Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet explorer läuft mehrfach im hintergrund (https://www.trojaner-board.de/98955-internet-explorer-laeuft-mehrfach-hintergrund.html)

dondoedl 11.05.2011 17:12

Internet explorer läuft mehrfach im hintergrund
 
hallo,
ich bin neu hier und habe, wie einige andere auch, das Problem, daß der Internetexplorer mehrfach im Hintergrund läuft.


offenbar war einmal der spywaredoc ausgeschaltet, als ich gesurft habe.

ich habe bereits crapcleaner und spywaredoc laufen lassen und bereits einiges rausgeschmisen.
DANACH habe ich diesen hijackthis erstellt.

für schnelle antwort bzw. hilfe wäre ich sehr dankbar
HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:12:14, on 11.05.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Application Updater\ApplicationUpdater.exe
C:\Programme\PC Tools Security\BDT\BDTUpdateService.exe
C:\Programme\PC Tools Security\pctsAuxs.exe
C:\Programme\PC Tools Security\pctsSvc.exe
C:\Programme\PC Tools Security\pctsGui.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\PC Tools Security\BDT\FGuard.exe
C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Programme\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll
R3 - URLSearchHook: PC Tools Browser Guard - {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [PCTools FGuard] C:\Programme\PC Tools Security\BDT\FGuard.exe
O4 - HKLM\..\Run: [SearchSettings] "C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Programme\PC Tools Security\pctsGui.exe" /hideGUI
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - hxxp://driveragent.com/files/driveragent.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Application Updater - Spigot, Inc. - C:\Programme\Application Updater\ApplicationUpdater.exe
O23 - Service: Browser Defender Update Service - Unknown owner - C:\Programme\PC Tools Security\BDT\BDTUpdateService.exe
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\PC Tools Security\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\PC Tools Security\pctsSvc.exe

--
End of file - 6966 bytes

--- --- ---

markusg 11.05.2011 17:16

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

dondoedl 11.05.2011 18:30

hier die reporteOTL Logfile:
Code:

OTL logfile created on: 11.05.2011 18:43:06 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
447,00 Mb Total Physical Memory | 127,00 Mb Available Physical Memory | 28,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 65,00% Paging File free
Paging file location(s): C:\pagefile.sys 672 1344 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 18,62 Gb Total Space | 10,77 Gb Free Space | 57,83% Space Free | Partition Type: NTFS
 
Computer Name: MARKUS-8F4DDE7D | User Name: Markus | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - C:\Programme\PC Tools Security\pctsGui.exe (PC Tools)
PRC - C:\Programme\PC Tools Security\BDT\FGuard.exe (Threat Expert Ltd.)
PRC - C:\Programme\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)
PRC - C:\Programme\PC Tools Security\pctsSvc.exe (PC Tools)
PRC - C:\Programme\PC Tools Security\pctsAuxs.exe (PC Tools)
PRC - C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
PRC - C:\Programme\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
PRC - C:\Programme\Outlook Express\msimn.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Programme\PC Tools Security\PCTGMhk.dll (PC Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) --  File not found
SRV - (Browser Defender Update Service) -- C:\Programme\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)
SRV - (sdCoreService) -- C:\Programme\PC Tools Security\pctsSvc.exe (PC Tools)
SRV - (sdAuxService) -- C:\Programme\PC Tools Security\pctsAuxs.exe (PC Tools)
SRV - (Application Updater) -- C:\Programme\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (VIAudio) Vinyl AC'97 Audio Controller (WDM) -- C:\WINDOWS\system32\drivers\vinyl97.sys (VIA Technologies, Inc.)
DRV - (PCTCore) -- C:\WINDOWS\system32\drivers\PCTCore.sys (PC Tools)
DRV - (PCTSD) -- C:\WINDOWS\system32\drivers\PCTSD.sys (PC Tools)
DRV - (pctgntdi) -- C:\WINDOWS\system32\drivers\pctgntdi.sys (PC Tools)
DRV - (pctplsg) -- C:\WINDOWS\system32\drivers\pctplsg.sys (PC Tools)
DRV - (pctEFA) -- C:\WINDOWS\system32\drivers\pctEFA.sys (PC Tools)
DRV - (pctDS) -- C:\WINDOWS\system32\drivers\pctDS.sys (PC Tools)
DRV - (W33ND) -- C:\WINDOWS\system32\drivers\W33ND.SYS (Winbond Electronics Corp.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1960408961-448539723-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\S-1-5-21-1960408961-448539723-682003330-1004\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
IE - HKU\S-1-5-21-1960408961-448539723-682003330-1004\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
IE - HKU\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{cb84136f-9c44-433a-9048-c5cd9df1dc16}: C:\Programme\PC Tools Security\BDT\Firefox\ [2011.04.30 12:26:53 | 000,000,000 | ---D | M]
 
