HAL.dll!WRITE_PORT_UCHAR]                                                  00001CB2
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[WMILIB.SYS!WmiSystemControl]                                                8800001C
IAT      \SystemRoot\System32\Drivers\an4wugfv.SYS[WMILIB.SYS!WmiCompleteRequest]                                              001CB99E

---- Devices - GMER 1.0.15 ----

Device    \FileSystem\Ntfs \Ntfs                                                                                                8A6381F8
Device    \Driver\usbuhci \Device\USBPDO-0                                                                                      8A29E500
Device    \Driver\usbuhci \Device\USBPDO-1                                                                                      8A29E500
Device    \Driver\usbuhci \Device\USBPDO-2                                                                                      8A29E500
Device    \Driver\usbuhci \Device\USBPDO-3                                                                                      8A29E500
Device    \Driver\usbehci \Device\USBPDO-4                                                                                      8A27C500
Device    \Driver\PCI_PNP7026 \Device\00000055                                                                                  spig.sys
Device    \Driver\PCI_PNP7026 \Device\00000055                                                                                  spig.sys
Device    \Driver\PCI_PNP7026 \Device\00000056                                                                                  spig.sys
Device    \Driver\PCI_PNP7026 \Device\00000056                                                                                  spig.sys
Device    \Driver\Ftdisk \Device\HarddiskVolume1                                                                                8A63A1F8
Device    \Driver\Ftdisk \Device\HarddiskVolume2                                                                                8A63A1F8
Device    \Driver\Cdrom \Device\CdRom0                                                                                          8A3A9500
Device    \Driver\atapi \Device\Ide\IdeDeviceP1T1L0-17                                                                          [F7849B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdePort0                                                                                    [F7849B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4                                                                          [F7849B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdePort1                                                                                    [F7849B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c                                                                          [F7849B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\Ftdisk \Device\HarddiskVolume3                                                                                8A63A1F8
Device    \Driver\Cdrom \Device\CdRom1                                                                                          8A3A9500
Device    \Driver\Ftdisk \Device\HarddiskVolume4                                                                                8A63A1F8
Device    \Driver\Cdrom \Device\CdRom2                                                                                          8A3A9500
Device    \Driver\NetBT \Device\NetBT_Tcpip_{A0A6CF01-34DD-45DD-817A-4684CD11CF0B}                                              8A3DF500
Device    \Driver\NetBT \Device\NetBt_Wins_Export                                                                              8A3DF500
Device    \Driver\NetBT \Device\NetbiosSmb                                                                                      8A3DF500
Device    \Driver\usbuhci \Device\USBFDO-0                                                                                      8A29E500
Device    \Driver\usbuhci \Device\USBFDO-1                                                                                      8A29E500
Device    \FileSystem\MRxSmb \Device\LanmanDatagramReceiver                                                                    8A3A3500
Device    \Driver\usbstor \Device\0000007b                                                                                      8A27F500
Device    \Driver\usbuhci \Device\USBFDO-2                                                                                      8A29E500
Device    \Driver\usbstor \Device\0000007c                                                                                      8A27F500
Device    \FileSystem\MRxSmb \Device\LanmanRedirector                                                                          8A3A3500
Device    \Driver\usbuhci \Device\USBFDO-3                                                                                      8A29E500
Device    \Driver\sptd \Device\3689699526                                                                                      spig.sys
Device    \Driver\usbstor \Device\0000007d                                                                                      8A27F500
Device    \Driver\usbehci \Device\USBFDO-4                                                                                      8A27C500
Device    \Driver\sptd \Device\3689855776                                                                                      spig.sys
Device    \Driver\Ftdisk \Device\FtControl                                                                                      8A63A1F8
Device    \Driver\usbstor \Device\0000007e                                                                                      8A27F500
Device    \Driver\usbstor \Device\0000007f                                                                                      8A27F500
Device    \Driver\a07mnxlm \Device\Scsi\a07mnxlm1                                                                              8A2A1500
Device    \Driver\a07mnxlm \Device\Scsi\a07mnxlm1Port4Path0Target0Lun0                                                          8A2A1500
Device    \Driver\imagedrv \Device\Scsi\imagedrv1                                                                              8A6391F8
Device    \Driver\an4wugfv \Device\Scsi\an4wugfv1                                                                              8A3251F8
Device    \FileSystem\Cdfs \Cdfs                                                                                                8A273500

---- Registry - GMER 1.0.15 ----

Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)                 
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                      0
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                    0x2A 0xDD 0x5E 0xF2 ...
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                      d:\Alcohol 120\
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)       
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                              0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                          0x5B 0xC8 0x27 0x10 ...
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet) 
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                    0x49 0x31 0x63 0xCB ...
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                 
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                      d:\DAEMON Tools Lite\
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                      1
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                    0xFC 0xBB 0xD1 0xAD ...
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)       
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                              0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                          0x87 0x57 0xBC 0x57 ...
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)   
Reg      HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                      0x06 0xAD 0x6C 0x63 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                    771343423
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                    285507792
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                    2
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                     
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                  0
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                0x71 0x33 0x26 0x1E ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                  d:\Alcohol 120\
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001                           
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                          0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                      0x5B 0xC8 0x27 0x10 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40                     
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                0xD9 0xE3 0x9E 0xC6 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                     
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                  d:\DAEMON Tools Lite\
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                  1
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                0xFF 0xE5 0xA8 0x24 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                           
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                          0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                      0x87 0x57 0xBC 0x57 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                       
Reg      HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                  0x06 0xAD 0x6C 0x63 ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)                 
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                      0
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                    0x71 0x33 0x26 0x1E ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                      d:\Alcohol 120\
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)       
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                              0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                          0x5B 0xC8 0x27 0x10 ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet) 
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                    0xD9 0xE3 0x9E 0xC6 ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                 
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                      d:\DAEMON Tools Lite\
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                      1
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                    0xFF 0xE5 0xA8 0x24 ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)       
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                              0x20 0x01 0x00 0x00 ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                          0x87 0x57 0xBC 0x57 ...
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)   
Reg      HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                      0x06 0xAD 0x6C 0x63 ...

---- EOF - GMER 1.0.15 ----


OSAM

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 23:51:54 on 09.04.2011

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\WINDOWS\system32\DivXControlPanelApplet.cpl
"ImageDrive.cpl" - "Ahead Software AG" - C:\WINDOWS\system32\ImageDrive.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"PhysX.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\PhysX.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - D:\Avira\ANTIVI~1\avconfig.cpl
"QuickTime" - "Apple Inc." - D:\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"a07mnxlm" (a07mnxlm) - "Microsoft Corporation" - C:\WINDOWS\system32\drivers\a07mnxlm.sys  (Hidden registry entry, rootkit activity | File signed by Microsoft)
"acedrv11" (acedrv11) - "Protect Software GmbH" - C:\WINDOWS\system32\drivers\acedrv11.sys
"an4wugfv" (an4wugfv) - "Microsoft Corporation" - C:\WINDOWS\system32\drivers\an4wugfv.sys  (Hidden registry entry, rootkit activity | File signed by Microsoft)
"AnyDVD" (AnyDVD) - "SlySoft, Inc." - C:\WINDOWS\System32\Drivers\AnyDVD.sys
"ATI T200 Unified AVStream service" (ATIAVAIW) - "ATI Technologies Inc." - C:\WINDOWS\System32\DRIVERS\atinavt2.sys
"atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgio" (avgio) - "Avira GmbH" - D:\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Cofi\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"cpuz130" (cpuz130) - ? - J:\temp\cpuz130\cpuz_x32.sys  (File not found)
"CrystalSysInfo" (CrystalSysInfo) - ? - D:\MediaCoder\SysInfo.sys  (File found, but it contains no detailed information)
"EagleNT" (EagleNT) - ? - C:\WINDOWS\system32\drivers\EagleNT.sys  (File not found)
"ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"imagedrv" (imagedrv) - "Ahead Software AG" - C:\WINDOWS\System32\Drivers\imagedrv.sys
"imagesrv" (imagesrv) - "Ahead Software AG" - C:\WINDOWS\System32\DRIVERS\imagesrv.sys
"ithsgt" (ithsgt) - ? - C:\WINDOWS\System32\DRIVERS\ithsgt.sys  (File found, but it contains no detailed information)
"Lbd" (Lbd) - ? - C:\WINDOWS\System32\DRIVERS\Lbd.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"ldiskl" (ldiskl) - ? - C:\DOKUME~1\Ben\LOKALE~1\Temp\ldiskl.sys  (File not found)
"lilsgt" (lilsgt) - ? - C:\WINDOWS\System32\DRIVERS\lilsgt.sys  (File found, but it contains no detailed information)
"lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"mbr" (mbr) - ? - J:\temp\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"pwpyafog" (pwpyafog) - ? - J:\temp\pwpyafog.sys  (Hidden registry entry, rootkit activity | File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"SANDRA" (SANDRA) - "SiSoftware" - d:\SiSoftware Sandra Lite 2011.SP1a\WNt500x86\Sandra.sys
"sptd" (sptd) - "Duplex Secure Ltd." - C:\WINDOWS\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"SSHDRV61" (SSHDRV61) - ? - C:\WINDOWS\system32\drivers\SSHDRV61.sys  (File found, but it contains no detailed information)
"SSHDRV85" (SSHDRV85) - ? - C:\WINDOWS\system32\drivers\SSHDRV85.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"StarOpen" (StarOpen) - ? - C:\WINDOWS\system32\drivers\StarOpen.sys  (File found, but it contains no detailed information)
"Syntek STK1160" (StkAMini) - "Syntek America Inc." - C:\WINDOWS\System32\Drivers\StkAMini.sys
"Syntek STK1160 Still Image" (StkScan) - "Syntek America Inc." - C:\WINDOWS\System32\Drivers\StkScan.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - D:\OpenOffice\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -  (File not found | COM-object registry key not found)
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - D:\OpenOffice\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - D:\OpenOffice\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - D:\OpenOffice\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - D:\OpenOffice\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - D:\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{DBD8E168-244D-448C-9922-25508950D1DC} "USIShellExt Class" - "Ulead Systems, Inc." - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\USIShex.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - d:\WinRAR\rarext.dll  (File found, but it contains no detailed information)

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10a.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - D:\SPYBOT~1\SDHelper.dll
"ICQ7.4" - "ICQ, LLC." - D:\ICQ7.2\ICQ7.4\ICQ.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - D:\SPYBOT~1\SDHelper.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}" - ? -  (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"BDARemote.lnk.disabled" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BDARemote.lnk.disabled
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"hpoddt01.exe.lnk.disabled" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk.disabled
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\desktop.ini
"FRITZ!DSL Protect.lnk.disabled" - ? - C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk.disabled
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"d:\NetMeter\NetMeter.exe" - ? - d:\NetMeter\NetMeter.exe  (File found, but it contains no detailed information)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "D:\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira GmbH" - "D:\Avira\AntiVir Desktop\avgnt.exe" /min
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"avm:" - "AVM Berlin GmbH" - C:\WINDOWS\system32\avmprmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"ATI Smart" (ATI Smart) - ? - C:\WINDOWS\system32\ati2sgag.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - D:\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - D:\Avira\AntiVir Desktop\sched.exe
"AVM FRITZ!web Routing Service" (de_serv) - "AVM Berlin" - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
"AVM IGD CTRL Service" (AVM IGD CTRL Service) - "AVM Berlin" - d:\FRITZ!DSL\IGDCTRL.EXE
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate1c98621d924484c)" (gupdate1c98621d924484c) - ? - "C:\Programme\Google\Update\GoogleUpdate.exe" /svc  (File not found)
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"NMSAccess" (NMSAccess) - ? - d:\CDBurnerXP\NMSAccessU.exe  (File found, but it contains no detailed information)
"PnkBstrA" (PnkBstrA) - ? - C:\WINDOWS\system32\PnkBstrA.exe  (File found, but it contains no detailed information)
"Remote Connections Service" (FlexService) - "BitMicro Software Corporation" - C:\Programme\RapidBIT\cisvc.exe
"SiSoftware Deployment Agent Service" (SandraAgentSrv) - "SiSoftware" - d:\SiSoftware Sandra Lite 2011.SP1a\RpcAgentSrv.exe
"StarWind AE Service" (StarWindServiceAE) - "Rocket Division Software" - d:\Alcohol 120\StarWind\StarWindServiceAE.exe
"Syntek STK1160 Service" (StkASSrv) - "Syntek America Inc." - C:\WINDOWS\System32\StkASv2K.exe
"Ulead Burning Helper" (UleadBurningHelper) - "Ulead Systems, Inc." - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"X10 Device Network Service" (x10nets) - "X10" - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"Sarah NSP" - "AVM Berlin" - d:\FRITZ!DSL\sarah.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"SARAH LSP" - "AVM Berlin" - d:\FRITZ!DSL\sarah.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

und MBR

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Home Edition
Windows Information:                Service Pack 3 (build 2600)
Logical Drives Mask:                0x00001ffc

