Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.agent (https://www.trojaner-board.de/99517-trojan-agent.html)

chibitwo 24.05.2011 16:46

Trojan.agent
 
Hallo zusammen,
ich versuche mein Problem so gut wie es geht zu posten, falls Fragen sind, die ich beantworten kann, tue ich dies sehr gerne.
Seit ein paar Tagen kommt durch die Firewall die Meldung, dass Malware versucht auf meinen Rechner zuzugreifen. Also habe ich die Datei "gelöscht". Der Virenscan mit Avira brachte bisher nichts.
Gerade wurde mir der Zugang zum Internet verwehrt "Proxy server verweigert die verbindung", wohingegen das Einloggen bei 1und1 ugingen, ich konnte aber weder firefox noch den explorer öffnen. Nach ein wenig googeln, habe ich das Häkchen vom proxyserver entfernt und auch schon den scan mit malware vorgenommen. Weiter weiß ich nun nicht.
Es wäre schön, wenn mir jemand helfen könnte.
Danke im Voraus
Katharina


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6663

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

24.05.2011 17:32:04
mbam-log-2011-05-24 (17-32-04).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 162233
Laufzeit: 10 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\katharina\AppData\Local\Temp\0.33961464623145876.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\katharina\AppData\Local\Temp\0.9126251877020196.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\katharina\AppData\Roaming\Adobe\plugs\mmc142.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\katharina\AppData\Roaming\Adobe\plugs\mmc158.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\katharina\AppData\Roaming\Adobe\plugs\mmc238.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\katharina\AppData\Roaming\Adobe\plugs\mmc42.exe (Trojan.Agent) -> Quarantined and deleted successfully.

cosinus 24.05.2011 19:27

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


chibitwo 25.05.2011 18:43

OTL Logfile:
Code:

OTL logfile created on: 25.05.2011 19:11:14 - Run 1
OTL by OldTimer - Version 3.2.23.0    Folder = C:\Users\Katharina\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,75 Gb Total Physical Memory | 1,43 Gb Available Physical Memory | 52,05% Memory free
5,70 Gb Paging File | 4,13 Gb Available in Paging File | 72,37% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 222,36 Gb Total Space | 116,92 Gb Free Space | 52,58% Space Free | Partition Type: NTFS
Drive D: | 10,53 Gb Total Space | 1,79 Gb Free Space | 16,99% Space Free | Partition Type: NTFS
Drive E: | 6,60 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: KATHARINA-PC | User Name: Katharina | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.25 19:08:23 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Users\Katharina\Downloads\OTL.exe
PRC - [2011.05.01 11:08:17 | 000,140,952 | ---- | M] (Google Inc.) -- C:\Programme\Google\Update\1.3.21.53\GoogleCrashHandler.exe
PRC - [2011.04.27 09:38:47 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.04.14 18:40:02 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2011.03.31 04:42:50 | 023,360,040 | ---- | M] (Dropbox, Inc.) -- C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2011.03.18 22:51:14 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.11.06 08:51:27 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.15 14:49:20 | 000,255,536 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.12.17 14:54:40 | 001,795,488 | ---- | M] (Audible, Inc.) -- C:\Programme\Audible\Bin\AudibleDownloadHelper.exe
PRC - [2009.04.11 08:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.10.06 10:54:52 | 000,365,952 | ---- | M] () -- C:\Programme\SMINST\BLService.exe
PRC - [2008.01.31 15:01:38 | 000,159,744 | R--- | M] (Brother Industries, Ltd.) -- C:\Programme\Brother\Brmfcmon\BrMfcMon.exe
PRC - [2008.01.21 04:23:32 | 001,008,184 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Defender\MSASCui.exe
PRC - [2007.01.30 13:02:28 | 000,303,104 | ---- | M] (FUJIFILM Corporation) -- C:\Programme\FinePixViewerS\QuickDCF2.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.25 19:08:23 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Users\Katharina\Downloads\OTL.exe
MOD - [2010.08.31 17:43:52 | 001,686,016 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.04.27 09:38:47 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.18 22:51:14 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.01.15 14:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
SRV - [2008.10.06 10:54:52 | 000,365,952 | ---- | M] () [Auto | Running] -- C:\Programme\SMINST\BLService.exe -- (Recovery Service for Windows)
SRV - [2008.02.03 13:00:00 | 000,129,992 | ---- | M] (EasyBits Sofware AS) [Auto | Running] -- C:\Windows\System32\ezsvc7.dll -- (ezSharedSvc)
SRV - [2008.01.21 04:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.03.18 22:51:15 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.23 16:38:42 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.07.23 21:01:00 | 009,791,072 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.07.17 18:01:00 | 000,269,760 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\OA004Vid.sys -- (OA004Vid)
DRV - [2008.06.05 17:58:42 | 000,222,208 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\CHDRT32.sys -- (CnxtHdAudService)
DRV - [2008.06.03 10:30:24 | 000,144,672 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\OA004Ufd.sys -- (OA004Ufd)
DRV - [2008.05.09 21:17:32 | 000,043,040 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvhda32v.sys -- (NVHDA)
DRV - [2008.04.27 12:07:44 | 000,909,824 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2008.04.25 00:51:46 | 000,014,848 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvsmu.sys -- (nvsmu)
DRV - [2008.01.29 15:55:00 | 001,042,464 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvmfdx32.sys -- (NVENETFD)
DRV - [2008.01.21 04:23:20 | 002,225,664 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\NETw3v32.sys -- (NETw3v32) Intel(R)
DRV - [2007.10.18 01:36:54 | 000,008,704 | ---- | M] (Conexant Systems, Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\XAudio.sys -- (XAudio)
DRV - [2007.06.18 18:12:04 | 000,016,768 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\HpqKbFiltr.sys -- (HpqKbFiltr)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Compaq | MSN
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Compaq | MSN
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Compaq | MSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Google Toolbar
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Compaq | MSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = Google Toolbar
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/ig?ct=1056757711&source=hade"
FF - prefs.js..extensions.enabledItems: 2020Player@2020Technologies.com:4.5.2.0
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 61677
FF - prefs.js..network.proxy.type: 0
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.04.30 13:14:48 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.04.30 13:14:46 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.10\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2011.04.30 08:55:13 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.10\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins [2010.12.26 12:11:08 | 000,000,000 | ---D | M]
 