 
O1 HOSTS File: ([2007.10.29 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (PC Tools Browser Guard BHO) - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
O3 - HKLM\..\Toolbar: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll (Spigot, Inc.)
O3 - HKU\S-1-5-21-1960408961-448539723-682003330-1004\..\Toolbar\WebBrowser: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ISTray] C:\Programme\PC Tools Security\pctsGui.exe (PC Tools)
O4 - HKLM..\Run: [PCTools FGuard] C:\Programme\PC Tools Security\BDT\FGuard.exe (Threat Expert Ltd.)
O4 - HKLM..\Run: [SearchSettings] C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1960408961-448539723-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll (Google Inc.)
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} hxxp://driveragent.com/files/driveragent.cab (Driver Agent ActiveX Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 84.43.191.4 84.43.191.2
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.05.27 23:03:57 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: HidServ -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpReg: MSMSGS - hkey= - key= -  File not found
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (61656630650994688)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.11 18:08:03 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Markus\Recent
[2011.05.11 17:39:18 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Programme\HiJackThis204.exe
[2011.05.11 17:23:55 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2011.05.10 08:04:16 | 000,527,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_7.dll
[2011.05.10 08:04:16 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_5.dll
[2011.05.10 08:04:15 | 000,239,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_7.dll
[2011.05.10 08:04:13 | 002,106,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_43.dll
[2011.05.10 08:04:12 | 001,868,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dcsx_43.dll
[2011.05.10 08:04:11 | 000,248,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx11_43.dll
[2011.05.10 08:04:10 | 000,470,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_43.dll
[2011.05.10 08:04:09 | 001,998,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_43.dll
[2011.05.10 08:04:07 | 000,528,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_6.dll
[2011.05.10 08:04:07 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_4.dll
[2011.05.10 08:04:06 | 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_6.dll
[2011.05.10 08:04:06 | 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_7.dll
[2011.05.10 08:04:04 | 000,515,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_5.dll
[2011.05.10 08:04:03 | 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_5.dll
[2011.05.10 08:04:02 | 001,974,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_42.dll
[2011.05.10 08:04:01 | 005,501,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dcsx_42.dll
[2011.05.10 08:03:59 | 000,235,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx11_42.dll
[2011.05.10 08:03:57 | 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_42.dll
[2011.05.10 08:03:56 | 001,892,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_42.dll
[2011.05.10 08:03:54 | 001,846,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_41.dll
[2011.05.10 08:03:54 | 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_41.dll
[2011.05.10 08:03:53 | 004,178,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_41.dll
[2011.05.10 08:03:52 | 000,069,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_3.dll
[2011.05.10 08:03:51 | 000,517,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_4.dll
[2011.05.10 08:03:50 | 000,235,352 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_4.dll
[2011.05.10 08:03:49 | 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_6.dll
[2011.05.10 08:03:48 | 002,036,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_40.dll
[2011.05.10 08:03:48 | 000,452,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_40.dll
[2011.05.10 08:03:46 | 004,379,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_40.dll
[2011.05.10 08:03:44 | 000,514,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_3.dll
[2011.05.10 08:03:44 | 000,070,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_2.dll
[2011.05.10 08:03:43 | 000,235,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_3.dll
[2011.05.10 08:03:43 | 000,023,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_5.dll
[2011.05.10 08:03:41 | 000,509,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_2.dll
[2011.05.10 08:03:41 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_2.dll
[2011.05.10 08:03:41 | 000,068,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_1.dll
[2011.05.10 08:03:39 | 001,493,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_39.dll
[2011.05.10 08:03:39 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_39.dll
[2011.05.10 08:03:38 | 003,851,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_39.dll
[2011.05.10 08:03:37 | 000,507,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_1.dll
[2011.05.10 08:03:37 | 000,065,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_0.dll
[2011.05.10 08:03:34 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_1.dll
[2011.05.10 08:03:34 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_4.dll
[2011.05.10 08:03:32 | 001,491,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_38.dll
[2011.05.10 08:03:32 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_38.dll
[2011.05.10 08:03:31 | 003,850,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_38.dll
[2011.05.10 08:03:29 | 000,479,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_0.dll
[2011.05.10 08:03:28 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_0.dll
[2011.05.10 08:03:27 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_3.dll
[2011.05.10 08:03:26 | 001,420,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_37.dll
[2011.05.10 08:03:26 | 000,462,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_37.dll
[2011.05.10 08:03:25 | 003,786,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_37.dll
[2011.05.10 08:03:22 | 000,267,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_10.dll
[2011.05.10 08:03:20 | 001,374,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_36.dll
[2011.05.10 08:03:20 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_36.dll
[2011.05.10 08:03:19 | 003,734,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_36.dll
[2011.05.10 08:03:17 | 000,267,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_9.dll
[2011.05.10 08:03:16 | 001,358,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_35.dll
[2011.05.10 08:03:16 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_35.dll
[2011.05.10 08:03:15 | 003,727,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_35.dll
[2011.05.10 08:03:13 | 000,266,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_8.dll
[2011.05.10 08:03:13 | 000,017,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\X3DAudio1_2.dll
[2011.05.10 08:03:12 | 001,124,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_34.dll
[2011.05.10 08:03:12 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_34.dll
[2011.05.10 08:03:06 | 003,497,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_34.dll
[2011.05.10 08:02:57 | 000,081,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput1_3.dll
[2011.05.10 08:02:47 | 000,261,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_7.dll
[2011.05.10 08:02:35 | 001,123,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_33.dll
[2011.05.10 08:02:35 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_33.dll
[2011.05.10 08:02:18 | 003,495,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_33.dll
[2011.05.10 08:02:17 | 000,255,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_6.dll
[2011.05.10 08:02:16 | 000,251,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_5.dll
[2011.05.10 08:02:14 | 003,426,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_32.dll
[2011.05.10 08:02:13 | 002,414,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_31.dll
[2011.05.10 08:02:13 | 000,237,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_4.dll
[2011.05.10 08:02:13 | 000,015,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\x3daudio1_1.dll
[2011.05.10 08:02:11 | 000,236,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_3.dll
[2011.05.10 08:02:11 | 000,062,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput1_2.dll
[2011.05.10 08:02:09 | 000,230,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_2.dll
[2011.05.10 08:02:08 | 000,062,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput1_1.dll
[2011.05.10 08:02:05 | 000,229,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_1.dll
[2011.05.10 08:01:38 | 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_30.dll
[2011.05.10 08:01:37 | 000,230,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine2_0.dll
[2011.05.10 08:01:37 | 000,014,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\x3daudio1_0.dll
[2011.05.10 08:01:35 | 002,332,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_29.dll
[2011.05.10 08:01:35 | 002,323,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_28.dll
[2011.05.10 08:01:34 | 000,061,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xinput9_1_0.dll
[2011.05.10 08:01:33 | 002,319,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_27.dll
[2011.05.10 08:01:32 | 002,297,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_26.dll
[2011.05.10 08:01:30 | 002,337,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_25.dll
[2011.05.10 08:01:26 | 002,222,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_24.dll
[2011.05.10 08:00:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2011.05.10 07:48:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
[2011.05.09 19:28:13 | 000,000,000 | ---D | C] -- C:\db0aae9a022be505da7b171a
[2011.05.09 18:52:23 | 000,000,000 | ---D | C] -- C:\7b0fc45b7d8a4896258620a6
[2011.05.09 08:17:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Temp
[2011.05.09 08:17:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Adobe
[2011.05.09 07:59:28 | 000,006,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\splitter.sys
[2011.05.09 07:59:24 | 000,083,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wdmaud.sys
[2011.05.09 07:59:19 | 000,052,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmusic.sys
[2011.05.09 07:59:15 | 000,056,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\swmidi.sys
[2011.05.09 07:59:10 | 000,142,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\aec.sys
[2011.05.09 07:59:06 | 000,172,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kmixer.sys
[2011.05.09 07:59:03 | 000,002,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\drmkaud.sys
[2011.05.09 07:58:59 | 000,060,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sysaudio.sys
[2011.05.09 07:58:54 | 000,007,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mskssrv.sys
[2011.05.09 07:58:51 | 000,004,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mspqm.sys
[2011.05.09 07:58:45 | 000,005,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mspclock.sys
[2011.05.09 07:54:33 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\portcls.sys
[2011.05.09 07:54:33 | 000,146,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\portcls.sys
[2011.05.09 07:54:31 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksuser.dll
[2011.05.09 07:54:31 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ksuser.dll
[2011.05.09 07:54:26 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\drmk.sys
[2011.05.09 07:54:26 | 000,060,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\drmk.sys
[2011.05.09 07:54:17 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksproxy.ax
[2011.05.09 07:54:17 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ksproxy.ax
[2011.05.09 07:23:03 | 000,000,000 | ---D | C] -- C:\fd4ebb5f920fee28d522b1ad258e
[2011.05.09 07:18:51 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\XPSViewer
[2011.05.09 07:18:36 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild
[2011.05.09 07:18:29 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US
[2011.05.09 07:18:05 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies
[2011.05.09 06:57:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
[2011.05.09 06:57:32 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2011.05.09 03:02:47 | 001,676,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xpssvcs.dll
[2011.05.09 03:02:47 | 001,676,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\xpssvcs.dll
[2011.05.09 03:02:47 | 000,597,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\printfilterpipelinesvc.exe
[2011.05.09 03:02:47 | 000,575,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\xpsshhdr.dll
[2011.05.09 03:02:47 | 000,117,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\prntvpt.dll
[2011.05.09 03:02:47 | 000,089,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\filterpipelineprintproc.dll
[2011.05.09 03:02:46 | 000,000,000 | ---D | C] -- C:\110106540877d19e2c11
[2011.05.08 23:58:59 | 000,000,000 | ---D | C] -- C:\73e6269bd94466306f58b177
[2011.05.08 23:58:38 | 000,000,000 | ---D | C] -- C:\b26c91ee28c71b6bd9d45f
[2011.05.08 23:35:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\pdfforge
[2011.05.08 23:18:11 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Adobe
[2011.05.08 23:18:11 | 000,000,000 | ---D | C] -- C:\Programme\Adobe
[2011.05.08 23:10:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
[2011.05.08 23:10:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Eigene Dateien\ausdrucken
[2011.05.08 23:05:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Search Settings
[2011.05.08 23:03:36 | 000,000,000 | ---D | C] -- C:\Programme\Application Updater
[2011.05.08 23:03:35 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Spigot
[2011.05.08 23:03:35 | 000,000,000 | ---D | C] -- C:\Programme\pdfforge Toolbar
[2011.05.08 23:00:21 | 000,137,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MSMAPI32.OCX
[2011.05.08 23:00:18 | 001,071,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MSCOMCTL.OCX
[2011.05.08 23:00:11 | 000,662,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MSCOMCT2.OCX
[2011.05.08 23:00:00 | 000,125,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\VB6DE.DLL
[2011.05.08 22:59:58 | 000,158,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MSCMCDE.DLL
[2011.05.08 22:59:56 | 000,064,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MSCC2DE.DLL
[2011.05.08 22:59:53 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MSMPIDE.DLL
[2011.05.08 22:59:45 | 000,000,000 | ---D | C] -- C:\Programme\PDFCreator
[2011.05.08 22:52:26 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2011.05.08 22:15:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Easeware
[2011.05.08 22:03:27 | 000,000,000 | R-SD | C] -- C:\WINDOWS\assembly
[2011.05.08 21:59:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\Microsoft.NET
[2011.05.08 21:39:47 | 000,000,000 | ---D | C] -- C:\Programme\Lavalys
[2011.05.08 21:13:30 | 000,000,000 | ---D | C] -- C:\Programme\FLV Player
[2011.05.08 20:57:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\eSupport.com
[2011.05.08 20:57:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads
[2011.05.08 19:38:03 | 000,000,000 | ---D | C] -- C:\WINDOWS\CSC
[2011.04.30 12:52:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Startmenü\Programme\Google Chrome
[2011.04.30 12:49:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Threat Expert
[2011.04.30 12:28:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2011.04.30 12:26:43 | 002,074,576 | ---- | C] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDCore.dll
[2011.04.30 12:26:43 | 000,149,456 | ---- | C] (PC Tools) -- C:\WINDOWS\SGDetectionTool.dll
[2011.04.30 12:26:42 | 001,533,904 | ---- | C] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDRes.dll
[2011.04.30 12:22:33 | 000,656,320 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctEFA.sys
[2011.04.30 12:22:33 | 000,338,880 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctDS.sys
[2011.04.30 12:22:31 | 000,251,560 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctgntdi.sys
[2011.04.30 12:22:24 | 000,263,888 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\PCTCore.sys
[2011.04.30 12:22:24 | 000,160,576 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\PCTAppEvent.sys
[2011.04.30 12:22:15 | 000,233,976 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\PCTSD.sys
[2011.04.30 12:22:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Tools Security
[2011.04.30 12:21:56 | 000,070,536 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctplsg.sys
[2011.04.30 12:21:06 | 000,000,000 | ---D | C] -- C:\Programme\PC Tools Security
[2011.04.30 12:21:06 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\PC Tools
[2011.04.30 12:21:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.04.30 12:19:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools
[2011.04.30 11:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\skypePM
[2011.04.30 11:51:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype Extras
[2011.04.30 11:49:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Skype
[2011.04.30 11:48:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[2011.04.30 11:48:15 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2011.04.30 11:48:11 | 000,000,000 | R--D | C] -- C:\Programme\Skype
[2011.04.30 11:47:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.11 18:56:07 | 000,001,214 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-448539723-682003330-1004UA.job
[2011.05.11 18:50:22 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.05.11 18:38:47 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.05.11 18:36:57 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.05.11 18:36:44 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.11 17:46:13 | 000,069,602 | ---- | M] () -- C:\Dokumente und Einstellungen\Markus\Eigene Dateien\registry sicherung.reg
[2011.05.11 17:39:22 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Programme\HiJackThis204.exe
[2011.05.11 17:24:58 | 000,001,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Markus\Desktop\CCleaner.lnk
[2011.05.11 12:59:42 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.11 12:56:00 | 000,001,162 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-448539723-682003330-1004Core.job
[2011.05.10 19:11:45 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.05.10 08:02:17 | 000,627,674 | ---- | M] () -- C:\WINDOWS\System32\drivers\Cat.DB
[2011.05.10 07:48:41 | 000,001,887 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2011.05.09 21:37:48 | 000,432,690 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.05.09 21:37:48 | 000,067,646 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.05.09 21:37:47 | 000,449,044 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.05.09 21:37:46 | 000,080,306 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.05.09 21:10:39 | 000,002,373 | ---- | M] () -- C:\Dokumente und Einstellungen\Markus\Desktop\Google Chrome.lnk
[2011.05.09 07:38:28 | 000,095,072 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.09 06:59:41 | 000,203,776 | ---- | M] (VIA Technologies, Inc.) -- C:\WINDOWS\System32\drivers\vinyl97.sys
[2011.05.08 21:39:51 | 000,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\Markus\Desktop\EVEREST Home Edition.lnk
[2011.05.06 14:10:48 | 000,065,219 | ---- | M] () -- C:\Dokumente und Einstellungen\Markus\Desktop\küche dr. scheuer (1).pdf
[2011.04.30 13:31:36 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2011.04.30 12:22:19 | 000,001,614 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Doctor.lnk
[2011.04.30 11:51:57 | 000,000,056 | -H-- | M] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011.04.12 10:44:42 | 000,149,456 | ---- | M] (PC Tools) -- C:\WINDOWS\SGDetectionTool.dll
[2011.04.12 10:44:40 | 002,074,576 | ---- | M] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDCore.dll
[2011.04.12 10:44:40 | 001,533,904 | ---- | M] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDRes.dll
[2011.04.12 10:44:34 | 000,767,952 | ---- | M] () -- C:\WINDOWS\BDTSupport.dll
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.11 17:45:51 | 000,069,602 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Eigene Dateien\registry sicherung.reg
[2011.05.11 17:24:57 | 000,001,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Desktop\CCleaner.lnk
[2011.05.10 07:48:41 | 000,001,887 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2011.05.10 07:45:45 | 000,001,090 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.05.08 23:21:56 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[2011.05.08 23:00:11 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2011.05.08 21:39:50 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Desktop\EVEREST Home Edition.lnk
[2011.05.08 09:17:32 | 046,945,341 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Desktop\küche dr. scheuer (4).flv
[2011.05.08 09:17:29 | 002,625,386 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Desktop\küche dr. scheuer.flv
[2011.05.08 09:16:59 | 054,675,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Desktop\küche dr. scheuer (2).flv
[2011.05.06 14:11:59 | 000,065,219 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Desktop\küche dr. scheuer (1).pdf
[2011.04.30 12:52:59 | 000,002,373 | ---- | C] () -- C:\Dokumente und Einstellungen\Markus\Desktop\Google Chrome.lnk
[2011.04.30 12:51:06 | 000,001,214 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-448539723-682003330-1004UA.job
[2011.04.30 12:51:03 | 000,001,162 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-448539723-682003330-1004Core.job
[2011.04.30 12:26:45 | 000,767,952 | ---- | C] () -- C:\WINDOWS\BDTSupport.dll
[2011.04.30 12:26:43 | 000,002,125 | ---- | C] () -- C:\WINDOWS\UDB.zip
[2011.04.30 12:26:43 | 000,000,882 | ---- | C] () -- C:\WINDOWS\RegSDImport.xml
[2011.04.30 12:26:43 | 000,000,879 | ---- | C] () -- C:\WINDOWS\RegISSImport.xml
[2011.04.30 12:26:43 | 000,000,131 | ---- | C] () -- C:\WINDOWS\IDB.zip
[2011.04.30 12:22:40 | 000,627,674 | ---- | C] () -- C:\WINDOWS\System32\drivers\Cat.DB
[2011.04.30 12:22:19 | 000,001,614 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Doctor.lnk
[2011.04.30 11:51:57 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011.04.30 11:50:04 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.04.30 11:48:16 | 000,002,243 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2010.05.27 23:46:16 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.05.27 23:18:26 | 000,095,072 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.05.27 23:10:20 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.05.27 22:57:58 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007.10.29 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2007.10.29 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2007.10.29 14:00:00 | 000,449,044 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2007.10.29 14:00:00 | 000,432,690 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2007.10.29 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2007.10.29 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2007.10.29 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2007.10.29 14:00:00 | 000,080,306 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2007.10.29 14:00:00 | 000,067,646 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2007.10.29 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2007.10.29 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2007.10.29 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2007.10.29 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2007.10.29 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2007.10.29 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2007.10.29 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2006.10.27 09:26:56 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
 