Kernel Drivers (total 143):
  0x804D7000 \WINDOWS\system32\ntoskrnl.exe
  0x80701000 \WINDOWS\system32\hal.dll
  0xF7987000 \WINDOWS\system32\KDCOM.DLL
  0xF7897000 \WINDOWS\system32\BOOTVID.dll
  0xF74E3000 spig.sys
  0xF7989000 \WINDOWS\System32\Drivers\WMILIB.SYS
  0xF74CB000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
  0xF74AC000 imagesrv.sys
  0xF747D000 ACPI.sys
  0xF746C000 pci.sys
  0xF75F7000 ohci1394.sys
  0xF7607000 \WINDOWS\System32\DRIVERS\1394BUS.SYS
  0xF7617000 isapnp.sys
  0xF7A4F000 pciide.sys
  0xF7707000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
  0xF7627000 MountMgr.sys
  0xF7858000 ftdisk.sys
  0xF770F000 PartMgr.sys
  0xF7637000 VolSnap.sys
  0xF7840000 atapi.sys
  0xF798B000 imagedrv.sys
  0xF7647000 disk.sys
  0xF7657000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xBA740000 fltmgr.sys
  0xBA72E000 sr.sys
  0xF7667000 PxHelp20.sys
  0xBA717000 KSecDD.sys
  0xBA68A000 Ntfs.sys
  0xBA65D000 NDIS.sys
  0xBA643000 Mup.sys
  0xF7677000 agp440.sys
  0xB9C8B000 \SystemRoot\System32\DRIVERS\intelppm.sys
  0xB8FD4000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
  0xB8EAD000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF77AF000 \SystemRoot\System32\DRIVERS\usbuhci.sys
  0xB8E89000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xF77B7000 \SystemRoot\System32\DRIVERS\usbehci.sys
  0xB9C7B000 \SystemRoot\System32\DRIVERS\fetnd5b.sys
  0xB9C6B000 \SystemRoot\System32\DRIVERS\nic1394.sys
  0xF77BF000 \SystemRoot\System32\DRIVERS\fdc.sys
  0xB9C5B000 \SystemRoot\System32\DRIVERS\serial.sys
  0xBA5F7000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xB8E75000 \SystemRoot\System32\DRIVERS\parport.sys
  0xB8E5C000 \SystemRoot\System32\Drivers\AnyDVD.sys
  0xB9C4B000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xB9C3B000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB8E39000 \SystemRoot\System32\DRIVERS\ks.sys
  0xF76B7000 \SystemRoot\System32\DRIVERS\imapi.sys
  0xB8CE9000 \SystemRoot\system32\drivers\cmuda.sys
  0xB8CC5000 \SystemRoot\system32\drivers\portcls.sys
  0xF76C7000 \SystemRoot\system32\drivers\drmk.sys
  0xB8C8E000 \SystemRoot\System32\Drivers\a07mnxlm.SYS
  0xB8C55000 \SystemRoot\System32\Drivers\an4wugfv.SYS
  0xB8EFA000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xF76D7000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xBA5D3000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB8C3E000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xF76E7000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xF76F7000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xF779F000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB8C2D000 \SystemRoot\System32\DRIVERS\psched.sys
  0xF745C000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xF77A7000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xF77C7000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xF744C000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xF77CF000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xF77D7000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xF79A5000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB8BCF000 \SystemRoot\System32\DRIVERS\update.sys
  0xBA5BD000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xF743C000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF740C000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xF79A7000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xF7877000 \??\C:\WINDOWS\system32\drivers\SSHDRV61.sys
  0xB0A2A000 \??\C:\WINDOWS\system32\drivers\SSHDRV85.sys
  0xF79BD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBA5CF000 \SystemRoot\System32\Drivers\Null.SYS
  0xF79BF000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF77FF000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
  0xF7807000 \SystemRoot\System32\drivers\vga.sys
  0xF79C1000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF79C3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF780F000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF7817000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBA375000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB09F7000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB099E000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB094E000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB0928000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xBA7E0000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xF794B000 \SystemRoot\System32\drivers\ws2ifsl.sys
  0xB0906000 \SystemRoot\System32\drivers\afd.sys
  0xBA7D0000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xBA7B0000 \SystemRoot\System32\DRIVERS\arp1394.sys
  0xF781F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB08DB000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB086B000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xBA7A0000 \SystemRoot\System32\Drivers\Fips.SYS
  0xBA780000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
  0xB0845000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xF79C7000 \??\D:\Avira\AntiVir Desktop\avgio.sys
  0xF771F000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS
  0xBA760000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xBA5FB000 \SystemRoot\System32\DRIVERS\hidusb.sys
  0xF76A7000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
  0xF7747000 \SystemRoot\System32\Drivers\x10ufx2.sys
  0xF775F000 \SystemRoot\System32\DRIVERS\usbccgp.sys
  0xBA5EB000 \SystemRoot\System32\DRIVERS\mouhid.sys
  0xBA5E3000 \SystemRoot\System32\DRIVERS\kbdhid.sys
  0xB0765000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF79CB000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB8BC3000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF776F000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xB8F58000 \SystemRoot\System32\drivers\dxgthk.sys
  0xB06EB000 \SystemRoot\system32\DRIVERS\atinavt2.sys
  0xB8BBF000 \SystemRoot\system32\DRIVERS\BdaSup.SYS
  0xBF012000 \SystemRoot\System32\ati2dvag.dll
  0xBF065000 \SystemRoot\System32\ati2cqag.dll
  0xBF0FE000 \SystemRoot\System32\atikvmag.dll
  0xBF182000 \SystemRoot\System32\atiok3x2.dll
  0xBF1CD000 \SystemRoot\System32\ati3duag.dll
  0xBF572000 \SystemRoot\System32\ativvaxx.dll
  0xBF9C5000 \SystemRoot\System32\ATMFD.DLL
  0xAE596000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB0785000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xAE289000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB8B17000 \SystemRoot\system32\drivers\sysaudio.sys
  0xAE11E000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xF79AB000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xADEF7000 \??\C:\WINDOWS\system32\drivers\acedrv11.sys
  0xADEB4000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xADCE1000 \SystemRoot\system32\DRIVERS\ithsgt.sys
  0xAE16B000 \SystemRoot\system32\DRIVERS\lilsgt.sys
  0xB0A85000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xADB99000 \SystemRoot\System32\DRIVERS\srv.sys
  0xAD978000 \SystemRoot\System32\Drivers\HTTP.sys
  0xF778F000 \??\C:\Cofi\catchme.sys
  0xF79A1000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS
  0xAD6FA000 \??\J:\temp\pwpyafog.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll
  0x10000000 \Alcohol 120\alcoholx.dll

Processes (total 36):
      0 System Idle Process
      4 System
    640 C:\WINDOWS\system32\smss.exe
    688 csrss.exe
    724 C:\WINDOWS\system32\winlogon.exe
    768 C:\WINDOWS\system32\services.exe
    780 C:\WINDOWS\system32\lsass.exe
    968 C:\WINDOWS\system32\ati2evxx.exe
    984 C:\WINDOWS\system32\svchost.exe
    1056 svchost.exe
    1160 C:\WINDOWS\system32\svchost.exe
    1276 svchost.exe
    1360 svchost.exe
    1464 C:\WINDOWS\system32\ati2evxx.exe
    1532 C:\WINDOWS\system32\spoolsv.exe
    1624 D:\Avira\AntiVir Desktop\sched.exe
    1800 D:\Avira\AntiVir Desktop\avguard.exe
    180 svchost.exe
    220 D:\Avira\AntiVir Desktop\avshadow.exe
    1732 D:\Avira\AntiVir Desktop\avgnt.exe
    1796 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    1868 D:\NetMeter\NetMeter.exe
    344 D:\FRITZ!DSL\IGDCTRL.EXE
    1220 D:\CDBurnerXP\NMSAccessU.exe
    1572 C:\WINDOWS\system32\PnkBstrA.exe
    520 C:\WINDOWS\system32\svchost.exe
    1016 C:\WINDOWS\system32\StkASv2K.exe
    1448 C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
    3500 alg.exe
    3932 C:\Programme\RapidBIT\cidaemon.exe
    2920 C:\WINDOWS\explorer.exe
    3184 D:\Mozilla Firefox\firefox.exe
    3952 D:\Spybot - Search & Destroy\SpybotSD.exe
    2288 D:\Mozilla Firefox\plugin-container.exe
    3680 C:\WINDOWS\system32\wscntfy.exe
    3600 C:\Dokumente und Einstellungen\Ben\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000017`4a1d0000  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000002c`22a58a00  (NTFS)
\\.\J: --> \\.\PhysicalDrive0 at offset 0x00000002`71167600  (NTFS)

PhysicalDrive0 Model Number: ST3200021A, Rev: 3.01   

      Size  Device Name          MBR Status
  --------------------------------------------
    186 GB  \\.\PhysicalDrive0  Windows XP MBR code detected
            SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!


cosinus 09.04.2011 22:59

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Minecrafter 09.04.2011 23:10

Das wäre ja mehr als großartig! :crazy:

Ich werde auch nochmal Antivir forschen lassen.
Und morgen im Laufe des Tages werde ich mit allem fertig sein und die Logs hochladen.


Bereits jetzt ein riesiges Dankeschön für deine kostbare Zeit und deine Mühe mit mir! Danke, danke, danke!!!

Minecrafter 10.04.2011 14:01

Ich hätte dann jetzt AV

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 10. April 2011  04:37

Es wird nach 2537417 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.5.235      2048 Bytes  07.04.2011 11:11:01
VBASE014.VDF  : 7.11.5.236      2048 Bytes  07.04.2011 11:11:01
VBASE015.VDF  : 7.11.5.237      2048 Bytes  07.04.2011 11:11:01
VBASE016.VDF  : 7.11.5.238      2048 Bytes  07.04.2011 11:11:01
VBASE017.VDF  : 7.11.5.239      2048 Bytes  07.04.2011 11:11:01
VBASE018.VDF  : 7.11.5.240      2048 Bytes  07.04.2011 11:11:01
VBASE019.VDF  : 7.11.5.241      2048 Bytes  07.04.2011 11:11:02
VBASE020.VDF  : 7.11.5.242      2048 Bytes  07.04.2011 11:11:02
VBASE021.VDF  : 7.11.5.243      2048 Bytes  07.04.2011 11:11:02
VBASE022.VDF  : 7.11.5.244      2048 Bytes  07.04.2011 11:11:02
VBASE023.VDF  : 7.11.5.245      2048 Bytes  07.04.2011 11:11:02
VBASE024.VDF  : 7.11.5.246      2048 Bytes  07.04.2011 11:11:02
VBASE025.VDF  : 7.11.5.247      2048 Bytes  07.04.2011 11:11:02
VBASE026.VDF  : 7.11.5.248      2048 Bytes  07.04.2011 11:11:03
VBASE027.VDF  : 7.11.5.249      2048 Bytes  07.04.2011 11:11:03
VBASE028.VDF  : 7.11.5.250      2048 Bytes  07.04.2011 11:11:03
VBASE029.VDF  : 7.11.5.251      2048 Bytes  07.04.2011 11:11:03
VBASE030.VDF  : 7.11.5.252      2048 Bytes  07.04.2011 11:11:03
VBASE031.VDF  : 7.11.6.19      95744 Bytes  08.04.2011 20:05:48
Engineversion  : 8.2.4.206
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.58    1266042 Bytes  04.04.2011 07:49:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.97    3428726 Bytes  07.04.2011 18:59:05
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Sonntag, 10. April 2011  04:37

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
c:\windows\explorer.exe
c:\windows\explorer.exe
    [HINWEIS]  Der Prozess ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'rasautou.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '169' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1159' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>


Ende des Suchlaufs: Sonntag, 10. April 2011  06:55
Benötigte Zeit:  2:17:48 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  22250 Verzeichnisse wurden überprüft
 921868 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 921868 Dateien ohne Befall
  3789 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 570098 Objekte wurden beim Rootkitscan durchsucht
      4 Versteckte Objekte wurden gefunden

und SUPER

Code:

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 04/10/2011 bei 02:00 AM

Version der Applikation : 4.50.1002

Version der Kern-Datenbank : 6797
Version der Spur-Datenbank : 4609

Scan Art      : kompletter Scann
Totale Scann-Zeit : 01:47:31

Gescannte Speicherelemente  : 477
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 7003
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente    : 139861
Erfasste Datei-Elemente  : 0

MBAM folgt in ca. 1 Std.

Minecrafter 10.04.2011 17:42

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6323

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.04.2011 16:56:23
mbam-log-2011-04-10 (16-56-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|J:\|)
Durchsuchte Objekte: 293016
Laufzeit: 1 Stunde(n), 53 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Schaut gut aus,oder? :)

cosinus 10.04.2011 19:56

Jo keine Funde. Die versteckten Objekte, die AntiVir da meint zu sehen, kann man ignorieren.
Rechner wieder ok?

Minecrafter 11.04.2011 06:23

Hi Arne!

Ja, mein Rechner benimmt sich jetzt wieder! :daumenhoc
So bin ich dem "Neuaufsetzen" gerade noch mal von der Schippe gesprungen!