[2010.08.25 11:30:10 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Extensions
[2010.08.25 11:30:10 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2009.03.27 15:22:26 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Extensions\mozswing@mozswing.org
[2011.04.30 13:20:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Firefox\Profiles\guu8zfxl.default\extensions
[2010.09.13 15:05:34 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Katharina\AppData\Roaming\mozilla\Firefox\Profiles\guu8zfxl.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.08.09 12:06:57 | 000,000,000 | ---D | M] (20-20 3D Viewer) -- C:\Users\Katharina\AppData\Roaming\mozilla\Firefox\Profiles\guu8zfxl.default\extensions\2020Player@2020Technologies.com
[2011.04.30 13:14:48 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) --
[2009.03.01 19:17:21 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
[2009.03.29 08:00:55 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
() (No name found) -- C:\USERS\KATHARINA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GUU8ZFXL.DEFAULT\EXTENSIONS\PERSONAS@CHRISTOPHER.BEARD.XPI
[2011.04.14 18:40:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [HP Health Check Scheduler] c:\Programme\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe (Hewlett-Packard)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [UpdateLBPShortCut] C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdateP2GoShortCut] C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePDIRShortCut] C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePSTShortCut] C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKCU..\Run: [msnmsgr]  File not found
O4 - Startup: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 157
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Ranges: Range1 ([http] in Local intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.220.1
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKCU Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Public\Pictures\Sample Pictures\Green Sea Turtle.jpg
O24 - Desktop BackupWallPaper: C:\Users\Public\Pictures\Sample Pictures\Green Sea Turtle.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\Shell - "" = AutoRun
O33 - MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{c1fb3ee8-69fd-11de-bd43-001f166037fc}\Shell\AutoRun\command - "" = F:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
NetSvcs: ezSharedSvc - C:\Windows\System32\ezsvc7.dll (EasyBits Sofware AS)
 