========== LOP Check ==========
 
[2011.05.11 18:52:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.05.08 22:15:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Easeware
[2011.05.08 23:36:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\pdfforge
[2011.05.08 23:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Search Settings
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.05.09 08:17:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Adobe
[2011.05.08 22:15:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Easeware
[2011.05.10 07:49:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Google
[2010.05.27 23:15:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Identities
[2010.05.28 00:27:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Macromedia
[2011.05.10 07:36:04 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Microsoft
[2011.05.08 23:36:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\pdfforge
[2011.05.08 23:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Search Settings
[2011.05.10 19:33:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Skype
[2011.05.10 19:12:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\skypePM
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2007.10.29 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2007.10.29 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2007.10.29 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2007.10.29 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: EXPLORER.EXE  >
[2007.10.29 14:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\explorer.exe
[2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\explorer.exe
[2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2007.10.29 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2007.10.29 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.10.29 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2007.10.29 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2007.10.29 14:00:00 | 000,512,000 | ---- | M] (Microsoft Corporation) MD5=00F0521FB60946D16AFA483C2FE68F34 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2007.10.29 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2007.10.29 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
[2 C:\WINDOWS\system32\drivers\*.tmp files -> C:\WINDOWS\system32\drivers\*.tmp -> ]
 
< %systemroot%\System32\config\*.sav >
[2010.05.28 00:17:33 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2010.05.28 00:17:33 | 000,663,552 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2010.05.28 00:17:33 | 000,421,888 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 200 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84

< End of report >

--- --- ---
OTL Logfile:
Code:

OTL Extras logfile created on: 11.05.2011 18:43:06 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
447,00 Mb Total Physical Memory | 127,00 Mb Available Physical Memory | 28,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 65,00% Paging File free
Paging file location(s): C:\pagefile.sys 672 1344 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 18,62 Gb Total Space | 10,77 Gb Free Space | 57,83% Space Free | Partition Type: NTFS
 
Computer Name: MARKUS-8F4DDE7D | User Name: Markus | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{5335DADB-34BA-4AE8-A519-648D78498846}" = Skype™ 5.3
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A0B139A7-E8D5-49E8-A7BF-12421E652208}" = pdfforge Toolbar v4.3
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Deutsch
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Toolbars
"{BE06114F-559D-11E0-B5A1-001D0926B1BF}" = Google Earth
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Browser Defender_is1" = Browser Defender 3.0
"CCleaner" = CCleaner (remove only)
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"FLV Player" = FLV Player 2.0 (build 25)
"ie8" = Windows Internet Explorer 8
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Spyware Doctor" = Spyware Doctor
"VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter
"Windows XP Service Pack" = Windows XP Service Pack 3
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 08.05.2011 19:11:51 | Computer Name = MARKUS-8F4DDE7D | Source = crypt32 | ID = 131077
Description = Der automatische Aktualisierungsabruf des Drittanbieterstammzertifikats
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5.crt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 08.05.2011 21:04:10 | Computer Name = MARKUS-8F4DDE7D | Source = MsiInstaller | ID = 11704
Description = Produkt: Microsoft .NET Framework 3.0 Service Pack 2 -- Fehler 1704.
 Eine Installation von Microsoft .NET Framework 2.0 Service Pack 2 ist im Augenblick
 unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig
 machen, bevor Sie den Vorgang fortsetzen können. Möchten Sie diese Änderungen rückgängig
 machen?
 
Error - 09.05.2011 02:28:38 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung mmc.exe, Version 5.2.3790.4136, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 09.05.2011 02:36:40 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung AcroRd32.exe, Version 10.0.1.434, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 09.05.2011 03:27:53 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung msimn.exe, Version 6.0.2900.5512, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 09.05.2011 14:37:52 | Computer Name = MARKUS-8F4DDE7D | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 09.05.2011 14:39:05 | Computer Name = MARKUS-8F4DDE7D | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 09.05.2011 14:55:09 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 10.05.2011 01:17:13 | Computer Name = MARKUS-8F4DDE7D | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes
 Modul pctbdcore.dll, Version 3.0.0.311, Fehleradresse 0x00016162.
 
Error - 10.05.2011 01:19:41 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ Application Events ]
Error - 08.05.2011 19:11:51 | Computer Name = MARKUS-8F4DDE7D | Source = crypt32 | ID = 131077
Description = Der automatische Aktualisierungsabruf des Drittanbieterstammzertifikats
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5.crt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 08.05.2011 21:04:10 | Computer Name = MARKUS-8F4DDE7D | Source = MsiInstaller | ID = 11704
Description = Produkt: Microsoft .NET Framework 3.0 Service Pack 2 -- Fehler 1704.
 Eine Installation von Microsoft .NET Framework 2.0 Service Pack 2 ist im Augenblick
 unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig
 machen, bevor Sie den Vorgang fortsetzen können. Möchten Sie diese Änderungen rückgängig
 machen?
 