Hab vielen Dank für deine Mühe und Zeit!!!

Ich würde auch gern meinen Beitrag leisten und anderen helfen, werde mich jedoch mangels Fachwissen auf eine kleine Spende und Werbung für euch beschränken müssen! :crazy:

Noch einmal: DANKE!


Gruß, Benjamin

cosinus 11.04.2011 12:20

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Minecrafter 11.04.2011 14:43

Au Backe!

Ich hab das alles gemacht, danach einen Antivir Komplett-Suchlauf gestartet (läuft noch in diesem Moment und braucht noch ca. 2 Std.) und er zeigt bereits jetzt einen Fund an (JAVA/Seneka.B) an!!!

Das müsste ein recht neuer Schad-Code sein. In der AV-Datenbank ist darüber noch nichts gelistet!!!!

cosinus 11.04.2011 15:18

Zitat:

und er zeigt bereits jetzt einen Fund an (JAVA/Seneka.B) an!!!
Nicht hysterisch werden ;)
Poste bitte den genauen Fundort am besten das Log von AntiVir. Es kann sich auch um einen Fehalarm handeln oder es ist eine isolierte Datei gefunden worden (im Q-Ordner von CF oder OTL)

Minecrafter 11.04.2011 18:55

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 11. April 2011  14:39

Es wird nach 2542861 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 12:17:45
VBASE014.VDF  : 7.11.6.29      2048 Bytes  11.04.2011 12:17:45
VBASE015.VDF  : 7.11.6.30      2048 Bytes  11.04.2011 12:17:45
VBASE016.VDF  : 7.11.6.31      2048 Bytes  11.04.2011 12:17:45
VBASE017.VDF  : 7.11.6.32      2048 Bytes  11.04.2011 12:17:45
VBASE018.VDF  : 7.11.6.33      2048 Bytes  11.04.2011 12:17:45
VBASE019.VDF  : 7.11.6.34      2048 Bytes  11.04.2011 12:17:45
VBASE020.VDF  : 7.11.6.35      2048 Bytes  11.04.2011 12:17:45
VBASE021.VDF  : 7.11.6.36      2048 Bytes  11.04.2011 12:17:46
VBASE022.VDF  : 7.11.6.37      2048 Bytes  11.04.2011 12:17:46
VBASE023.VDF  : 7.11.6.38      2048 Bytes  11.04.2011 12:17:46
VBASE024.VDF  : 7.11.6.39      2048 Bytes  11.04.2011 12:17:46
VBASE025.VDF  : 7.11.6.40      2048 Bytes  11.04.2011 12:17:46
VBASE026.VDF  : 7.11.6.41      2048 Bytes  11.04.2011 12:17:46
VBASE027.VDF  : 7.11.6.42      2048 Bytes  11.04.2011 12:17:46
VBASE028.VDF  : 7.11.6.43      2048 Bytes  11.04.2011 12:17:46
VBASE029.VDF  : 7.11.6.44      2048 Bytes  11.04.2011 12:17:46
VBASE030.VDF  : 7.11.6.45      2048 Bytes  11.04.2011 12:17:46
VBASE031.VDF  : 7.11.6.48      10752 Bytes  11.04.2011 12:17:46
Engineversion  : 8.2.4.206
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.58    1266042 Bytes  04.04.2011 07:49:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.97    3428726 Bytes  07.04.2011 18:59:05
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Montag, 11. April 2011  14:39

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '146' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '174' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1153' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\42cc9baf-6e751b67
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Seneka.A
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Seneka.A
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Seneka.B
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\42cc9baf-6e751b67
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Seneka.B
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 4d43e4fb.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Montag, 11. April 2011  19:52
Benötigte Zeit:  2:38:50 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  22896 Verzeichnisse wurden überprüft
 927083 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 927081 Dateien ohne Befall
  3996 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise
 569391 Objekte wurden beim Rootkitscan durchsucht
      2 Versteckte Objekte wurden gefunden

Ich hoffe, es gibt keinen Grund zum :eek:en! ;-)

cosinus 11.04.2011 19:02

Das sind wenn es keine Fehlalarme sind nur Funde im Javacache. Leere mal mit dem CCleaner den Cache oder lösch es manuell.

Minecrafter 11.04.2011 19:14

Ich hab den Cache nu manuell (über den Explorer) gelöscht.
Schätze mal, dass Seneka allein auch nicht so hartnäckig ist. Wäre der Dropper.Xpack mit dabei gewesen, hätte ich mir schon ziemliche Sorgen gemacht...

cosinus 12.04.2011 07:50

Ok. Noch Probleme offen?

Minecrafter 12.04.2011 13:08

Das ist eine gute Frage,
hier mein Log von heut Morgen:

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 12. April 2011  05:13

Es wird nach 2545220 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 12:17:45
VBASE014.VDF  : 7.11.6.29      2048 Bytes  11.04.2011 12:17:45
VBASE015.VDF  : 7.11.6.30      2048 Bytes  11.04.2011 12:17:45
VBASE016.VDF  : 7.11.6.31      2048 Bytes  11.04.2011 12:17:45
VBASE017.VDF  : 7.11.6.32      2048 Bytes  11.04.2011 12:17:45
VBASE018.VDF  : 7.11.6.33      2048 Bytes  11.04.2011 12:17:45
VBASE019.VDF  : 7.11.6.34      2048 Bytes  11.04.2011 12:17:45
VBASE020.VDF  : 7.11.6.35      2048 Bytes  11.04.2011 12:17:45
VBASE021.VDF  : 7.11.6.36      2048 Bytes  11.04.2011 12:17:46
VBASE022.VDF  : 7.11.6.37      2048 Bytes  11.04.2011 12:17:46
VBASE023.VDF  : 7.11.6.38      2048 Bytes  11.04.2011 12:17:46
VBASE024.VDF  : 7.11.6.39      2048 Bytes  11.04.2011 12:17:46
VBASE025.VDF  : 7.11.6.40      2048 Bytes  11.04.2011 12:17:46
VBASE026.VDF  : 7.11.6.41      2048 Bytes  11.04.2011 12:17:46
VBASE027.VDF  : 7.11.6.42      2048 Bytes  11.04.2011 12:17:46
VBASE028.VDF  : 7.11.6.43      2048 Bytes  11.04.2011 12:17:46
VBASE029.VDF  : 7.11.6.44      2048 Bytes  11.04.2011 12:17:46
VBASE030.VDF  : 7.11.6.45      2048 Bytes  11.04.2011 12:17:46
VBASE031.VDF  : 7.11.6.56      42496 Bytes  12.04.2011 03:01:30
Engineversion  : 8.2.4.206
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.58    1266042 Bytes  04.04.2011 07:49:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.97    3428726 Bytes  07.04.2011 18:59:05
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 12. April 2011  05:13

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '167' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1152' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
J:\temp\jar_cache2894359900778712792.tmp
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.JS
--> nongame.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.JS
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>
J:\temp\jar_cache2894359900778712792.tmp
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.JS
--> nongame.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.JS

Beginne mit der Desinfektion:
J:\temp\jar_cache2894359900778712792.tmp
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.JS
    [WARNUNG]  Die Datei konnte nicht ins Quarantäneverzeichnis kopiert werden.
    [WARNUNG]  Die Quelldatei konnte nicht gefunden werden.
    [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Dienstag, 12. April 2011  14:05
Benötigte Zeit:  2:38:36 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  23597 Verzeichnisse wurden überprüft
 928099 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 928097 Dateien ohne Befall
  4091 Archive wurden durchsucht
      1 Warnungen
      1 Hinweise
 570482 Objekte wurden beim Rootkitscan durchsucht
      3 Versteckte Objekte wurden gefunden

Und auch hier wieder hielt sich das Ding im Cache (der Windows-eigene Temp Ordner) auf...

Ist das schlimm?

cosinus 12.04.2011 13:13

Leere mal den Javacache manuell oder über den CCleaner

Minecrafter 12.04.2011 13:23

Ok, hab ich. Allerdings auch bereits am gestrigen Tag.

Ich starte einfach nochmal den Rechner neu und jage Antivir drüber.
Irgendwie muss das Mistding doch weg zu bekommen sein

cosinus 12.04.2011 13:42

Ich bin mir nicht sicher, ob das tatsächlich ein Schädling ist. Werte so eine von AntiVir bemängelte Datei doch mal bei Virustotal.com aus.

Minecrafter 12.04.2011 13:57

Das mach ich doch glatt!
AV wird ja wohl in der nächsten halben Std. das erste Ergebnis ausspucken ;-)

Minecrafter 13.04.2011 10:04

Heute Morgen hat AV wieder 4 Treffer gelandet.

Ich poste vorerst die Ergebnisse durch Virustotal und danach den eingentlichen AV Log:

Code:

0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
42cc9baf-7900b3da
Submission date:
2011-04-13 08:51:14 (UTC)
Current status:
finished
Result:
5/ 42 (11.9%)
       
VT Community

not reviewed
 Safety score: -
Compact
Print results
Antivirus        Version        Last Update        Result
AhnLab-V3        2011.04.13.01        2011.04.13        -
AntiVir        7.11.6.72        2011.04.13        EXP/CVE2010-0094.A
Antiy-AVL        2.0.3.7        2011.04.13        -
Avast        4.8.1351.0        2011.04.12        -
Avast5        5.0.677.0        2011.04.12        -
AVG        10.0.0.1190        2011.04.12        -
BitDefender        7.2        2011.04.13        -
CAT-QuickHeal        11.00        2011.04.13        -
ClamAV        0.97.0.0        2011.04.13        -
Commtouch        5.2.11.5        2011.04.13        -
Comodo        8323        2011.04.13        -
DrWeb        5.0.2.03300        2011.04.13        -
Emsisoft        5.1.0.5        2011.04.13        Exploit.Java.CVE-2010!IK
eSafe        7.0.17.0        2011.04.13        -
eTrust-Vet        36.1.8268        2011.04.12        -
F-Prot        4.6.2.117        2011.04.13        -
F-Secure        9.0.16440.0        2011.04.13        -
Fortinet        4.2.257.0        2011.04.13        Java/Crypt.AAAA!tr
GData        22        2011.04.13        -
Ikarus        T3.1.1.103.0        2011.04.13        Exploit.Java.CVE-2010-0094
Jiangmin        13.0.900        2011.04.13        -
K7AntiVirus        9.96.4360        2011.04.11        -
Kaspersky        7.0.0.125        2011.04.13        Exploit.Java.CVE-2010-0094.w
McAfee        5.400.0.1158        2011.04.13        -
McAfee-GW-Edition        2010.1C        2011.04.12        -
Microsoft        1.6702        2011.04.11        -
NOD32        6038        2011.04.13        -
Norman        6.07.07        2011.04.12        -
Panda        10.0.3.5        2011.04.12        -
PCTools        7.0.3.5        2011.04.13        -
Prevx        3.0        2011.04.13        -
Rising        23.53.02.03        2011.04.13        -
Sophos        4.64.0        2011.04.13        -
SUPERAntiSpyware        4.40.0.1006        2011.04.12        -
Symantec        20101.3.2.89        2011.04.13        -
TheHacker        6.7.0.1.173        2011.04.13        -
TrendMicro        9.200.0.1012        2011.04.13        -
TrendMicro-HouseCall        9.200.0.1012        2011.04.13        -
VBA32        3.12.14.3        2011.04.13        -
VIPRE        9004        2011.04.13        -
ViRobot        2011.4.13.4408        2011.04.13        -
VirusBuster        13.6.301.0        2011.04.12        -
Additional information
MD5  : 616b8b3ef4c53865a38faae686d40e2c
SHA1  : 056f85eeb53f1579b79424aa7c88f119be171774
SHA256: 29d50f999f3382518582c0084ea3d5e7789ab506f52f6f87bfd3e46b749bf82e
ssdeep: 192:y9vA8hN/mmc1K9ui/KDvfpkWMucVib8S4xU2qwYBl+BDkuYob:ytVhN/B+Q/KDvRPWeyxPB
C+ZYW
File size : 10745 bytes
First seen: 2011-04-13 08:51:14
Last seen : 2011-04-13 08:51:14
TrID:
Java Archive (78.3%)
ZIP compressed archive (21.6%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

VT Community

    This file has never been reviewed by any VT Community member. Be the first one to comment on it!