Error - 09.05.2011 02:28:38 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung mmc.exe, Version 5.2.3790.4136, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 09.05.2011 02:36:40 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung AcroRd32.exe, Version 10.0.1.434, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 09.05.2011 03:27:53 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung msimn.exe, Version 6.0.2900.5512, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 09.05.2011 14:37:52 | Computer Name = MARKUS-8F4DDE7D | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 09.05.2011 14:39:05 | Computer Name = MARKUS-8F4DDE7D | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 09.05.2011 14:55:09 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 10.05.2011 01:17:13 | Computer Name = MARKUS-8F4DDE7D | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes
 Modul pctbdcore.dll, Version 3.0.0.311, Fehleradresse 0x00016162.
 
Error - 10.05.2011 01:19:41 | Computer Name = MARKUS-8F4DDE7D | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ System Events ]
Error - 11.05.2011 07:49:17 | Computer Name = MARKUS-8F4DDE7D | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst sdCoreService.
 
Error - 11.05.2011 10:54:05 | Computer Name = MARKUS-8F4DDE7D | Source = DCOM | ID = 10010
Description = Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 11.05.2011 10:54:22 | Computer Name = MARKUS-8F4DDE7D | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Gatewaydienst
 auf Anwendungsebene.
 
Error - 11.05.2011 10:54:24 | Computer Name = MARKUS-8F4DDE7D | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Gatewaydienst auf Anwendungsebene" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
 
< End of report >

--- --- ---

markusg 11.05.2011 18:40

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

dondoedl 11.05.2011 20:11

war ne schwierige geburt... nach conbofix funktionert der email link über IE nich mehr (IE hängt bzw. extrem langsam) arbeite jetzt mit chrome

Combofix Logfile:
Code:

ComboFix 11-05-10.02 - Markus 11.05.2011  20:11:51.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.447.253 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Markus\Desktop\ComboFix.exe
AV: Spyware Doctor with AntiVirus *Disabled/Updated* {D3C23B96-C9DC-477F-8EF1-69AF17A6EFF6}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programme\pdfforge Toolbar\IE\4.3\pdFForgetoolbarie.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-11 bis 2011-05-11  ))))))))))))))))))))))))))))))
.
.
2011-05-11 15:39 . 2011-05-11 15:39        388608        ----a-w-        c:\programme\HiJackThis204.exe
2011-05-11 15:23 . 2011-05-11 15:24        --------        d-----w-        c:\programme\CCleaner
2011-05-10 06:09 . 2011-05-10 06:09        --------        d--h--w-        c:\windows\msdownld.tmp
2011-05-10 06:03 . 2009-09-04 15:29        235344        ----a-w-        c:\windows\system32\d3dx11_42.dll
2011-05-10 06:02 . 2007-04-04 16:53        81768        ----a-w-        c:\windows\system32\xinput1_3.dll
2011-05-10 06:01 . 2005-05-26 13:34        2297552        ----a-w-        c:\windows\system32\d3dx9_26.dll
2011-05-10 06:00 . 2011-05-10 06:00        --------        d-----w-        c:\windows\Logs
2011-05-09 17:28 . 2011-05-09 17:28        --------        d-----w-        C:\db0aae9a022be505da7b171a
2011-05-09 16:52 . 2011-05-09 17:11        --------        d-----w-        C:\7b0fc45b7d8a4896258620a6
2011-05-09 06:17 . 2011-05-09 06:17        --------        d-----w-        c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Temp
2011-05-09 06:17 . 2011-05-09 06:17        --------        d-----w-        c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Adobe
2011-05-09 05:58 . 2008-04-13 22:45        60800        -c--a-w-        c:\windows\system32\dllcache\sysaudio.sys
2011-05-09 05:58 . 2008-04-13 22:45        60800        ----a-w-        c:\windows\system32\drivers\sysaudio.sys
2011-05-09 05:58 . 2008-04-13 22:09        7552        -c--a-w-        c:\windows\system32\dllcache\mskssrv.sys
2011-05-09 05:58 . 2008-04-13 22:09        7552        ----a-w-        c:\windows\system32\drivers\MSKSSRV.sys
2011-05-09 05:58 . 2008-04-13 22:09        4992        -c--a-w-        c:\windows\system32\dllcache\mspqm.sys
2011-05-09 05:58 . 2008-04-13 22:09        4992        ----a-w-        c:\windows\system32\drivers\MSPQM.sys
2011-05-09 05:58 . 2008-04-13 22:09        5376        -c--a-w-        c:\windows\system32\dllcache\mspclock.sys
2011-05-09 05:58 . 2008-04-13 22:09        5376        ----a-w-        c:\windows\system32\drivers\MSPCLOCK.sys
2011-05-09 05:54 . 2008-04-13 22:49        146048        -c--a-w-        c:\windows\system32\dllcache\portcls.sys
2011-05-09 05:54 . 2008-04-13 22:49        146048        ----a-w-        c:\windows\system32\drivers\portcls.sys
2011-05-09 05:54 . 2008-04-14 05:52        4096        -c--a-w-        c:\windows\system32\dllcache\ksuser.dll
2011-05-09 05:54 . 2008-04-14 05:52        4096        ----a-w-        c:\windows\system32\ksuser.dll
2011-05-09 05:54 . 2008-04-13 22:15        60160        -c--a-w-        c:\windows\system32\dllcache\drmk.sys
2011-05-09 05:54 . 2008-04-13 22:15        60160        ----a-w-        c:\windows\system32\drivers\drmk.sys
2011-05-09 05:54 . 2008-04-14 05:53        129536        ----a-w-        c:\windows\system32\ksproxy.ax
2011-05-09 05:54 . 2008-04-13 22:15        49408        ----a-w-        c:\windows\system32\drivers\SET2C.tmp
2011-05-09 05:23 . 2011-05-09 05:32        --------        d-----w-        C:\fd4ebb5f920fee28d522b1ad258e
2011-05-09 05:18 . 2011-05-09 05:18        --------        d-----w-        c:\windows\system32\XPSViewer
2011-05-09 05:18 . 2011-05-09 05:18        --------        d-----w-        c:\programme\MSBuild
2011-05-09 05:18 . 2011-05-09 05:18        --------        d-----w-        c:\programme\Reference Assemblies
2011-05-09 04:57 . 2011-05-09 04:57        --------        d-----w-        c:\programme\7-Zip
2011-05-09 01:03 . 2008-07-06 12:06        89088        ----a-w-        c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2011-05-09 01:02 . 2008-07-06 12:06        89088        -c----w-        c:\windows\system32\dllcache\filterpipelineprintproc.dll
2011-05-09 01:02 . 2008-07-06 12:06        575488        -c----w-        c:\windows\system32\dllcache\xpsshhdr.dll
2011-05-09 01:02 . 2008-07-06 12:06        575488        ------w-        c:\windows\system32\xpsshhdr.dll
2011-05-09 01:02 . 2008-07-06 12:06        1676288        -c----w-        c:\windows\system32\dllcache\xpssvcs.dll
2011-05-09 01:02 . 2008-07-06 12:06        1676288        ------w-        c:\windows\system32\xpssvcs.dll
2011-05-09 01:02 . 2008-07-06 12:06        117760        ------w-        c:\windows\system32\prntvpt.dll
2011-05-09 01:02 . 2008-07-06 10:50        597504        -c----w-        c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2011-05-09 01:02 . 2008-07-06 10:50        597504        ------w-        c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2011-05-09 01:02 . 2011-05-09 01:03        --------        d-----w-        C:\110106540877d19e2c11
2011-05-08 21:58 . 2011-05-08 21:59        --------        d-----w-        C:\73e6269bd94466306f58b177
2011-05-08 21:58 . 2011-05-08 21:58        --------        d-----w-        C:\b26c91ee28c71b6bd9d45f
2011-05-08 21:35 . 2011-05-08 21:36        --------        d-----w-        c:\dokumente und einstellungen\Markus\Anwendungsdaten\pdfforge
2011-05-08 21:18 . 2011-05-08 21:19        --------        d-----w-        c:\programme\Gemeinsame Dateien\Adobe
2011-05-08 21:05 . 2011-05-08 21:05        --------        d-----w-        c:\dokumente und einstellungen\Markus\Anwendungsdaten\Search Settings
2011-05-08 21:04 . 2011-05-08 21:04        --------        d-----w-        c:\windows\system32\config\systemprofile\Anwendungsdaten\Application Updater
2011-05-08 21:03 . 2011-05-08 21:03        --------        d-----w-        c:\programme\Application Updater
2011-05-08 21:03 . 2011-05-08 21:03        --------        d-----w-        c:\programme\pdfforge Toolbar
2011-05-08 21:03 . 2011-05-08 21:03        --------        d-----w-        c:\programme\Gemeinsame Dateien\Spigot
2011-05-08 21:00 . 1998-06-23 22:00        137000        ----a-w-        c:\windows\system32\MSMAPI32.OCX
2011-05-08 21:00 . 2005-04-15 17:58        1071088        ----a-w-        c:\windows\system32\MSCOMCTL.OCX
2011-05-08 21:00 . 2004-03-08 22:00        662288        ----a-w-        c:\windows\system32\MSCOMCT2.OCX
2011-05-08 21:00 . 2001-10-28 14:42        116224        ----a-w-        c:\windows\system32\pdfcmnnt.dll
2011-05-08 21:00 . 1998-07-06 15:56        125712        ----a-w-        c:\windows\system32\VB6DE.DLL
2011-05-08 20:59 . 1998-07-06 15:55        158208        ----a-w-        c:\windows\system32\MSCMCDE.DLL
2011-05-08 20:59 . 1998-07-06 15:55        64512        ----a-w-        c:\windows\system32\MSCC2DE.DLL
2011-05-08 20:59 . 1998-07-05 22:00        23552        ----a-w-        c:\windows\system32\MSMPIDE.DLL
2011-05-08 20:59 . 2011-05-08 21:07        --------        d-----w-        c:\programme\PDFCreator
2011-05-08 20:52 . 2011-05-08 20:52        --------        d-----w-        c:\programme\Gemeinsame Dateien\InstallShield
2011-05-08 20:15 . 2011-05-08 20:15        --------        d-----w-        c:\dokumente und einstellungen\Markus\Anwendungsdaten\Easeware
2011-05-08 19:39 . 2011-05-08 19:39        --------        d-----w-        c:\programme\Lavalys
2011-05-08 19:13 . 2011-05-08 19:13        --------        d-----w-        c:\programme\FLV Player
2011-05-08 18:57 . 2011-05-08 19:09        --------        d-----w-        c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\eSupport.com
2011-04-30 10:49 . 2011-04-30 10:49        --------        d-----w-        c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Threat Expert
2011-04-30 10:26 . 2011-04-12 08:44        767952        ----a-w-        c:\windows\BDTSupport.dll
2011-04-30 10:26 . 2011-04-12 08:44        149456        ----a-w-        c:\windows\SGDetectionTool.dll
2011-04-30 10:26 . 2011-04-12 08:44        2074576        ----a-w-        c:\windows\PCTBDCore.dll
2011-04-30 10:26 . 2011-04-12 08:44        1533904        ----a-w-        c:\windows\PCTBDRes.dll
2011-04-30 10:22 . 2010-07-16 12:59        656320        ----a-w-        c:\windows\system32\drivers\pctEFA.sys
2011-04-30 10:22 . 2010-07-16 12:59        338880        ----a-w-        c:\windows\system32\drivers\pctDS.sys
2011-04-30 10:22 . 2011-01-17 07:10        251560        ----a-w-        c:\windows\system32\drivers\pctgntdi.sys
2011-04-30 10:22 . 2011-03-11 06:06        160576        ----a-w-        c:\windows\system32\drivers\PCTAppEvent.sys
2011-04-30 10:22 . 2011-03-10 08:06        263888        ----a-w-        c:\windows\system32\drivers\PCTCore.sys
2011-04-30 10:22 . 2011-03-10 07:08        233976        ----a-w-        c:\windows\system32\drivers\PCTSD.sys
2011-04-30 10:21 . 2010-12-16 05:46        70536        ----a-w-        c:\windows\system32\drivers\pctplsg.sys
2011-04-30 10:21 . 2011-05-11 17:47        --------        d-----w-        c:\programme\PC Tools Security
2011-04-30 10:21 . 2011-04-30 10:27        --------        d-----w-        c:\programme\Gemeinsame Dateien\PC Tools
2011-04-30 10:21 . 2011-05-11 17:49        --------        d---a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2011-04-30 10:19 . 2011-04-30 10:22        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Tools
2011-04-30 09:51 . 2011-05-10 17:12        --------        d-----w-        c:\dokumente und einstellungen\Markus\Anwendungsdaten\skypePM
2011-04-30 09:51 . 2011-05-08 17:23        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype Extras
2011-04-30 09:49 . 2011-05-10 17:33        --------        d-----w-        c:\dokumente und einstellungen\Markus\Anwendungsdaten\Skype
2011-04-30 09:48 . 2011-04-30 09:48        --------        d-----w-        c:\programme\Gemeinsame Dateien\Skype
2011-04-30 09:48 . 2011-04-30 09:48        --------        d-----r-        c:\programme\Skype
2011-04-30 09:47 . 2011-04-30 09:48        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2011-04-30 09:43 . 2011-04-30 09:43        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\IETldCache
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-05-09 04:59 . 2005-11-25 12:39        203776        ----a-w-        c:\windows\system32\drivers\vinyl97.sys
2011-05-09 04:59 . 2005-11-25 12:39        203776        ------w-        c:\windows\system32\drivers\SET40.tmp
2011-03-07 05:33 . 2010-05-27 20:58        692736        ----a-w-        c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2007-10-29 12:00        420864        ----a-w-        c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2007-10-29 12:00        1858048        ----a-w-        c:\windows\system32\win32k.sys
2011-02-22 23:05 . 2007-10-29 12:00        916480        ----a-w-        c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2007-10-29 12:00        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2011-02-22 23:05 . 2007-10-29 12:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2011-02-22 11:41 . 2007-10-29 12:00        385024        ----a-w-        c:\windows\system32\html.iec
2011-02-17 13:18 . 2007-10-29 12:00        455936        ----a-w-        c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2007-10-29 12:00        357888        ----a-w-        c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25        5632        ----a-w-        c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2007-10-29 12:00        290432        ----a-w-        c:\windows\system32\atmfd.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-05-27 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PCTools FGuard"="c:\programme\PC Tools Security\BDT\FGuard.exe" [2011-04-12 247760]
"SearchSettings"="c:\programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe" [2011-01-28 526336]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [30.04.2011 12:22 263888]
R0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS.sys [30.04.2011 12:22 338880]
R0 pctEFA;PC Tools Extended File Attributes;c:\windows\system32\drivers\pctEFA.sys [30.04.2011 12:22 656320]
R1 pctgntdi;pctgntdi;c:\windows\system32\drivers\pctgntdi.sys [30.04.2011 12:22 251560]
R1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\drivers\PCTSD.sys [30.04.2011 12:22 233976]
R2 Application Updater;Application Updater;c:\programme\Application Updater\ApplicationUpdater.exe [28.01.2011 17:10 387072]
R2 Browser Defender Update Service;Browser Defender Update Service;c:\programme\PC Tools Security\BDT\BDTUpdateService.exe [30.04.2011 12:26 337872]
R2 sdAuxService;PC Tools Auxiliary Service;c:\programme\PC Tools Security\pctsAuxs.exe [30.04.2011 12:21 371472]
R3 W33ND;W89C33 mPCI 802.11 Wireless LAN Adapter Driver;c:\windows\system32\drivers\W33ND.SYS [21.02.2006 18:32 143904]
S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [29.05.2010 18:49 136176]
S3 AIDA64Driver;FinalWire AIDA64 Kernel Driver;\??\c:\programme\FinalWire\AIDA64 Extreme Edition\kerneld.x32 --> c:\programme\FinalWire\AIDA64 Extreme Edition\kerneld.x32 [?]
S3 DrvAgent32;DrvAgent32;\??\c:\windows\system32\Drivers\DrvAgent32.sys --> c:\windows\system32\Drivers\DrvAgent32.sys [?]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [29.05.2010 18:49 136176]
S3 pctplsg;pctplsg;c:\windows\system32\drivers\pctplsg.sys [30.04.2011 12:21 70536]
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - PCTSDInjDriver32
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-05-29 16:49]
.
2011-05-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-05-29 16:49]
.
2011-05-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-448539723-682003330-1004Core.job
- c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-04-30 10:50]
.
2011-05-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-448539723-682003330-1004UA.job
- c:\dokumente und einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-04-30 10:50]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
LSP: c:\programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-MSMSGS - c:\programme\Messenger\msmsgs.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-05-11 20:24
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\AIDA64Driver]
"ImagePath"="\??\c:\programme\FinalWire\AIDA64 Extreme Edition\kerneld.x32"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(888)
c:\programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll
.
Zeit der Fertigstellung: 2011-05-11  20:30:22
ComboFix-quarantined-files.txt  2011-05-11 18:30
.
Vor Suchlauf: 12 Verzeichnis(se), 11.478.286.336 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 11.486.162.944 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - A8F282E62FA6925EFA79E5C076BE9223

--- --- ---

markusg 11.05.2011 20:29

download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

dondoedl 11.05.2011 22:36

Malwarebytes' Anti-Malware 1.50.1.1100
hier die log datei. nix gefunden


Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6557

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11.05.2011 23:27:13
mbam-log-2011-05-11 (23-27-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 168956
Laufzeit: 1 Stunde(n), 34 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 12.05.2011 10:57

Downloade
http://noahdfear.net/downloads/HelpA...ebroot_fix.exe

und speichere das Tool auf Deinem Desktop.
Schließe alle Programme und Fenster.
Doppelklicke das Tool und folge den Anweisungen.
Sollte das Tool noch eine MBR-Infektion finden, erlaube mbr -f laufen zu lassen und den Computer neu zu starten.
Warte nach dem Neustart mindestens 5 Minuten und fahre wie folgt fort:

Start => ausführen => schreibe das folgende Kommando dort hinein und bestätige mit Enter:

helpasst -mbrt

Vergesse nicht das Leerzeichen zwischen helpasst und -mbrt !
Wenn das Tool fertig ist, öffnet sich ein Logfile.
Poste mir den Inhalt in Deine nächste Antwort.