Code:

0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
c669a2-6caa8da5
Submission date:
2011-04-13 08:52:22 (UTC)
Current status:
finished
Result:
4/ 41 (9.8%)
       
VT Community

not reviewed
 Safety score: -
Compact
Print results
Antivirus        Version        Last Update        Result
AhnLab-V3        2011.04.13.01        2011.04.13        -
AntiVir        7.11.6.72        2011.04.13        EXP/CVE2010-0094.A
Antiy-AVL        2.0.3.7        2011.04.13        -
Avast        4.8.1351.0        2011.04.12        -
Avast5        5.0.677.0        2011.04.12        -
AVG        10.0.0.1190        2011.04.12        -
BitDefender        7.2        2011.04.13        -
CAT-QuickHeal        11.00        2011.04.13        -
ClamAV        0.97.0.0        2011.04.13        -
Commtouch        5.2.11.5        2011.04.13        -
Comodo        8323        2011.04.13        -
DrWeb        5.0.2.03300        2011.04.13        -
eSafe        7.0.17.0        2011.04.13        -
eTrust-Vet        36.1.8269        2011.04.13        -
F-Prot        4.6.2.117        2011.04.13        -
F-Secure        9.0.16440.0        2011.04.13        -
Fortinet        4.2.257.0        2011.04.13        Java/Crypt.AAAA!tr
GData        22        2011.04.13        -
Ikarus        T3.1.1.103.0        2011.04.13        Exploit.Java.CVE-2010-0094
Jiangmin        13.0.900        2011.04.13        -
K7AntiVirus        9.96.4360        2011.04.11        -
Kaspersky        7.0.0.125        2011.04.13        Exploit.Java.CVE-2010-0094.w
McAfee        5.400.0.1158        2011.04.13        -
McAfee-GW-Edition        2010.1C        2011.04.12        -
Microsoft        1.6702        2011.04.11        -
NOD32        6038        2011.04.13        -
Norman        6.07.07        2011.04.12        -
Panda        10.0.3.5        2011.04.12        -
PCTools        7.0.3.5        2011.04.13        -
Prevx        3.0        2011.04.13        -
Rising        23.53.02.03        2011.04.13        -
Sophos        4.64.0        2011.04.13        -
SUPERAntiSpyware        4.40.0.1006        2011.04.12        -
Symantec        20101.3.2.89        2011.04.13        -
TheHacker        6.7.0.1.173        2011.04.13        -
TrendMicro        9.200.0.1012        2011.04.13        -
TrendMicro-HouseCall        9.200.0.1012        2011.04.13        -
VBA32        3.12.14.3        2011.04.13        -
VIPRE        9004        2011.04.13        -
ViRobot        2011.4.13.4408        2011.04.13        -
VirusBuster        13.6.301.0        2011.04.12        -
Additional information
MD5  : 616b8b3ef4c53865a38faae686d40e2c
SHA1  : 056f85eeb53f1579b79424aa7c88f119be171774
SHA256: 29d50f999f3382518582c0084ea3d5e7789ab506f52f6f87bfd3e46b749bf82e

VT Community

    This file has never been reviewed by any VT Community member. Be the first one to comment on it!

Code:

0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
281e7c9f-58b1f3c4
Submission date:
2011-04-13 08:54:52 (UTC)
Current status:
finished
Result:
5/ 42 (11.9%)
       
VT Community

not reviewed
 Safety score: -
Compact
Print results
Antivirus        Version        Last Update        Result
AhnLab-V3        2011.04.13.01        2011.04.13        -
AntiVir        7.11.6.72        2011.04.13        EXP/CVE2010-0094.A
Antiy-AVL        2.0.3.7        2011.04.13        -
Avast        4.8.1351.0        2011.04.12        -
Avast5        5.0.677.0        2011.04.12        -
AVG        10.0.0.1190        2011.04.12        -
BitDefender        7.2        2011.04.13        -
CAT-QuickHeal        11.00        2011.04.13        -
ClamAV        0.97.0.0        2011.04.13        -
Commtouch        5.2.11.5        2011.04.13        -
Comodo        8323        2011.04.13        -
DrWeb        5.0.2.03300        2011.04.13        -
Emsisoft        5.1.0.5        2011.04.13        Exploit.Java.CVE-2010!IK
eSafe        7.0.17.0        2011.04.13        -
eTrust-Vet        36.1.8269        2011.04.13        -
F-Prot        4.6.2.117        2011.04.13        -
F-Secure        9.0.16440.0        2011.04.13        -
Fortinet        4.2.257.0        2011.04.13        Java/Crypt.AAAA!tr
GData        22        2011.04.13        -
Ikarus        T3.1.1.103.0        2011.04.13        Exploit.Java.CVE-2010-0094
Jiangmin        13.0.900        2011.04.13        -
K7AntiVirus        9.96.4360        2011.04.11        -
Kaspersky        7.0.0.125        2011.04.13        Exploit.Java.CVE-2010-0094.w
McAfee        5.400.0.1158        2011.04.13        -
McAfee-GW-Edition        2010.1C        2011.04.12        -
Microsoft        1.6702        2011.04.11        -
NOD32        6038        2011.04.13        -
Norman        6.07.07        2011.04.12        -
Panda        10.0.3.5        2011.04.12        -
PCTools        7.0.3.5        2011.04.13        -
Prevx        3.0        2011.04.13        -
Rising        23.53.02.03        2011.04.13        -
Sophos        4.64.0        2011.04.13        -
SUPERAntiSpyware        4.40.0.1006        2011.04.12        -
Symantec        20101.3.2.89        2011.04.13        -
TheHacker        6.7.0.1.173        2011.04.13        -
TrendMicro        9.200.0.1012        2011.04.13        -
TrendMicro-HouseCall        9.200.0.1012        2011.04.13        -
VBA32        3.12.14.3        2011.04.13        -
VIPRE        9004        2011.04.13        -
ViRobot        2011.4.13.4408        2011.04.13        -
VirusBuster        13.6.301.0        2011.04.12        -
Additional information
MD5  : 616b8b3ef4c53865a38faae686d40e2c
SHA1  : 056f85eeb53f1579b79424aa7c88f119be171774
SHA256: 29d50f999f3382518582c0084ea3d5e7789ab506f52f6f87bfd3e46b749bf82e

VT Community

    This file has never been reviewed by any VT Community member. Be the first one to comment on it!

Desweiteren war noch HTML/Gerico.ffd auf dem System, dies lässt sich jedoch bei VirusTotal nicht hochladen...

Hier der AVLog

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 13. April 2011  07:47

Es wird nach 2550475 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 12:17:45
VBASE014.VDF  : 7.11.6.29      2048 Bytes  11.04.2011 12:17:45
VBASE015.VDF  : 7.11.6.30      2048 Bytes  11.04.2011 12:17:45
VBASE016.VDF  : 7.11.6.31      2048 Bytes  11.04.2011 12:17:45
VBASE017.VDF  : 7.11.6.32      2048 Bytes  11.04.2011 12:17:45
VBASE018.VDF  : 7.11.6.33      2048 Bytes  11.04.2011 12:17:45
VBASE019.VDF  : 7.11.6.34      2048 Bytes  11.04.2011 12:17:45
VBASE020.VDF  : 7.11.6.35      2048 Bytes  11.04.2011 12:17:45
VBASE021.VDF  : 7.11.6.36      2048 Bytes  11.04.2011 12:17:46
VBASE022.VDF  : 7.11.6.37      2048 Bytes  11.04.2011 12:17:46
VBASE023.VDF  : 7.11.6.38      2048 Bytes  11.04.2011 12:17:46
VBASE024.VDF  : 7.11.6.39      2048 Bytes  11.04.2011 12:17:46
VBASE025.VDF  : 7.11.6.40      2048 Bytes  11.04.2011 12:17:46
VBASE026.VDF  : 7.11.6.41      2048 Bytes  11.04.2011 12:17:46
VBASE027.VDF  : 7.11.6.42      2048 Bytes  11.04.2011 12:17:46
VBASE028.VDF  : 7.11.6.43      2048 Bytes  11.04.2011 12:17:46
VBASE029.VDF  : 7.11.6.44      2048 Bytes  11.04.2011 12:17:46
VBASE030.VDF  : 7.11.6.45      2048 Bytes  11.04.2011 12:17:46
VBASE031.VDF  : 7.11.6.70    108032 Bytes  13.04.2011 05:45:10
Engineversion  : 8.2.4.206
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.58    1266042 Bytes  04.04.2011 07:49:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.97    3428726 Bytes  07.04.2011 18:59:05
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 13. April 2011  07:47

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\parseautoexec
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'iedw.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1151' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\281e7c9f-58b1f3c4
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE2010-0094.A
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE2010-0094.A
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.H
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-6caa8da5
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE2010-0094.A
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE2010-0094.A
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.H
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\42cc9baf-7900b3da
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE2010-0094.A
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE2010-0094.A
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.H
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XKL7DF5\imgsource[1].htm
    [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Gerico.ffd
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XKL7DF5\imgsource[1].htm
    [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Gerico.ffd
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\42cc9baf-7900b3da
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.H
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-6caa8da5
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.H
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\281e7c9f-58b1f3c4
    [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.H
    [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Mittwoch, 13. April 2011  11:03
Benötigte Zeit:  2:54:11 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  25006 Verzeichnisse wurden überprüft
 927741 Dateien wurden geprüft
      7 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      4 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 927734 Dateien ohne Befall
  4380 Archive wurden durchsucht
      0 Warnungen
      4 Hinweise
 572979 Objekte wurden beim Rootkitscan durchsucht
      4 Versteckte Objekte wurden gefunden


Das ist mal ne üble Menge an Text :-/

cosinus 13.04.2011 11:10

Hm...
Deinstallier Java nochmal komplett bitte und beobachte.

Minecrafter 20.04.2011 11:50

Es ist wirklich wie verhext. Ich hab das Verhalten von meinem PC über einen längeren Zeitraum beobachtet.

Java wurde mittels javara entfernt und übrig gebliebene Dateien manuell entfernt. Nach einer Neuinstallation ist auch alles in Ordnung.

Aber irgendwann taucht plötzlich der Unterordner 6.0 auf (C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\) in dem sich die neuen Antivir-Funde tummeln.

AntivirLog:

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 20. April 2011  09:56

Es wird nach 2582510 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 12:17:45
VBASE014.VDF  : 7.11.6.74    116224 Bytes  13.04.2011 19:31:23
VBASE015.VDF  : 7.11.6.113    137728 Bytes  14.04.2011 20:06:27
VBASE016.VDF  : 7.11.6.150    146944 Bytes  18.04.2011 16:28:48
VBASE017.VDF  : 7.11.6.192    138240 Bytes  20.04.2011 06:16:57
VBASE018.VDF  : 7.11.6.193      2048 Bytes  20.04.2011 06:16:57
VBASE019.VDF  : 7.11.6.194      2048 Bytes  20.04.2011 06:16:57
VBASE020.VDF  : 7.11.6.195      2048 Bytes  20.04.2011 06:16:58
VBASE021.VDF  : 7.11.6.196      2048 Bytes  20.04.2011 06:16:58
VBASE022.VDF  : 7.11.6.197      2048 Bytes  20.04.2011 06:16:58
VBASE023.VDF  : 7.11.6.198      2048 Bytes  20.04.2011 06:16:58
VBASE024.VDF  : 7.11.6.199      2048 Bytes  20.04.2011 06:16:58
VBASE025.VDF  : 7.11.6.200      2048 Bytes  20.04.2011 06:16:58
VBASE026.VDF  : 7.11.6.201      2048 Bytes  20.04.2011 06:16:58
VBASE027.VDF  : 7.11.6.202      2048 Bytes  20.04.2011 06:16:59
VBASE028.VDF  : 7.11.6.203      2048 Bytes  20.04.2011 06:16:59
VBASE029.VDF  : 7.11.6.204      2048 Bytes  20.04.2011 06:16:59
VBASE030.VDF  : 7.11.6.205      2048 Bytes  20.04.2011 06:16:59
VBASE031.VDF  : 7.11.6.207      2048 Bytes  20.04.2011 06:16:59
Engineversion  : 8.2.4.208
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.58    1266042 Bytes  04.04.2011 07:49:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.98    3441014 Bytes  14.04.2011 20:06:30
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 20. April 2011  09:56

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
d:\adobe reader 10\reader\acrord32.exe
d:\adobe reader 10\reader\acrord32.exe
    [HINWEIS]  Der Prozess ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2415' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
D:\hdd250\250hdd\lol\lol1.zip
[0] Archivtyp: ZIP
--> lol1/T-427339444-PTHC - 15yo shaved german girl Steffi Moers teaching 13yo boys - with sound - 2004.mpg
  [WARNUNG]  Die Datei konnte nicht geschrieben werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XKL7DF5\imgsource[1].htm
    [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Agent.afq
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\7061701b-6e85ef68
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.3
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.3
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.3
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-49916fa2
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.3
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.3
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.3
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\42cc9baf-2be189ea
[0] Archivtyp: ZIP
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.3
--> vload.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.3
--> vmain.class
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.3
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XKL7DF5\imgsource[1].htm
    [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Agent.afq
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XKL7DF5\index[3].htm
    [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Agent.afq
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MG9MWF3H\forum[1].htm
    [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Agent.afq
Beginne mit der Suche in 'D:\' <Programme>
D:\hdd250\250hdd\lol\lol1.zip
[0] Archivtyp: ZIP
--> lol1/T-427339444-PTHC - 15yo shaved german girl Steffi Moers teaching 13yo boys - with sound - 2004.mpg
  [WARNUNG]  Die Datei konnte nicht geschrieben werden!
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MG9MWF3H\forum[1].htm
    [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Agent.afq
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 4de71e4d.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XKL7DF5\index[3].htm
    [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Agent.afq
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 554231e9.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\42cc9baf-2be189ea
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.3
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 071e6bc5.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-49916fa2
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.3
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 62dc240b.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\7061701b-6e85ef68
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.3
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 2758093f.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XKL7DF5\imgsource[1].htm
    [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Agent.afq
    [HINWEIS]  Eine Sicherungskopie wurde unter dem Namen 5bb23b9d.qua erstellt ( QUARANTÄNE )
    [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Mittwoch, 20. April 2011  12:49
Benötigte Zeit:  2:27:34 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  22912 Verzeichnisse wurden überprüft
 897037 Dateien wurden geprüft
    10 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      6 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      6 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 897027 Dateien ohne Befall
  3582 Archive wurden durchsucht
      2 Warnungen
      6 Hinweise
 580164 Objekte wurden beim Rootkitscan durchsucht
      4 Versteckte Objekte wurden gefunden