dondoedl 12.05.2011 14:35

C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\HelpAsst_mebroot_fix.exe
12.05.2011 at 13:20:44,71

No HelpAssistant account in User list


~~ Checking for termsrv32.dll ~~

termsrv32.dll not found

~~ Checking firewall ports ~~


HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\globallyopenports\list

~~ Checking profile list ~~

No HelpAssistant profile in registry

~~ Checking mbr ~~

user & kernel MBR OK

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Status check on 12.05.2011 at 15:21:57,71

No HelpAssistant account in User list

~~ Checking mbr ~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Status check on 12.05.2011 at 15:28:01,89

No HelpAssistant account in User list

~~ Checking mbr ~~

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, GMER - Rootkit Detector and Remover

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys PCTCore.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK

~~ Checking for termsrv32.dll ~~

termsrv32.dll not found


HKEY_LOCAL_MACHINE\system\currentcontrolset\services\termservice\parameters
ServiceDll REG_EXPAND_SZ %SystemRoot%\System32\termsrv.dll

~~ Checking profile list ~~

No HelpAssistant profile in registry

~~ Checking for HelpAssistant directories ~~

none found

~~ Checking firewall ports ~~

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]

there you go



[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]


~~ EOF ~~

markusg 12.05.2011 14:50

was hat der spyware doc gefunden? sollte ne logdatei geben, mal im programm schauen.

dondoedl 12.05.2011 15:38

der hat ca 12 bedrohungen gedunden und gelöscht. leider finde ich hierzu keine log datei.
war in den vergangenen scans keinerlei fehler zu finden? die "blinden" IE prozesse sind auch verschwunden. ich habe aber den eindruck das die ohnehin langsame ersatzmühle jetzt noch langsamer ist. kann aber wie gesagt an dem alten lapto liegen. bin gerade im ausland und wollte nicht meinen neuen 19er mitehmen (bulgarien und so....:)

markusg 12.05.2011 15:40

nein nichts weiter auffälliges.
machst du denn banking oder so etwas mit dem gerät? einkäufe etc.

dondoedl 12.05.2011 15:42

gerade habe ich einen komplettcan mit spywaredoc angeleiert UND: treffer:
bis jetzt trojan-downloader.muro (22x) und trojan.generic (1x) ich werde mal versuchen das ergebnis zu schicken. ich habe aber schonmal versucht bei spywaredoc eine log datei zu bekommen... geht nett , oder ich bin zu dämlich. hast du ne ahnung wo ich die rausziehen kann?

dondoedl 12.05.2011 15:46

zur zeit nur mailen und surfen. zweiteres allerdings z.Zt. laaaaaaaangsam.

markusg 12.05.2011 15:50

nein nutze das programm nicht.
hatt das gerät ne recovery partition, bzw kann man es auf werkseinstellungen zurück setzen. das wäre das einfachste und wirksamste

dondoedl 12.05.2011 16:05

ich habs geschafft, hier die spywaredock log datei (ist allerdings lang!)