Virustotal:

Code:

File name:
7061701b-6e85ef68
Submission date:
2011-04-20 10:38:53 (UTC)
Current status:
finished
Result:
5/ 42 (11.9%)
       
VT Community

not reviewed
 Safety score: -
Compact
Print results
Antivirus        Version        Last Update        Result
AhnLab-V3        2011.04.20.01        2011.04.20        -
AntiVir        7.11.6.209        2011.04.20        JAVA/Stutter.J.3
Antiy-AVL        2.0.3.7        2011.04.20        -
Avast        4.8.1351.0        2011.04.20        -
Avast5        5.0.677.0        2011.04.20        -
AVG        10.0.0.1190        2011.04.20        -
BitDefender        7.2        2011.04.20        -
CAT-QuickHeal        11.00        2011.04.20        -
ClamAV        0.97.0.0        2011.04.20        -
Commtouch        5.3.2.6        2011.04.20        -
Comodo        8409        2011.04.20        -
DrWeb        5.0.2.03300        2011.04.20        -
Emsisoft        5.1.0.5        2011.04.20        JAVA.Stutter!IK
eSafe        7.0.17.0        2011.04.18        -
eTrust-Vet        36.1.8281        2011.04.20        -
F-Prot        4.6.2.117        2011.04.20        -
F-Secure        9.0.16440.0        2011.04.20        -
Fortinet        4.2.257.0        2011.04.20        Java/Crypt.AAAA!tr
GData        22        2011.04.20        -
Ikarus        T3.1.1.103.0        2011.04.20        JAVA.Stutter
Jiangmin        13.0.900        2011.04.18        -
K7AntiVirus        9.97.4428        2011.04.19        -
Kaspersky        7.0.0.125        2011.04.20        Exploit.Java.CVE-2010-0094.x
McAfee        5.400.0.1158        2011.04.20        -
McAfee-GW-Edition        2010.1D        2011.04.20        -
Microsoft        1.6802        2011.04.20        -
NOD32        6057        2011.04.20        -
Norman        6.07.07        2011.04.20        -
Panda        10.0.3.5        2011.04.19        -
PCTools        7.0.3.5        2011.04.19        -
Prevx        3.0        2011.04.20        -
Rising        23.54.02.03        2011.04.20        -
Sophos        4.64.0        2011.04.20        -
SUPERAntiSpyware        4.40.0.1006        2011.04.20        -
Symantec        20101.3.2.89        2011.04.20        -
TheHacker        6.7.0.1.178        2011.04.20        -
TrendMicro        9.200.0.1012        2011.04.20        -
TrendMicro-HouseCall        9.200.0.1012        2011.04.20        -
VBA32        3.12.16.0        2011.04.20        -
VIPRE        9068        2011.04.20        -
ViRobot        2011.4.20.4420        2011.04.20        -
VirusBuster        13.6.312.2        2011.04.19        -
Additional information
MD5  : 115dc00c7886d0ad9a128539fa4f2c8a
SHA1  : ea900c171f5e8882be1aad475df1f320582c4b9d
SHA256: d685dadc9802e04538e21c764db71d047987d687130ea589ca241bbbc98eb1b5

VT Community


Gibt es für meinen PC noch Hoffnung?

cosinus 20.04.2011 17:41

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Minecrafter 20.04.2011 22:26

Code:

OTL Extras logfile created on: 4/21/2011 12:15:46 AM - Run
OTLPE by OldTimer - Version 3.1.46.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 85.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 96.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 9.77 Gb Total Space | 0.34 Gb Free Space | 3.50% Space Free | Partition Type: NTFS
Drive D: | 83.38 Gb Total Space | 6.42 Gb Free Space | 7.69% Space Free | Partition Type: NTFS
Drive E: | 517.69 Mb Total Space | 463.48 Mb Free Space | 89.53% Space Free | Partition Type: NTFS
Drive J: | 83.39 Gb Total Space | 17.56 Gb Free Space | 21.06% Space Free | Partition Type: NTFS
Drive L: | 7.32 Gb Total Space | 7.20 Gb Free Space | 98.47% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = FirefoxHTML] -- D:\Mozilla Firefox\firefox.exe (Mozilla Corporation)
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
https [open] -- "D:\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "d:\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "d:\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"J:\Combat Arms EU\CombatArms.exe" = J:\Combat Arms EU\CombatArms.exe:*Enabled:CombatArms.exe
"J:\Combat Arms EU\Engine.exe" = J:\Combat Arms EU\Engine.exe:*Enabled:Engine.exe
"D:\ICQ7.2\ICQ7.4\ICQ.exe" = D:\ICQ7.2\ICQ7.4\ICQ.exe:*:Enabled:ICQ7.4 -- (ICQ, LLC.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{01501EBA-EC35-4F9F-8889-3BE346E5DA13}" = MSXML4 Parser
"{0513EE35-E0FB-4166-B663-BD1AE3A803DE}" = Anno 1404
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{14574B7F-75D1-4718-B7F2-EBF6E2862A35}" = Company of Heroes - FAKEMSI
"{14AA72DA-DB40-4A34-93A6-401A81D7AF9E}" = Unreal Anthology
"{199E6632-EB28-4F73-AECB-3E192EB92D18}" = Company of Heroes - FAKEMSI
"{1C4551A6-4743-4093-91E4-1477CD655043}" = NVIDIA PhysX
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{25724802-CC14-4B90-9F3B-3D6955EE27B1}" = Company of Heroes - FAKEMSI
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = PowerCinema 2.5
"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java(TM) 6 Update 24
"{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1" = ConvertHelper 2.2
"{2BD2FA21-B51D-4F01-94A7-AC16737B2163}" = Adobe Flash Player 10 ActiveX
"{32C4A4EB-C97D-414E-99C5-38F8DFD31D5D}" = Company of Heroes - FAKEMSI
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{394BE3D9-7F57-4638-A8D1-1D88671913B7}" = Microsoft AppLocale
"{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}" = ANNO 1404
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4020558F-6186-4A9B-BE59-B1D190D4E368}" = Wildlife Park 2 Platinum
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}" = Microsoft Games for Windows - LIVE
"{4F0C7CCF-5666-474B-B02E-AC514A95EC93}" = NVIDIA GAME System Software 2.8.1
"{50193078-F553-4EBA-AA77-64C9FAA12F98}" = Company of Heroes - FAKEMSI
"{51D718D1-DA81-4FAD-919F-5C1CE3C33379}" = Company of Heroes - FAKEMSI
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{63CFD835-FF50-4F8B-91CD-5662A8C640F8}" = Photo Transport
"{66D6F3BD-CA23-41A4-9FA3-96B26B32528D}" = Command & Conquer Die ersten 10 Jahre
"{66F78C51-D108-4F0C-A93C-1CBE74CE338F}" = Company of Heroes - FAKEMSI
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}" = HP Foto- und Bildbearbeitung 2.0 All-in-One Treiber
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37}" = ICQ7.4
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{7F4B1592-222F-4E5F-A100-E5AFD61A0BB3}" = Company of Heroes - FAKEMSI
"{80D03817-7943-4839-8E96-B9F924C5E67D}" = Company of Heroes - FAKEMSI
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{88137A28-4E5B-4E56-B90C-E8AE768305A2}" = Rabbids Go Home - DVD
"{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}" = ATI AVIVO Codecs
"{8D1E61D1-1395-4E97-997F-D002DB3A5074}" = OpenOffice.org 3.2
"{8DC42D05-680B-41B0-8878-6C14D24602DB}" = QuickTime
"{8F8D9297-FDD2-405A-97E7-E52C7B2F97B3}" = Ulead VideoStudio SE DVD
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{974C4B12-4D02-4879-85E0-61C95CC63E9E}" = Fallout 3
"{97E5205F-EA4F-438F-B211-F1846419F1C1}" = Company of Heroes - FAKEMSI
"{9867A917-5D17-40DE-83BA-BEA5293194B1}" = HP Foto- und Bildbearbeitung 2.0 - All-in-One
"{99A7722D-9ACB-43F3-A222-ABC7133F159E}" = Company of Heroes - FAKEMSI
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A2F166A0-F031-4E27-A057-C69733219434}_is1" = Runes of Magic
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A4D77A09-10EA-4574-8C09-9B6E1A21C95F}" = Virus Guard - powered by BitDefender
"{A563C4F4-BE36-4956-BA0B-E02BDD9F70D5}" = Dungeon Siege 2 Broken World
"{A804B134-F03D-4EFD-9BC0-DCD257AA1B22}" = Hitman Blood Money
"{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}" = Age of Empires III
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Deutsch
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B93DCF58-AA57-41EC-8D69-B05C66C6312D}_is1" = SUPER © v2011.build.47 (March 12, 2011) Version v2011.build.47
"{BA801B94-C28D-46EE-B806-E1E021A3D519}" = Company of Heroes - FAKEMSI
"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation
"{BBB3F622-D848-4CDA-B282-CC53627432F0}" = Microsoft Application Compatibility Toolkit 5.5
"{BFA90209-7AFF-4DB6-8E4B-E57305751AD7}" = Unreal Tournament 3
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C3113E55-7BCB-4de3-8EBF-60E6CE6B2296}_is1" = SiSoftware Sandra Lite 2011.SP1a
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D4D244D1-05E0-4D24-86A2-B2433C435671}" = Company of Heroes - FAKEMSI
"{deb7008b-681e-4a4a-8aae-cc833e8216ce}.sdb" = Microsoft Windows Application Compatibility Database
"{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1" = Auslogics Disk Defrag
"{E08DE897-B6AF-4DFF-9E90-131E80C876B4}" = DIE SIEDLER - Das Erbe der Könige - Gold Edition
"{E337B156-DF81-48D8-8977-B1574EE87BCF}" = USB2.0 Capture Device
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9-Reihe
"{E3E71D07-CD27-46CB-8448-16D4FB29AA13}" = Microsoft WSE 3.0 Runtime
"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype™ 5.0
"{EAF636A9-F664-4703-A659-85A894DA264F}" = Company of Heroes - FAKEMSI
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{FD052FB9-FE90-4438-B355-15EDC89D8FB1}" = Microsoft Games for Windows - LIVE Redistributable
"69083DC58646DE46A09847A522A1CC487F918039" = Windows-Treiberpaket - eMPIA Technology Inc, (emAudio) MEDIA  (08/31/2007 5.7.0831.0)
"9722CA1E8F72F362E93CBEC75A707FDABFC8D880" = Windows-Treiberpaket - Advanced Micro Devices, Inc. (USB28xxBGA) Media  (08/31/2007 5.7.0831.0)
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"AnyDVD" = AnyDVD
"ATI Display Driver" = ATI Display Driver
"Audiograbber" = Audiograbber 1.83 SE
"Audiograbber-Lame" = Audiograbber Lame-MP3-Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVMFBox" = AVM FRITZ!Box Dokumentation
"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss
"CCleaner" = CCleaner
"Chronicles of Mystery/DE-German_is1" = Das Vermächtnis: Testament of Sin
"CloneDVD2" = CloneDVD2
"C-Media Audio Driver" = C-Media WDM Audio Driver
"Company of Heroes" = Company of Heroes
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX-Setup
"Drakensang_is1" = Drakensang
"DungeonSiege2" = Dungeon Siege 2
"DVD-lab PRO 2.51_is1" = DVD-lab PRO 2.51
"ElsterFormular 11.4.1.4323" = ElsterFormular
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4.7
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.9.35.324
"FRITZ!DSL" = AVM FRITZ!DSL
"FrostWire" = FrostWire 4.20.5
"GameSpy Arcade" = GameSpy Arcade
"Heroes of Might and Magic® III" = Heroes of Might and Magic® III Complete
"ICQToolbar" = ICQ Toolbar
"ie8" = Windows Internet Explorer 8
"InstallShield_{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}" = Age of Empires III
"IrfanView" = IrfanView (remove only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"MediaCoder" = MediaCoder 0.7.5.4702
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 4.0.1 (x86 de)" = Mozilla Firefox 4.0.1 (x86 de)
"Mozilla Thunderbird (3.1.9)" = Mozilla Thunderbird (3.1.9)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Nero - Burning Rom!UninstallKey" = Nero 6 Ultra Edition
"NetMeter_is1" = NetMeter 1.1.4 BETA
"Oblivion mod manager_is1" = Oblivion mod manager 1.1.9
"Office Keyboard" = Office Keyboard
"OpenAL" = OpenAL
"OpenTTD" = OpenTTD 1.0.1
"PeerGuardian_is1" = PeerGuardian 2.0
"Power Sound Editor Free" = Power Sound Editor Free
"ProtectDisc Driver 11" = ProtectDisc Driver, Version 11
"PunkBusterSvc" = PunkBuster Services
"RiseOfNations 1.0" = Microsoft Rise Of Nations
"Shockwave" = Shockwave
"Steam App 220" = Half-Life 2
"Steam App 320" = Half-Life 2: Deathmatch
"Steam App 420" = Half-Life 2: Episode Two
"Steam App 440" = Team Fortress 2
"Total Video Converter 3.21_is1" = Total Video Converter 3.20 090114
"Uninstall_is1" = Uninstall 1.0.0.1
"uTorrent" = µTorrent
"VLC media player" = VLC media player 1.1.9
"Windows Media Encoder 9" = Windows Media Encoder 9-Reihe
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinGimp-2.0_is1" = GIMP 2.6.11
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"X10Hardware" = X10 Hardware(TM)
"XP Codec Pack" = XP Codec Pack
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\Ben_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"uTorrent" = µTorrent
 
< End of report >

&

Code:

OTL logfile created on: 4/20/2011 10:09:18 PM - Run
OTLPE by OldTimer - Version 3.1.46.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 87.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 9.77 Gb Total Space | 0.34 Gb Free Space | 3.50% Space Free | Partition Type: NTFS
Drive D: | 83.38 Gb Total Space | 6.42 Gb Free Space | 7.69% Space Free | Partition Type: NTFS
Drive E: | 517.69 Mb Total Space | 463.48 Mb Free Space | 89.53% Space Free | Partition Type: NTFS
Drive J: | 83.39 Gb Total Space | 17.56 Gb Free Space | 21.06% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2011/04/18 02:45:42 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) [Auto] -- D:\Sun\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2011/03/17 09:53:36 | 000,269,480 | ---- | M] (Avira GmbH) [Auto] -- D:\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010/11/03 14:44:09 | 000,135,336 | ---- | M] (Avira GmbH) [Auto] -- D:\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2010/03/04 16:38:00 | 000,071,096 | ---- | M] () [Auto] -- d:\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2009/08/09 18:10:50 | 000,093,848 | ---- | M] (SiSoftware) [On_Demand] -- d:\SiSoftware Sandra Lite 2011.SP1a\RpcAgentSrv.exe -- (SandraAgentSrv)
SRV - [2009/05/16 23:16:24 | 000,041,984 | --S- | M] (BitMicro Software Corporation) [Auto] -- C:\Programme\RapidBIT\cisvc.exe -- (FlexService)
SRV - [2007/05/28 12:57:54 | 000,275,968 | ---- | M] (Rocket Division Software) [Auto] -- d:\Alcohol 120\StarWind\StarWindServiceAE.exe -- (StarWindServiceAE)
SRV - [2006/09/28 05:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)
SRV - [2006/05/23 17:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) [Auto] -- C:\WINDOWS\system32\StkASv2K.exe -- (StkASSrv)
SRV - [2005/11/21 06:34:24 | 000,081,920 | ---- | M] (AVM Berlin) [Auto] -- d:\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service)
SRV - [2005/11/21 05:48:06 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv)
SRV - [2005/04/03 19:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2001/11/12 08:31:48 | 000,020,480 | ---- | M] (X10) [On_Demand] -- C:\Programme\Common Files\X10\Common\X10nets.exe -- (x10nets)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand] --  -- (ldiskl)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [File_System | Boot] --  -- (Lbd)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand] --  -- (EagleNT)
DRV - File not found [Kernel | On_Demand] --  -- (cpuz130)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - File not found [Kernel | On_Demand] --  -- (catchme)
DRV - [2011/03/17 09:53:38 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010/12/05 13:24:02 | 000,036,864 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\SSHDRV61.sys -- (SSHDRV61)
DRV - [2010/11/27 08:29:57 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010/09/14 09:16:06 | 000,108,480 | ---- | M] (SlySoft, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AnyDVD.sys -- (AnyDVD)
DRV - [2010/08/09 13:03:02 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)
DRV - [2010/01/20 07:28:24 | 000,295,432 | ---- | M] (Protect Software GmbH) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\acedrv11.sys -- (acedrv11)
DRV - [2009/11/13 17:57:13 | 000,162,432 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\ithsgt.sys -- (ithsgt)
DRV - [2009/11/13 17:57:12 | 000,012,032 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\lilsgt.sys -- (lilsgt)
DRV - [2009/11/12 07:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009/08/09 04:05:05 | 000,281,760 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2009/08/09 04:05:04 | 000,025,888 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2009/08/07 17:46:56 | 000,023,112 | ---- | M] (SiSoftware) [Kernel | On_Demand] -- d:\SiSoftware Sandra Lite 2011.SP1a\WNt500x86\sandra.sys -- (SANDRA)
DRV - [2009/05/11 04:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/02/25 18:58:57 | 003,565,568 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2009/02/13 06:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- D:\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009/02/03 22:31:16 | 000,170,496 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\atinavt2.sys -- (ATIAVAIW)
DRV - [2009/01/30 16:06:39 | 000,078,848 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\SSHDRV85.sys -- (SSHDRV85)
DRV - [2008/10/09 09:42:42 | 000,017,408 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\KMWDFILTER.sys -- (KMWDFILTER)
DRV - [2008/04/13 18:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007/09/25 10:59:46 | 000,015,152 | ---- | M] () [Kernel | On_Demand] -- D:\MediaCoder\SysInfo.sys -- (CrystalSysInfo)
DRV - [2006/11/15 11:32:44 | 000,242,139 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\StkAMini.sys -- (StkAMini)
DRV - [2006/06/27 12:27:18 | 000,004,772 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\StkScan.sys -- (StkScan)
DRV - [2005/05/19 10:52:58 | 000,017,792 | ---- | M] (X10 Wireless Technology, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\x10ufx2.sys -- (XUIF)
DRV - [2004/03/02 12:37:50 | 000,125,184 | ---- | M] (Ahead Software AG) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\imagesrv.sys -- (imagesrv)
DRV - [2004/03/02 12:37:48 | 000,005,504 | ---- | M] (Ahead Software AG) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\imagedrv.sys -- (imagedrv)
DRV - [2004/01/16 04:31:56 | 000,380,736 | R--- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PRISMA00.sys -- (PRISM_A00)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
 
 
IE - HKU\.DEFAULT\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Ben_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF - HKLM\software\mozilla\Firefox\extensions\\jqs@sun.com: D:\Sun\lib\deploy\jqs\ff [2011/04/18 02:45:44 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: D:\Mozilla Firefox\components [2011/04/19 01:04:41 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: D:\Mozilla Firefox\plugins [2011/04/11 08:29:14 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Components: D:\Mozilla Thunderbird\components [2011/03/29 14:51:14 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Plugins: D:\Mozilla Thunderbird\plugins [2011/04/11 08:29:14 | 000,000,000 | ---D | M]
 
 
O1 HOSTS File: ([2011/04/20 11:44:54 | 000,432,043 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        www.008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        www.00hq.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.0scan.com
O1 - Hosts: 127.0.0.1        0scan.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        www.1000gratisproben.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        www.1001namen.com
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        www.100sexlinks.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        www.10sek.com
O1 - Hosts: 127.0.0.1        www.1-2005-search.com
O1 - Hosts: 127.0.0.1        1-2005-search.com
O1 - Hosts: 14895 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Sun\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Sun\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] D:\Adobe Reader 10\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] D:\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKU\Ben_ON_C..\Run: [d:\NetMeter\NetMeter.exe] d:\NetMeter\NetMeter.exe ()
O4 - HKU\Ben_ON_C..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BDARemote.lnk.disabled ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk.disabled ()
O4 - Startup: C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\Dropbox.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk.disabled ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Ben_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\Ben_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\Ben_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - D:\ICQ7.2\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - D:\ICQ7.2\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - d:\FRITZ!DSL\SARAH.DLL (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - d:\FRITZ!DSL\sarah.dll (AVM Berlin)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop BackupWallPaper:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011/04/19 01:55:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2011/04/18 17:02:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\AllMySongs Database
[2011/04/18 02:47:41 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2011/04/18 02:45:59 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011/04/18 02:45:59 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011/04/18 02:45:59 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011/04/18 02:45:59 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011/04/18 02:44:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Sun
[2011/04/15 10:50:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\THQ
[2011/04/15 09:52:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Dropbox
[2011/04/15 09:51:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Dropbox
[2011/04/12 08:30:59 | 000,000,000 | -HSD | C] -- C:\WINDOWS\system32\config\systemprofile\Cookies
[2011/04/12 08:17:13 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2011/04/12 08:10:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
[2011/04/11 04:14:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Disk Defrag
[2011/04/10 06:13:06 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\NetworkService\Cookies
[2011/04/09 18:07:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
[2011/04/09 16:39:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2011/04/09 14:58:54 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2011/04/09 14:57:50 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2011/04/09 14:57:50 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2011/04/09 14:57:50 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2011/04/09 14:57:50 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2011/04/09 14:57:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011/04/09 14:57:19 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011/04/09 14:51:24 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Ben\Recent
[2011/04/09 13:48:29 | 000,527,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_7.dll
[2011/04/09 13:48:29 | 000,239,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_7.dll
[2011/04/09 13:48:29 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_5.dll
[2011/04/09 13:48:28 | 002,106,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_43.dll
[2011/04/09 13:48:28 | 001,868,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dcsx_43.dll
[2011/04/09 13:48:27 | 000,248,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx11_43.dll
[2011/04/09 13:48:24 | 000,470,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_43.dll
[2011/04/09 13:48:21 | 001,998,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_43.dll
[2011/04/09 13:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SiSoftware
[2011/04/08 04:20:44 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\LocalService\Recent
[2011/04/08 03:05:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011/04/08 02:56:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
[2011/04/05 06:26:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVD-lab PRO 2
[2011/04/05 04:33:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2011/04/05 04:33:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Canneverbe Limited
[2011/04/05 03:25:26 | 000,719,872 | ---- | C] (Abysmal Software) -- C:\WINDOWS\System32\devil.dll
[2011/04/05 03:25:26 | 000,369,152 | ---- | C] (The Public) -- C:\WINDOWS\System32\avisynth.dll
[2011/04/05 03:25:23 | 000,070,656 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
[2011/04/05 03:25:23 | 000,070,656 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\i420vfw.dll
[2011/04/05 03:25:20 | 000,000,000 | ---D | C] -- C:\Programme\AviSynth 2.5
[2011/04/05 03:11:51 | 000,216,064 | RHS- | C] (MONOGRAM Multimedia, s.r.o.) -- C:\WINDOWS\System32\nbDX.dll
[2011/04/05 03:11:51 | 000,163,328 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\flvDX.dll
[2011/04/05 03:11:51 | 000,090,112 | RHS- | C] (-) -- C:\WINDOWS\System32\TTADSSplitter.ax
[2011/04/05 03:11:51 | 000,031,232 | RHS- | C] (Hans Mayerl) -- C:\WINDOWS\System32\msfDX.dll
[2011/04/05 03:11:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SUPER © - by eRightSoft
[2011/04/05 03:11:50 | 000,186,880 | RHS- | C] (RadLight) -- C:\WINDOWS\System32\RLOgg.ax
[2011/04/05 03:11:50 | 000,161,792 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\RealMediaDX.ax
[2011/04/05 03:11:50 | 000,092,672 | RHS- | C] (RadLight) -- C:\WINDOWS\System32\RLVorbisDec.ax
[2011/04/05 03:11:50 | 000,090,112 | RHS- | C] (-) -- C:\WINDOWS\System32\TTADSDecoder.ax
[2011/04/05 03:11:50 | 000,067,584 | RHS- | C] (RadLight, LLC) -- C:\WINDOWS\System32\RLTheoraDec.ax
[2011/04/05 03:11:49 | 000,179,200 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\DiracSplitter.ax
[2011/04/05 03:11:49 | 000,169,472 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\MatroskaDX.ax
[2011/04/05 03:11:49 | 000,123,904 | RHS- | C] (CoreCodec) -- C:\WINDOWS\System32\AVCDX.ax
[2011/04/05 03:07:55 | 000,000,000 | ---D | C] -- C:\Programme\eRightSoft
[2011/04/03 12:01:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\.minecraft
[2011/04/01 10:36:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ICQ7.4
[2011/03/28 02:07:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\.minecraft
[2004/11/24 15:25:52 | 000,335,872 | ---- | C] ( ) -- C:\WINDOWS\System32\drvc.dll
 