30.04.2011 12:30:37:156
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
30.04.2011 12:30:37:203
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
30.04.2011 12:30:45:468
Rootkit Guard Status geändert
IntelliGuard-Schutz: Rootkit Guard ist ausgeschaltet
30.04.2011 12:30:54:343
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
30.04.2011 12:31:26:468
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
30.04.2011 12:31:32:812
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. 5175 Objekte bearbeitet.
30.04.2011 12:33:17:609
Scan gestartet
Scanart - Intelli-Scan
30.04.2011 12:33:47:312
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - 112.2o7.net/ 112.2o7.net
30.04.2011 12:34:31:453
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - ad.yieldmanager.com/ ad.yieldmanager.com
30.04.2011 12:34:34:31
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad.zanox.com/ ad.zanox.com
30.04.2011 12:34:34:781
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
30.04.2011 12:34:38:46
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - adtech.de/ adtech.de
30.04.2011 12:34:39:437
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
30.04.2011 12:34:45:31
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - fastclick.net/ fastclick.net
30.04.2011 12:34:47:390
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - intellitxt.com/ intellitxt.com
30.04.2011 12:34:47:906
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
30.04.2011 12:34:48:640
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - m.webtrends.com/ m.webtrends.com
30.04.2011 12:34:48:703
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - mediaplex.com/ mediaplex.com
30.04.2011 12:34:49:531
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - msnportal.112.2o7.net/ msnportal.112.2o7.net
30.04.2011 12:34:51:109
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - quantserve.com/ quantserve.com
30.04.2011 12:34:52:781
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - serving-sys.com/ serving-sys.com
30.04.2011 12:34:53:843
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - statcounter.com/ statcounter.com
30.04.2011 12:34:55:109
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - tradedoubler.com/ tradedoubler.com
30.04.2011 12:40:38:62
Scan beendet
Scanart - Intelli-Scan
Bearbeitete Elemente - 386333
Gefundene Bedrohungen - 3
Gefundene Infektionen - 16
30.04.2011 12:44:32:31
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - tradedoubler.com/ tradedoubler.com
30.04.2011 12:44:32:62
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - serving-sys.com/ serving-sys.com
30.04.2011 12:44:32:62
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - quantserve.com/ quantserve.com
30.04.2011 12:44:32:62
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - m.webtrends.com/ m.webtrends.com
30.04.2011 12:44:32:62
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - intellitxt.com/ intellitxt.com
30.04.2011 12:44:32:62
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - ad.yieldmanager.com/ ad.yieldmanager.com
30.04.2011 12:44:32:62
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - 112.2o7.net/ 112.2o7.net
30.04.2011 12:44:32:687
Infektion gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - statcounter.com/ statcounter.com
30.04.2011 12:44:32:703
Infektion gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - mediaplex.com/ mediaplex.com
30.04.2011 12:44:32:703
Infektion gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - fastclick.net/ fastclick.net
30.04.2011 12:44:32:703
Infektion gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - adtech.de/ adtech.de
30.04.2011 12:44:32:703
Infektion gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad.zanox.com/ ad.zanox.com
30.04.2011 12:44:33:171
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - msnportal.112.2o7.net/ msnportal.112.2o7.net
30.04.2011 12:44:33:171
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
30.04.2011 12:44:33:171
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
30.04.2011 12:44:33:171
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
30.04.2011 13:00:05:218
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
30.04.2011 13:00:05:218
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
30.04.2011 13:00:10:156
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
30.04.2011 13:00:12:156
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
30.04.2011 13:02:37:46
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
30.04.2011 13:05:35:250
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
30.04.2011 13:05:35:250
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
30.04.2011 13:05:38:156
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
30.04.2011 13:05:39:406
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
30.04.2011 13:18:55:375
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
30.04.2011 13:20:46:0
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
30.04.2011 13:20:46:0
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
30.04.2011 13:20:46:656
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
30.04.2011 13:20:48:734
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
30.04.2011 13:37:17:296
Energiesparmodus gestartet
Energiesparmodus gestartet
30.04.2011 13:37:33:593
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
08.05.2011 18:56:15:46
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
08.05.2011 18:56:15:62
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
08.05.2011 18:56:18:500
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
08.05.2011 18:56:20:265
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
08.05.2011 18:57:52:875
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
08.05.2011 18:57:53:375
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - tradedoubler.com/ tradedoubler.com
08.05.2011 20:18:39:15
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
08.05.2011 20:18:39:15
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
08.05.2011 20:18:39:484
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
08.05.2011 20:18:40:859
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
08.05.2011 20:28:05:890
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
08.05.2011 20:28:06:125
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - intellitxt.com/ intellitxt.com
08.05.2011 20:38:19:671
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
08.05.2011 20:38:20:593
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - intellitxt.com/ intellitxt.com
08.05.2011 20:38:24:515
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - intellitxt.com/ intellitxt.com
08.05.2011 20:40:23:156
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
08.05.2011 21:08:38:484
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
08.05.2011 21:08:38:484
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
08.05.2011 21:08:38:968
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
08.05.2011 21:08:40:453
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
08.05.2011 21:11:11:906
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
08.05.2011 21:11:13:343
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - intellitxt.com/ intellitxt.com
08.05.2011 21:12:01:78
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - mediaplex.com/ mediaplex.com
08.05.2011 21:12:01:531
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad2.adfarm1.adition.com/ ad2.adfarm1.adition.com
08.05.2011 21:12:01:531
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
08.05.2011 21:12:01:531
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
08.05.2011 21:12:02:359
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - intellitxt.com/ intellitxt.com
08.05.2011 21:17:30:203
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - mediaplex.com/ mediaplex.com
08.05.2011 21:17:30:828
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad2.adfarm1.adition.com/ ad2.adfarm1.adition.com
08.05.2011 21:17:30:859
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad3.adfarm1.adition.com/ ad3.adfarm1.adition.com
08.05.2011 21:17:30:875
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
08.05.2011 21:17:30:875
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
08.05.2011 21:17:31:656
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - tradedoubler.com/ tradedoubler.com
08.05.2011 21:26:49:171
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
08.05.2011 23:30:16:296
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
08.05.2011 23:30:16:296
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
08.05.2011 23:30:17:46
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
08.05.2011 23:30:18:937
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
09.05.2011 00:17:32:687
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
09.05.2011 00:17:32:687
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
09.05.2011 00:17:33:203
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
09.05.2011 00:17:35:171
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
09.05.2011 09:26:26:171
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
09.05.2011 09:26:26:171
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
09.05.2011 09:26:26:640
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
09.05.2011 09:26:28:0
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
09.05.2011 09:34:25:921
Scan gestartet
Scanart - Intelli-Scan
09.05.2011 09:38:39:15
Scan beendet
Scanart - Intelli-Scan
Bearbeitete Elemente - 382275
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 09:39:02:750
Energiesparmodus gestartet
Energiesparmodus gestartet
09.05.2011 09:40:19:562
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
09.05.2011 15:04:01:703
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
09.05.2011 15:04:01:703
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
09.05.2011 15:04:02:140
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
09.05.2011 15:04:04:0
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
09.05.2011 15:26:40:312
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
09.05.2011 15:28:01:718
Smart Update
Sie verwenden die neueste Version von Spyware Doctor
09.05.2011 15:49:43:453
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad2.adfarm1.adition.com/ ad2.adfarm1.adition.com
09.05.2011 15:49:43:484
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
09.05.2011 16:17:03:656
Scan gestartet
Scanart - Leerlaufzeitscan
09.05.2011 16:22:13:468
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 100404
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 16:40:55:843
Scan gestartet
Scanart - Leerlaufzeitscan
09.05.2011 16:49:12:765
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 101607
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 16:49:54:109
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - mediaplex.com/ mediaplex.com
09.05.2011 16:49:54:468
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
09.05.2011 16:54:18:281
Scan gestartet
Scanart - Leerlaufzeitscan
09.05.2011 16:57:27:187
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 102131
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 17:06:26:953
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - ad.yieldmanager.com/ ad.yieldmanager.com
09.05.2011 17:06:26:953
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - content.yieldmanager.com/ content.yieldmanager.com
09.05.2011 18:00:07:578
Scan gestartet
Scanart - Leerlaufzeitscan
09.05.2011 18:00:32:46
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 74943
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 18:00:32:46
Geplante Aufgabe gestartet
Geplante Aufgabe initialisieren: Intelli-Scan
09.05.2011 18:01:54:734
Scan gestartet
Scanart - Intelli-Scan
09.05.2011 18:03:55:906
Scan beendet
Scanart - Intelli-Scan
Bearbeitete Elemente - 108850
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 20:29:07:125
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
09.05.2011 20:29:07:125
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
09.05.2011 20:29:23:218
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
09.05.2011 20:29:24:578
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
09.05.2011 20:34:34:15
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad2.adfarm1.adition.com/ ad2.adfarm1.adition.com
09.05.2011 20:34:34:62
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad4.adfarm1.adition.com/ ad4.adfarm1.adition.com
09.05.2011 20:34:34:265
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
09.05.2011 20:34:34:453
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
09.05.2011 20:34:38:187
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - tradedoubler.com/ tradedoubler.com
09.05.2011 20:45:39:984
Smart Update
Sie verwenden die neueste Version von Spyware Doctor
09.05.2011 21:05:05:578
Energiesparmodus gestartet
Energiesparmodus gestartet
09.05.2011 21:05:09:984
Energiesparmodus angehalten
Energiesparmodus angehalten
09.05.2011 21:05:25:390
Energiesparmodus gestartet
Energiesparmodus gestartet
09.05.2011 21:09:51:375
Energiesparmodus angehalten
Energiesparmodus angehalten
09.05.2011 21:11:04:843
Scan gestartet
Scanart - Leerlaufzeitscan
09.05.2011 21:21:31:500
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 72472
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 22:00:38:31
Scan gestartet
Scanart - Leerlaufzeitscan
09.05.2011 22:01:12:796
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 15366
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
09.05.2011 22:03:29:890
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
09.05.2011 22:05:46:984
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
09.05.2011 22:05:46:984
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
09.05.2011 22:05:49:328
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
09.05.2011 22:05:50:609
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
09.05.2011 22:09:03:625
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - adultfriendfinder.com/ adultfriendfinder.com
09.05.2011 22:09:03:625
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - statcounter.com/ statcounter.com
09.05.2011 22:09:04:312
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ads.crakmedia.com/ ads.crakmedia.com
09.05.2011 22:09:04:312
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - alt.com/ alt.com
09.05.2011 22:09:04:312
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
09.05.2011 22:09:04:312
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ero-advertising.com/ ero-advertising.com
09.05.2011 22:09:04:312
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
09.05.2011 22:09:04:312
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - medleyads.com/ medleyads.com
09.05.2011 22:09:05:15
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Spyware.TrustyHound!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - adbrite.com/ adbrite.com
09.05.2011 22:09:05:687
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - quantserve.com/ quantserve.com
09.05.2011 22:10:26:734
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
10.05.2011 06:58:49:484
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
10.05.2011 06:58:49:484
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
10.05.2011 06:58:50:203
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
10.05.2011 06:58:52:125
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
10.05.2011 07:08:50:531
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
10.05.2011 07:09:34:765
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - adultfriendfinder.com/ adultfriendfinder.com
10.05.2011 07:10:12:250
IntelliGuard-Ergebnis gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - adultfriendfinder.com/ adultfriendfinder.com
10.05.2011 07:20:55:640
Smart Update
Smart Update hat alle Aktualisierungen erfolgreich installiert.
10.05.2011 07:21:29:921
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
11.05.2011 16:53:34:15
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
11.05.2011 16:53:34:15
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
11.05.2011 16:53:34:562
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
11.05.2011 16:53:36:921
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. 2 Objekte bearbeitet.
11.05.2011 17:16:30:937
Scan gestartet
Scanart - Intelli-Scan
11.05.2011 17:16:41:453
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad2.adfarm1.adition.com/ ad2.adfarm1.adition.com
11.05.2011 17:16:41:859
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Spyware.TrustyHound!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - adbrite.com/ adbrite.com
11.05.2011 17:16:42:343
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
11.05.2011 17:16:46:15
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - adultfriendfinder.com/ adultfriendfinder.com
11.05.2011 17:16:47:984
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
11.05.2011 17:16:56:156
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ero-advertising.com/ ero-advertising.com
11.05.2011 17:17:00:875
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
11.05.2011 17:17:02:937
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - mediaplex.com/ mediaplex.com
11.05.2011 17:17:03:234
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - medleyads.com/ medleyads.com
11.05.2011 17:17:08:781
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - rubiconproject.com/ rubiconproject.com
11.05.2011 17:17:13:265
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - track.adform.net/ track.adform.net
11.05.2011 17:17:13:859
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - tradedoubler.com/ tradedoubler.com
11.05.2011 17:22:54:406
Smart Update
Sie verwenden die neueste Version von Spyware Doctor
11.05.2011 17:29:58:843
Scan beendet
Scanart - Intelli-Scan
Bearbeitete Elemente - 342292
Gefundene Bedrohungen - 4
Gefundene Infektionen - 12
11.05.2011 17:30:09:359
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - track.adform.net/ track.adform.net
11.05.2011 17:30:09:515
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - medleyads.com/ medleyads.com
11.05.2011 17:30:09:546
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ivwbox.de/ ivwbox.de
11.05.2011 17:30:09:546
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ero-advertising.com/ ero-advertising.com
11.05.2011 17:30:09:625
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - apmebf.com/ apmebf.com
11.05.2011 17:30:09:671
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - adfarm1.adition.com/ adfarm1.adition.com
11.05.2011 17:30:09:687
Infektion gelöscht
Name der Bedrohung - Application.TrackingCookies
Typ - Cookie
Risikostufe - Niedrig
Infektion - ad2.adfarm1.adition.com/ ad2.adfarm1.adition.com
11.05.2011 17:30:09:984
Infektion gelöscht
Name der Bedrohung - Spyware.TrustyHound!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - adbrite.com/ adbrite.com
11.05.2011 17:30:10:234
Infektion gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - mediaplex.com/ mediaplex.com
11.05.2011 17:30:10:296
Infektion gelöscht
Name der Bedrohung - Adware.Advertising
Typ - Cookie
Risikostufe - Niedrig
Infektion - adultfriendfinder.com/ adultfriendfinder.com
11.05.2011 17:30:10:640
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - tradedoubler.com/ tradedoubler.com
11.05.2011 17:30:10:671
Infektion gelöscht
Name der Bedrohung - Trackware.Tracking Cookies!rem
Typ - Cookie
Risikostufe - Mittel
Infektion - rubiconproject.com/ rubiconproject.com
11.05.2011 17:30:22:281
Zusammenfassung der isolierten oder entfernten Infizierungen
Isoliert - 0
Quarantäne fehlgeschlagen - 0
Beseitigt - 12
Beseitigung fehlgeschlagen - 0
11.05.2011 18:38:15:343
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
11.05.2011 18:38:15:343
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
11.05.2011 18:38:18:781
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
11.05.2011 18:38:20:140
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
11.05.2011 18:50:32:312
Scan gestartet
Scanart - Leerlaufzeitscan
11.05.2011 18:52:14:984
Smart Update
Sie verwenden die neueste Version von Spyware Doctor
11.05.2011 18:55:10:343
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 100231
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
11.05.2011 18:59:13:859
Scan gestartet
Scanart - Leerlaufzeitscan
11.05.2011 19:20:36:968
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 105608
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
11.05.2011 19:47:16:531
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
11.05.2011 20:53:03:937
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
11.05.2011 20:53:03:937
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
11.05.2011 20:53:10:953
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
11.05.2011 20:53:12:171
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
11.05.2011 21:04:12:78
Smart Update
Sie verwenden die neueste Version von Spyware Doctor
11.05.2011 21:14:40:703
Scan gestartet
Scanart - Leerlaufzeitscan
11.05.2011 21:30:20:562
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 115242
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
11.05.2011 21:42:54:218
Scan gestartet
Scanart - Leerlaufzeitscan
11.05.2011 21:46:56:765
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 116196
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
11.05.2011 21:58:07:390
Scan gestartet
Scanart - Leerlaufzeitscan
11.05.2011 22:49:59:171
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 132585
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
11.05.2011 22:51:51:359
Service angehalten
Serviceanwendung von Spyware Doctor angehalten
11.05.2011 23:38:11:265
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
11.05.2011 23:38:11:265
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
11.05.2011 23:38:18:500
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
11.05.2011 23:38:45:906
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
12.05.2011 08:32:15:187
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
12.05.2011 08:32:15:187
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
12.05.2011 08:32:15:781
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
12.05.2011 08:32:17:750
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. Es wurden keine Objekte bearbeitet.
12.05.2011 15:22:05:484
Service gestartet
Serviceanwendung von Spyware Doctor gestartet
12.05.2011 15:22:05:484
Anti-Malware-Modul
Die Konfiguration des Anti-Malware-Moduls wurde erfolgreich geladen.
12.05.2011 15:22:07:734
IntelliGuard-Status
IntelliGuard-Schutz aktiviert
12.05.2011 15:22:09:46
Immunizer-Ergebnisse
ActiveX-Abschnitt wurde immunisiert. 2 Objekte bearbeitet.
12.05.2011 15:37:59:234
Scan gestartet
Scanart - Leerlaufzeitscan
12.05.2011 15:45:36:437
Smart Update
Sie verwenden die neueste Version von Spyware Doctor
12.05.2011 15:47:53:187
Scan beendet
Scanart - Leerlaufzeitscan
Bearbeitete Elemente - 156688
Gefundene Bedrohungen - 0
Gefundene Infektionen - 0
12.05.2011 16:20:27:265
Behavior Guard Status geändert
IntelliGuard-Schutz: Behavior Guard ist eingeschaltet
12.05.2011 16:20:37:31
Rootkit Guard Status geändert
IntelliGuard-Schutz: Rootkit Guard ist eingeschaltet
12.05.2011 16:22:43:734
Behavior Guard
Das ThreatFire-Modul wurde erfolgreich initialisiert.
12.05.2011 16:29:01:328
Scan gestartet
Scanart - Vollständiger Scan
12.05.2011 16:32:01:296
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance
12.05.2011 16:32:01:406
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service
12.05.2011 16:32:01:421
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy
12.05.2011 16:32:01:421
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags
12.05.2011 16:32:01:421
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class
12.05.2011 16:32:01:437
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID
12.05.2011 16:32:01:437
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc
12.05.2011 16:32:01:437
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities
12.05.2011 16:32:01:515
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf
12.05.2011 16:32:01:515
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control
12.05.2011 16:32:01:515
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000
12.05.2011 16:32:01:515
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME
12.05.2011 16:32:01:890
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type
12.05.2011 16:32:01:906
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl
12.05.2011 16:32:01:906
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start
12.05.2011 16:32:01:906
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath
12.05.2011 16:32:01:921
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group
12.05.2011 16:32:01:921
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0
12.05.2011 16:32:01:921
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count
12.05.2011 16:32:01:968
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungswert
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance
12.05.2011 16:32:01:968
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum
12.05.2011 16:32:01:968
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan-Downloader.Murlo
Typ - Registrierungsschlüssel
Risikostufe - Hoch
Infektion - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme
12.05.2011 16:32:17:984
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungsschlüssel
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Wget
12.05.2011 16:43:31:328
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungswert
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Internet Explorer\LowRegistry\Extensions\CmdMapping, {e2e2dd38-d088-4134-82b7-f2ba38496583}
12.05.2011 16:43:31:453
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungswert
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Internet Explorer\LowRegistry\Extensions\CmdMapping, NextId
12.05.2011 16:43:31:453
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungswert
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Internet Explorer\LowRegistry\Extensions\CmdMapping, {FB5F1910-F110-11d2-BB9E-00C04F795683}
12.05.2011 16:43:31:468
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungswert
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Internet Explorer\LowRegistry\Extensions\CmdMapping, {898EA8C8-E7FF-479B-8935-AEC46303B9E5}
12.05.2011 16:43:31:828
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungsschlüssel
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Internet Explorer\LowRegistry\Extensions\CmdMapping
12.05.2011 16:43:31:890
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungsschlüssel
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Internet Explorer\LowRegistry\Extensions
12.05.2011 16:43:31:890
Infektion wurde auf diesem Computer gefunden
Name der Bedrohung - Trojan.Generic
Typ - Registrierungsschlüssel
Risikostufe - Mittel
Infektion - HKEY_USERS\S-1-5-21-1960408961-448539723-682003330-1004\Software\Microsoft\Internet Explorer\LowRegistry
12.05.2011 16:43:32:734
Scan beendet
Scanart - Vollständiger Scan
Bearbeitete Elemente - 410836
Gefundene Bedrohungen - 2
Gefundene Infektionen - 30