========== Files - Modified Within 30 Days ==========
 
[2011/04/20 14:59:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/04/20 11:44:54 | 000,432,043 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2011/04/20 02:42:07 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/04/19 04:34:07 | 000,019,346 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Ausgaben 2011.ods
[2011/04/19 04:25:24 | 000,029,719 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Ausgaben 2010.ods
[2011/04/19 04:23:34 | 000,009,232 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Schnaps.ods
[2011/04/19 02:17:11 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011/04/19 02:12:20 | 000,000,125 | -HS- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2011/04/19 01:59:47 | 000,076,895 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\dreba.jpg
[2011/04/19 01:58:00 | 000,077,480 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\dreckfro.jpg
[2011/04/19 01:55:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2011/04/18 17:09:31 | 000,375,054 | ---- | M] () -- C:\1.bmp
[2011/04/18 12:25:55 | 000,030,969 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2011/04/18 02:45:42 | 000,157,472 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011/04/18 02:45:42 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011/04/18 02:45:42 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011/04/18 02:45:42 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011/04/18 02:45:41 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2011/04/17 10:11:21 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/04/15 10:50:13 | 000,000,265 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Company of Heroes.lnk
[2011/04/15 10:50:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\THQ
[2011/04/15 09:57:53 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI
[2011/04/15 09:54:48 | 000,000,976 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Dropbox.lnk
[2011/04/15 09:52:24 | 000,000,976 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\Dropbox.lnk
[2011/04/13 21:16:27 | 000,181,832 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011/04/13 15:43:36 | 000,450,040 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011/04/13 15:43:36 | 000,433,926 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/04/13 15:43:36 | 000,080,378 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011/04/13 15:43:36 | 000,067,780 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/04/13 15:34:39 | 000,431,577 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110420-174454.backup
[2011/04/13 02:26:42 | 000,120,708 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\create_pdf.pdf
[2011/04/13 02:13:05 | 000,072,050 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Alice_Hansenet Kündigungsfax.pdf
[2011/04/12 08:15:19 | 000,612,176 | ---- | M] () -- C:\WINDOWS\System32\drivers\Cat.DB
[2011/04/11 09:55:07 | 000,181,981 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\SAM_1449.JPG
[2011/04/11 08:29:15 | 000,001,467 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2011/04/11 08:29:14 | 000,001,804 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[2011/04/11 04:14:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Disk Defrag
[2011/04/11 01:14:27 | 000,000,356 | ---- | M] () -- C:\WINDOWS\System\cmicnfg.ini
[2011/04/09 16:30:35 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110413-213438.backup
[2011/04/09 14:58:58 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2011/04/09 14:49:28 | 000,000,469 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011/04/09 14:29:52 | 011,014,144 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sandra.mda
[2011/04/09 13:47:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SiSoftware
[2011/04/08 05:09:33 | 000,000,429 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit cpuz.exe.lnk
[2011/04/05 06:26:35 | 000,000,454 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\DVD-lab PRO 2.lnk
[2011/04/05 06:26:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVD-lab PRO 2
[2011/04/05 04:33:31 | 000,000,583 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
[2011/04/05 04:33:31 | 000,000,521 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk
[2011/04/05 03:11:51 | 000,000,486 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER ©.lnk
[2011/04/05 03:11:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SUPER © - by eRightSoft
[2011/04/04 15:10:43 | 000,000,906 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\DVDVideoSoft Free Studio.lnk
[2011/04/04 15:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
[2011/04/04 15:10:18 | 000,000,821 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Free YouTube to MP3 Converter.lnk
[2011/04/04 14:02:22 | 000,021,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo1.jpg
[2011/04/04 14:01:04 | 000,074,697 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo.jpg
[2011/04/01 10:36:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ICQ7.4
[2011/04/01 05:34:10 | 000,000,492 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit Minecraft.exe.lnk
[2011/03/31 03:16:35 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2011/03/31 03:16:34 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
[2011/03/30 07:23:31 | 000,431,819 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110406-162511.backup
[2011/03/28 01:19:42 | 000,084,785 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\filmundo.JPG
[2011/03/25 10:52:38 | 000,431,687 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110330-132331.backup
[2011/03/22 07:44:39 | 000,155,878 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben\Desktop\1845.jpg
 
========== Files Created - No Company Name ==========
 
[2011/04/19 04:23:33 | 000,009,232 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Schnaps.ods
[2011/04/19 01:59:47 | 000,076,895 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\dreba.jpg
[2011/04/19 01:58:00 | 000,077,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\dreckfro.jpg
[2011/04/18 17:09:31 | 000,375,054 | ---- | C] () -- C:\1.bmp
[2011/04/15 10:50:13 | 000,000,265 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Company of Heroes.lnk
[2011/04/15 09:57:53 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2011/04/15 09:54:48 | 000,000,976 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Dropbox.lnk
[2011/04/15 09:52:23 | 000,000,976 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\Dropbox.lnk
[2011/04/13 02:26:42 | 000,120,708 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\create_pdf.pdf
[2011/04/13 02:13:04 | 000,072,050 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Alice_Hansenet Kündigungsfax.pdf
[2011/04/12 08:14:49 | 000,612,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\Cat.DB
[2011/04/11 09:54:59 | 000,181,981 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\SAM_1449.JPG
[2011/04/11 08:29:15 | 000,001,467 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2011/04/11 08:29:14 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[2011/04/09 14:58:58 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2011/04/09 14:58:55 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2011/04/09 14:57:50 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011/04/09 14:57:50 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011/04/09 14:57:50 | 000,089,088 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011/04/09 14:57:50 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011/04/09 14:57:50 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011/04/09 13:46:57 | 011,014,144 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sandra.mda
[2011/04/08 05:09:33 | 000,000,429 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit cpuz.exe.lnk
[2011/04/05 06:26:35 | 000,000,454 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\DVD-lab PRO 2.lnk
[2011/04/05 04:33:31 | 000,000,583 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
[2011/04/05 04:33:31 | 000,000,521 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk
[2011/04/05 04:33:29 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2011/04/05 03:11:51 | 000,000,486 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER ©.lnk
[2011/04/05 03:11:50 | 000,107,520 | RHS- | C] () -- C:\WINDOWS\System32\RLMPCDec.ax
[2011/04/05 03:11:50 | 000,070,656 | RHS- | C] () -- C:\WINDOWS\System32\RLAPEDec.ax
[2011/04/05 03:11:50 | 000,051,712 | RHS- | C] () -- C:\WINDOWS\System32\RLSpeexDec.ax
[2011/04/05 03:11:49 | 000,227,328 | RHS- | C] () -- C:\WINDOWS\System32\ac3DX.ax
[2011/04/05 03:11:49 | 000,175,104 | RHS- | C] () -- C:\WINDOWS\System32\CoreAAC.ax
[2011/04/05 03:11:49 | 000,120,832 | RHS- | C] () -- C:\WINDOWS\System32\MPCDx.ax
[2011/04/05 03:11:49 | 000,097,280 | RHS- | C] () -- C:\WINDOWS\System32\FLACDX.ax
[2011/04/05 03:11:49 | 000,081,920 | RHS- | C] () -- C:\WINDOWS\System32\aac_parser.ax
[2011/04/04 14:02:22 | 000,021,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo1.jpg
[2011/04/04 14:01:01 | 000,074,697 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Rambo.jpg
[2011/04/01 05:34:10 | 000,000,492 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\Verknüpfung mit Minecraft.exe.lnk
[2011/03/31 03:16:34 | 000,000,658 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk.disabled
[2011/03/31 03:16:34 | 000,000,511 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BDARemote.lnk.disabled
[2011/03/31 03:16:34 | 000,000,501 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk.disabled
[2011/03/28 01:19:41 | 000,084,785 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\filmundo.JPG
[2011/03/22 07:44:37 | 000,155,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Desktop\1845.jpg
[2011/02/27 03:16:29 | 000,002,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\.recently-used.xbel
[2010/12/05 13:24:02 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV61.sys
[2010/10/22 07:42:22 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\AnyDiscHelp.dll
[2010/10/05 02:15:58 | 000,000,030 | ---- | C] () -- C:\WINDOWS\MSIOSD.INI
[2010/08/03 08:46:27 | 000,112,640 | ---- | C] () -- C:\WINDOWS\lsb_un20.exe
[2010/07/09 09:19:44 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010/05/11 05:18:42 | 000,008,192 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010/02/18 07:13:48 | 000,030,969 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010/01/13 03:25:46 | 000,000,112 | ---- | C] () -- C:\WINDOWS\ActiveSkin.INI
[2009/12/11 16:41:26 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2009/11/27 12:04:51 | 000,007,680 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/11/13 17:57:13 | 000,162,432 | ---- | C] () -- C:\WINDOWS\System32\drivers\ithsgt.sys
[2009/11/13 17:57:12 | 000,012,032 | ---- | C] () -- C:\WINDOWS\System32\drivers\lilsgt.sys
[2009/09/10 07:25:12 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/09/10 06:28:09 | 000,000,118 | ---- | C] () -- C:\WINDOWS\System32\MRT.INI
[2009/08/31 15:18:34 | 000,063,488 | ---- | C] () -- C:\WINDOWS\xobglu16.dll
[2009/08/31 15:18:34 | 000,023,552 | ---- | C] () -- C:\WINDOWS\xobglu32.dll
[2009/06/24 06:39:48 | 000,000,023 | ---- | C] () -- C:\WINDOWS\BlendSettings.ini
[2009/06/21 15:51:51 | 000,139,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\PnkBstrK.sys
[2009/06/21 15:51:30 | 002,373,712 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe
[2009/06/18 15:39:07 | 000,139,336 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009/06/18 15:39:02 | 000,214,720 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2009/06/18 15:38:53 | 000,075,064 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2009/05/26 14:26:58 | 000,000,604 | ---- | C] () -- C:\WINDOWS\Sof2.INI
[2009/05/12 18:11:37 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2009/05/12 13:22:53 | 000,069,632 | R--- | C] () -- C:\WINDOWS\System32\xmltok.dll
[2009/05/12 13:22:53 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\xmlparse.dll
[2009/04/29 07:06:45 | 000,080,384 | ---- | C] () -- C:\WINDOWS\gamedelete.exe
[2009/03/03 17:23:43 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009/02/20 18:17:39 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2009/02/20 18:17:39 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009/02/05 17:13:30 | 000,000,125 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009/02/02 17:50:10 | 000,000,038 | ---- | C] () -- C:\WINDOWS\AviSplitter.INI
[2009/01/30 16:06:39 | 000,078,848 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV85.sys
[2009/01/29 05:34:12 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe
[2009/01/26 07:59:24 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009/01/06 08:37:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2009/01/06 08:31:33 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2009/01/06 07:42:00 | 000,001,224 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2009/01/06 07:31:20 | 000,380,736 | R--- | C] () -- C:\WINDOWS\System32\drivers\PRISMA00.sys
[2009/01/06 07:30:11 | 000,233,472 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2009/01/06 07:30:11 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2009/01/06 07:23:59 | 000,089,088 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/01/06 07:23:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009/01/06 07:10:20 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009/01/06 07:06:40 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009/01/06 06:55:47 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009/01/06 06:54:46 | 000,181,832 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2008/12/19 11:15:58 | 004,338,246 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2008/12/17 13:41:18 | 000,884,237 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll
[2008/12/17 13:22:58 | 000,093,184 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll
[2008/12/17 13:22:48 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2008/12/17 13:17:34 | 000,239,247 | ---- | C] () -- C:\WINDOWS\System32\ff_theora.dll
[2008/12/17 12:59:54 | 000,560,802 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll
[2008/12/01 16:11:21 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2008/12/01 16:11:21 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2008/12/01 16:11:21 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2008/11/06 12:37:32 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2008/10/30 10:45:42 | 000,182,995 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2008/10/28 11:40:48 | 000,173,552 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat
[2008/10/07 04:13:30 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll
[2008/10/07 04:13:22 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2008/10/07 04:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2006/12/31 02:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006/11/02 12:10:16 | 000,080,912 | ---- | C] () -- C:\WINDOWS\System32\sherlock2.exe
[2004/10/03 13:50:54 | 000,129,024 | ---- | C] () -- C:\WINDOWS\System32\ff_mpeg2enc.dll
[2003/04/02 08:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003/04/02 08:00:00 | 000,450,040 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2003/04/02 08:00:00 | 000,433,926 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2003/04/02 08:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003/04/02 08:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003/04/02 08:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003/04/02 08:00:00 | 000,080,378 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2003/04/02 08:00:00 | 000,067,780 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2003/04/02 08:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003/04/02 08:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003/04/02 08:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003/04/02 08:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003/04/02 08:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2003/03/09 01:31:04 | 000,561,152 | ---- | C] () -- C:\WINDOWS\System32\hpotscl.dll
[2001/09/26 11:53:52 | 000,028,672 | ---- | C] () -- C:\WINDOWS\MMKeybd.dll
[2001/09/04 09:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/09/04 09:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2011/04/03 12:01:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\.minecraft
[2011/04/20 08:54:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\.minecraft
[2011/02/10 14:26:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\0ad
[2010/07/13 14:07:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Ashampoo
[2010/10/15 15:58:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Auslogics
[2010/08/19 12:10:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Broad Intelligence
[2011/04/05 04:33:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Canneverbe Limited
[2010/08/09 13:00:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\DAEMON Tools
[2010/08/09 14:28:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\DAEMON Tools Lite
[2011/04/20 14:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Dropbox
[2011/01/14 14:31:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010/05/21 12:17:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\elsterformular
[2010/01/06 12:25:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\FontExplorerX
[2011/04/02 03:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\FRITZ!
[2011/03/28 06:03:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\FrostWire
[2010/11/15 05:32:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\GamesCafe
[2009/06/16 14:01:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\GMX
[2010/10/25 10:19:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\gtk-2.0
[2011/04/09 05:26:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\ICQ
[2009/04/16 16:12:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Image Zone Express
[2010/09/10 21:25:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Need for Speed World
[2009/11/27 06:28:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\OCS
[2010/01/02 10:08:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\OpenOffice.org
[2009/11/27 06:28:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Opera
[2010/06/11 09:01:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Peace Craft
[2010/05/31 01:15:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Power Sound Editor Free
[2011/02/18 11:08:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\ProtectDISC
[2011/02/03 06:20:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Settlement. Colossus
[2010/09/16 03:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\SevenSails
[2010/09/07 10:57:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Stardock
[2010/01/09 02:00:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Thunderbird
[2010/07/09 08:51:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\TS3Client
[2011/03/07 18:15:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Ubisoft
[2010/07/18 10:03:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Ulead Systems
[2011/04/18 17:08:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\uTorrent
[2010/10/11 11:34:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Wildlife Park 2
[2010/11/15 05:32:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben\Anwendungsdaten\Zylom
[2009/01/29 05:35:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\X10 Commander
[2010/02/04 10:31:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Age of Empires 3
[2011/04/05 04:33:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010/08/09 13:02:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2010/05/21 12:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2009/05/07 21:12:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Fallout3
[2010/12/24 12:00:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gogii
[2010/03/08 16:44:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HiddenSecretsNightmare
[2011/04/01 10:35:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010/10/15 13:53:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\JollyBear
[2010/10/22 08:19:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft
[2010/06/08 12:28:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soluto
[2011/04/12 08:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010/01/26 13:01:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrueCrypt
[2010/09/07 12:56:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft
[2010/07/18 09:47:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2010/11/15 05:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
< End of report >


cosinus 21.04.2011 15:03

Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
@Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\.DEFAULT\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
[2011/04/12 08:30:59 | 000,000,000 | -HSD | C] -- C:\WINDOWS\system32\config\systemprofile\Cookies
O4 - HKU\Ben_ON_C..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
[2011/04/12 08:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Minecrafter 26.04.2011 08:40

So, bin aus dem Urlaub zurück, nun kann ich mich wieder um die Kiste kümmern ;-)

Hier der OTL-Log nach dem Fix:

Code:

========== OTL ==========
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully.
C:\Programme\ICQ6Toolbar\ICQToolBar.dll moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
File C:\Programme\ICQ6Toolbar\ICQToolBar.dll not found.
C:\WINDOWS\System32\config\systemprofile\Cookies folder moved successfully.
Registry value HKEY_USERS\Ben_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotSD TeaTimer deleted successfully.
D:\Spybot - Search & Destroy\TeaTimer.exe moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP folder moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Ben
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 544931 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 170207818 bytes
->Flash cache emptied: 11907 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 27863013 bytes
->Java cache emptied: 58652 bytes
->Flash cache emptied: 0 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 41396 bytes
 
Total Files Cleaned = 190.00 mb
 
 
OTLPE by OldTimer - Version 3.1.46.0 log created on 04262011_102234

Wurde übrigens über das OTL-OS gemacht...

cosinus 26.04.2011 11:48

Beobachte mal das Verhalten von AntiVir...

Minecrafter 26.04.2011 15:36

Bis jetzt ist es großartig! :-D

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 26. April 2011  14:30

Es wird nach 2607033 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.635    31822 Bytes  07.03.2011 12:02:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  09.12.2010 09:55:26
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 12:17:45
VBASE014.VDF  : 7.11.6.74    116224 Bytes  13.04.2011 19:31:23
VBASE015.VDF  : 7.11.6.113    137728 Bytes  14.04.2011 20:06:27
VBASE016.VDF  : 7.11.6.150    146944 Bytes  18.04.2011 16:28:48
VBASE017.VDF  : 7.11.6.192    138240 Bytes  20.04.2011 06:16:57
VBASE018.VDF  : 7.11.6.237    156160 Bytes  22.04.2011 13:07:25
VBASE019.VDF  : 7.11.6.238      2048 Bytes  22.04.2011 13:07:25
VBASE020.VDF  : 7.11.6.239      2048 Bytes  22.04.2011 13:07:25
VBASE021.VDF  : 7.11.6.240      2048 Bytes  22.04.2011 13:07:25
VBASE022.VDF  : 7.11.6.241      2048 Bytes  22.04.2011 13:07:25
VBASE023.VDF  : 7.11.6.242      2048 Bytes  22.04.2011 13:07:26
VBASE024.VDF  : 7.11.6.243      2048 Bytes  22.04.2011 13:07:26
VBASE025.VDF  : 7.11.6.244      2048 Bytes  22.04.2011 13:07:26
VBASE026.VDF  : 7.11.6.245      2048 Bytes  22.04.2011 13:07:26
VBASE027.VDF  : 7.11.6.246      2048 Bytes  22.04.2011 13:07:26
VBASE028.VDF  : 7.11.6.247      2048 Bytes  22.04.2011 13:07:26
VBASE029.VDF  : 7.11.6.248      2048 Bytes  22.04.2011 13:07:26
VBASE030.VDF  : 7.11.6.249      2048 Bytes  22.04.2011 13:07:26
VBASE031.VDF  : 7.11.7.15    157184 Bytes  26.04.2011 12:29:42
Engineversion  : 8.2.4.214
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.59    1261947 Bytes  26.04.2011 13:07:29
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.105    3453303 Bytes  26.04.2011 13:07:28
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  09.12.2010 09:55:26
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 26. April 2011  14:30

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '142' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1782' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Programme>
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>


Ende des Suchlaufs: Dienstag, 26. April 2011  16:23
Benötigte Zeit:  1:52:31 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  19673 Verzeichnisse wurden überprüft
 889410 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 889410 Dateien ohne Befall
  3463 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 574847 Objekte wurden beim Rootkitscan durchsucht
      2 Versteckte Objekte wurden gefunden


cosinus 26.04.2011 17:12

Dann sollten wir es jetzt geschafft haben ;)

Minecrafter 26.04.2011 17:15

Ich werde noch die nächsten paar Neustarts in den kommenden paar Tagen abwarten und das Ergebnis kundtun! :-)

Minecrafter 28.04.2011 14:36

Hm, das ist wirklich eigenartig... Mag es sein, dass diese Exploits nich zwingend schädlich sind?

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 28. April 2011  10:41

Es wird nach 2632377 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : RECHENKNECHT-BE

Versionsinformationen:
BUILD.DAT      : 10.0.0.648    31823 Bytes  01.04.2011 18:23:00
AVSCAN.EXE    : 10.0.4.2      442024 Bytes  27.04.2011 19:10:32
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  23.04.2010 00:21:07
LUKE.DLL      : 10.0.3.2      104296 Bytes  09.12.2010 09:55:26
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 13:30:39
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:29:00
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 18:57:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 11:10:58
VBASE004.VDF  : 7.11.5.226      2048 Bytes  07.04.2011 11:10:58
VBASE005.VDF  : 7.11.5.227      2048 Bytes  07.04.2011 11:10:58
VBASE006.VDF  : 7.11.5.228      2048 Bytes  07.04.2011 11:10:59
VBASE007.VDF  : 7.11.5.229      2048 Bytes  07.04.2011 11:11:00
VBASE008.VDF  : 7.11.5.230      2048 Bytes  07.04.2011 11:11:00
VBASE009.VDF  : 7.11.5.231      2048 Bytes  07.04.2011 11:11:00
VBASE010.VDF  : 7.11.5.232      2048 Bytes  07.04.2011 11:11:00
VBASE011.VDF  : 7.11.5.233      2048 Bytes  07.04.2011 11:11:00
VBASE012.VDF  : 7.11.5.234      2048 Bytes  07.04.2011 11:11:00
VBASE013.VDF  : 7.11.6.28    158208 Bytes  11.04.2011 12:17:45
VBASE014.VDF  : 7.11.6.74    116224 Bytes  13.04.2011 19:31:23
VBASE015.VDF  : 7.11.6.113    137728 Bytes  14.04.2011 20:06:27
VBASE016.VDF  : 7.11.6.150    146944 Bytes  18.04.2011 16:28:48
VBASE017.VDF  : 7.11.6.192    138240 Bytes  20.04.2011 06:16:57
VBASE018.VDF  : 7.11.6.237    156160 Bytes  22.04.2011 13:07:25
VBASE019.VDF  : 7.11.7.45    427520 Bytes  27.04.2011 19:10:32
VBASE020.VDF  : 7.11.7.46      2048 Bytes  27.04.2011 19:10:32
VBASE021.VDF  : 7.11.7.47      2048 Bytes  27.04.2011 19:10:32
VBASE022.VDF  : 7.11.7.48      2048 Bytes  27.04.2011 19:10:32
VBASE023.VDF  : 7.11.7.49      2048 Bytes  27.04.2011 19:10:32
VBASE024.VDF  : 7.11.7.50      2048 Bytes  27.04.2011 19:10:32
VBASE025.VDF  : 7.11.7.51      2048 Bytes  27.04.2011 19:10:32
VBASE026.VDF  : 7.11.7.52      2048 Bytes  27.04.2011 19:10:32
VBASE027.VDF  : 7.11.7.53      2048 Bytes  27.04.2011 19:10:32
VBASE028.VDF  : 7.11.7.54      2048 Bytes  27.04.2011 19:10:32
VBASE029.VDF  : 7.11.7.55      2048 Bytes  27.04.2011 19:10:32
VBASE030.VDF  : 7.11.7.56      2048 Bytes  27.04.2011 19:10:32
VBASE031.VDF  : 7.11.7.60      80384 Bytes  27.04.2011 19:10:32
Engineversion  : 8.2.4.214
AEVDF.DLL      : 8.1.2.1      106868 Bytes  02.08.2010 07:05:46
AESCRIPT.DLL  : 8.1.3.59    1261947 Bytes  26.04.2011 13:07:29
AESCN.DLL      : 8.1.7.2      127349 Bytes  27.11.2010 12:29:55
AESBX.DLL      : 8.1.3.2      254324 Bytes  27.11.2010 12:29:56
AERDL.DLL      : 8.1.9.9      639347 Bytes  25.03.2011 11:46:53
AEPACK.DLL    : 8.2.6.0      549237 Bytes  07.04.2011 18:59:14
AEOFFICE.DLL  : 8.1.1.20      205177 Bytes  04.04.2011 07:48:55
AEHEUR.DLL    : 8.1.2.105    3453303 Bytes  26.04.2011 13:07:28
AEHELP.DLL    : 8.1.16.1      246134 Bytes  09.02.2011 14:58:06
AEGEN.DLL      : 8.1.5.4      397684 Bytes  04.04.2011 07:48:20
AEEMU.DLL      : 8.1.3.0      393589 Bytes  27.11.2010 12:29:51
AECORE.DLL    : 8.1.20.2      196982 Bytes  07.04.2011 18:58:05
AEBB.DLL      : 8.1.1.0        53618 Bytes  24.04.2010 15:53:50
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.9      174120 Bytes  27.04.2011 19:10:32
AVREG.DLL      : 10.0.3.2      53096 Bytes  03.11.2010 18:44:08
AVSCPLR.DLL    : 10.0.4.2      84840 Bytes  27.04.2011 19:10:32
AVARKT.DLL    : 10.0.22.6    231784 Bytes  09.12.2010 09:55:25
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  03.11.2010 18:44:07

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: d:\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, J:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Donnerstag, 28. April 2011  10:41

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\datasecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-57989841-261478967-725345543-1004\Software\SecuROM\License information\rkeysecu
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist
    [HINWEIS]  Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'StkASv2K.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetMeter.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'J:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1786' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\33cc51f0-51603b0a
[0] Archivtyp: ZIP
[FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> olig/aret.class
[FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> manty/rova.class
[FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
Beginne mit der Suche in 'E:\' <Recover>
Beginne mit der Suche in 'J:\' <Spiele>

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\33cc51f0-51603b0a
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
    [HINWEIS]  Die Datei wurde gelöscht.


Ende des Suchlaufs: Donnerstag, 28. April 2011  15:31
Benötigte Zeit:  3:58:57 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  20018 Verzeichnisse wurden überprüft
 887111 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 887109 Dateien ohne Befall
  3608 Archive wurden durchsucht
      1 Warnungen
      4 Hinweise
 576772 Objekte wurden beim Rootkitscan durchsucht
      3 Versteckte Objekte wurden gefunden


cosinus 28.04.2011 15:56

Muss nicht. Hast du irgendwas ausgeführt was mit Java in Verbindung steht? Websites, die Java erfordern geöffnet oder irgendwas in der Richtung??


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55