markusg 12.05.2011 16:25

das sind fehlalarme (registry) und der rest kookies, also ncihts welt bewegendes

dondoedl 12.05.2011 16:56

"schade" dachte schon ich hätts gefunden. wenn ich google chrom öffne, da ist im task manager auch eine task zuviel

dondoedl 12.05.2011 16:58

scheinbar auch aufällig: mein spooserver läuft mit 30000K. kann das denn sein?

dondoedl 12.05.2011 17:02

kann ich eigendlich die ganzen scanner und programme wieder deinstallieren? bremst wahrscheinlich auch, oder?

markusg 12.05.2011 17:05

nein die bremsen nicht, laufen ja nicht im hintergrund.
kannst du eig das gerät auf werkszustand zurück setzen?

dondoedl 12.05.2011 17:12

habe ich noch nie gemacht.geht das über die systemsteuerung? schmeiße ich dann damit auch anderes raus? (wie bei einer stemwiederherstellung)

markusg 12.05.2011 17:13

was für nen laptop ist das, hersteller und gerätebezeichnung.

dondoedl 12.05.2011 17:24

kennst du searchsettings.exe der läuft bei mir im autostart und damit immer. rausschmeißen ok? liegt unter gemeinsame programme. steht aber nicht in systemsteuerung software

markusg 12.05.2011 17:27

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

dondoedl 12.05.2011 17:27

billige medion mühle ziemlich antik. läuft auf xp. habe ich erst imm januar neu aufgesetzt.
model MIM 2080

markusg 12.05.2011 17:29

ok wir schaun mal was wir noch raus hohlen, aber muss sicher neu gemacht werden und dann mal richtig abgesichert, zeig dir dann wie, wenn du aus dem urlaub kommst-

dondoedl 12.05.2011 17:34

bin offenbar zu doof :( wie kann ich die programme als txt speichern?

markusg 12.05.2011 17:44

auf exportieren und dann speichern

dondoedl 12.05.2011 17:48

habe die pdf toolbar deinstalliert (unter anderm search settings) =dreck

dondoedl 12.05.2011 17:56

7-Zip 9.20 1
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.2.159.1 1
Adobe Reader X (10.0.1) - Deutsch Adobe Systems Incorporated 10.0.1 1
Browser Defender 3.0 Threat Expert Ltd. 3.0.0.311 1
CCleaner Piriform 3.06 1
EVEREST Home Edition v2.20 Lavalys Inc 2.20 2
FLV Player 2.0 (build 25) Martijn de Visser 2.0 (build 25) 1
Google Chrome Google Inc. 11.0.696.65 1
Google Earth Google 6.0.2.2074 4
Malwarebytes' Anti-Malware Malwarebytes Corporation 2
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 1
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 1
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 1
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729
PDFCreator Frank Heindörfer, Philip Chinery 1.2.0 1
Skype™ 5.3 Skype Technologies S.A. 5.3.111 1
Spyware Doctor PC Tools 8.0 1
VIA Rhine-Family Fast-Ethernet Adapter 1
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 3
Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 3
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 3




legende

1: brauch ich
2: brauch ich nett
3: weiß nicht
4: könnte zur not weg

markusg 12.05.2011 17:58

edit..........

markusg 12.05.2011 18:00

ok das passt, bereinige mit dem ccleaner.

dondoedl 12.05.2011 18:00

jaja ich weiß, schlecht zu sehen. hinter jedem eintrag steht eine zahl. meistens die 1

markusg 12.05.2011 18:08

weniger arbeit für mich :d

dondoedl 12.05.2011 18:11

hallo mein lieber,
seit ich diesen schei... searchsettings (in der pdfforgetoolbar enhalten) gelöscht habe, geht die mühle ab wie tom und jerry auf raketenrollschuhen. den dreck habe ich mir offenbar mit dem pdf creator runtergeladen. werde zu hause gleich mal die anderen rechner ckecken. die laufen seit einiger zeit auch langsamer. da das aber wesentlich größere cpus sind, fiel das bisher nicht so ins gewicht. hat aber trotzdem genervt. wenn du noch ideen hast...nur her damit. ansonsten möchte ich dir vielmals danken. (bist ja auch mein namensvetter ;)

grüße aus bulgarien
markus

markusg 12.05.2011 19:04

hi namensfetter, zeig die andern pcs einfach mal her wenn du daheim bist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131