 
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: WudfPf - Driver
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 10.1
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} -
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 11.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 10.1
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2F6EFCE6-10DF-49F9-9E64-9AE3775B2588} - Microsoft .NET Framework 1.1 Security Update (KB2416447)
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} -
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codecp - C:\Windows\System32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.VP60 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: vidc.yv12 - C:\Windows\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.24 17:18:18 | 000,000,000 | ---D | C] -- C:\Users\Katharina\AppData\Roaming\Malwarebytes
[2011.05.24 17:18:09 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2011.05.24 17:18:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.05.24 17:18:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.05.24 17:18:03 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.05.24 17:18:03 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.15 15:42:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2011.05.14 16:08:18 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\JIM 2010 Mediennutzung Jugendlicher
[2011.04.27 19:28:03 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\Fördern am StG
[2011.04.27 19:27:54 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\Hauskauf
[2011.04.27 19:27:23 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\Individuelle Förderung
[2 C:\Users\Katharina\Desktop\*.tmp files -> C:\Users\Katharina\Desktop\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.25 19:13:03 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.05.25 19:06:01 | 000,001,052 | ---- | M] () -- C:\Windows\tasks\Google Software Updater.job
[2011.05.25 19:03:02 | 000,395,234 | ---- | M] () -- C:\ProgramData\nvModes.001
[2011.05.25 19:03:02 | 000,000,248 | ---- | M] () -- C:\ProgramData\hpqp.ini
[2011.05.25 19:02:54 | 000,395,234 | ---- | M] () -- C:\ProgramData\nvModes.dat
[2011.05.25 19:02:53 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.05.25 19:02:21 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.05.25 19:02:21 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.05.25 19:02:15 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.05.25 19:02:12 | 2951,049,216 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.24 17:18:09 | 000,000,906 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.24 16:45:28 | 000,644,048 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.05.24 16:45:28 | 000,608,906 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.05.24 16:45:28 | 000,133,754 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.05.24 16:45:28 | 000,110,040 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.05.24 15:36:39 | 000,004,671 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\F946.D71
[2011.05.23 17:33:38 | 000,000,432 | ---- | M] () -- C:\Windows\BRWMARK.INI
[2011.05.18 15:30:33 | 000,001,587 | ---- | M] () -- C:\Users\Katharina\Desktop\EW Fallbeispiele und Erlebnispädagogik Fortbildung Materialien - Verknüpfung.lnk
[2011.05.15 15:42:03 | 000,001,878 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk
[2011.04.30 13:14:51 | 000,000,846 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2 C:\Users\Katharina\Desktop\*.tmp files -> C:\Users\Katharina\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.24 17:18:09 | 000,000,906 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.23 16:27:51 | 000,004,671 | ---- | C] () -- C:\Users\Katharina\AppData\Roaming\F946.D71
[2011.05.18 15:30:23 | 000,001,587 | ---- | C] () -- C:\Users\Katharina\Desktop\EW Fallbeispiele und Erlebnispädagogik Fortbildung Materialien - Verknüpfung.lnk
[2011.05.15 15:42:03 | 000,001,878 | ---- | C] () -- C:\Users\Public\Desktop\Skype.lnk
[2011.04.30 13:14:51 | 000,000,858 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2010.11.24 14:07:35 | 000,000,097 | ---- | C] () -- C:\Users\Katharina\AppData\Local\fusioncache.dat
[2010.11.18 17:46:48 | 000,000,432 | ---- | C] () -- C:\Windows\BRWMARK.INI
[2010.11.18 17:46:04 | 000,000,065 | ---- | C] () -- C:\Windows\System32\bd7030.dat
[2010.11.18 17:40:40 | 000,000,114 | ---- | C] () -- C:\Windows\System32\BRLMW03A.INI
[2010.11.18 17:37:22 | 000,031,664 | ---- | C] () -- C:\Windows\maxlink.ini
[2010.03.15 17:13:01 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2010.01.04 13:33:13 | 000,007,808 | ---- | C] () -- C:\Users\Katharina\AppData\Local\d3d9caps.dat
[2009.12.20 11:01:12 | 000,000,032 | ---- | C] () -- C:\Windows\Menu.INI
[2009.09.24 15:07:11 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2009.09.24 15:07:11 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.02.20 16:39:22 | 000,000,716 | ---- | C] () -- C:\Users\Katharina\AppData\Roaming\wklnhst.dat
[2009.02.18 11:49:24 | 000,081,408 | ---- | C] () -- C:\Users\Katharina\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.02.17 20:46:02 | 000,395,234 | ---- | C] () -- C:\ProgramData\nvModes.001
[2009.02.17 20:43:23 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.02.17 20:42:54 | 000,395,234 | ---- | C] () -- C:\ProgramData\nvModes.dat
[2009.01.07 06:22:03 | 000,000,248 | ---- | C] () -- C:\ProgramData\hpqp.ini
[2009.01.07 05:35:48 | 000,003,948 | ---- | C] () -- C:\Windows\System32\drivers\nvphy.bin
[2008.10.26 23:29:55 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008.10.26 23:24:46 | 000,644,048 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.10.26 23:24:46 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.10.26 23:24:46 | 000,133,754 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.10.26 23:24:46 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2008.10.26 16:53:34 | 000,000,428 | ---- | C] () -- C:\Windows\System32\ezdigsgn.dat
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 000,390,032 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,608,906 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,110,040 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2006.03.09 11:58:00 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
 
========== LOP Check ==========
 
[2011.05.25 19:04:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Dropbox
[2010.09.01 19:24:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\FUJIFILM
[2009.07.09 12:37:25 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\GrabPro
[2009.09.27 08:31:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\LimeWire
[2009.08.15 10:26:50 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Orbit
[2009.03.15 12:24:02 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Template
[2010.08.25 11:30:09 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Thunderbird
[2009.02.20 20:07:23 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\WildTangent
[2011.05.24 19:13:37 | 000,032,510 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.05.23 16:27:40 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Adobe
[2010.08.20 09:41:16 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Apple Computer
[2010.03.25 18:30:05 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Avira
[2010.11.18 17:58:16 | 000,000,000 | R--D | M] -- C:\Users\Katharina\AppData\Roaming\Brother
[2009.02.20 09:31:06 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\CyberLink
[2010.02.06 17:32:47 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\DivX
[2011.05.25 19:04:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Dropbox
[2010.11.27 11:21:27 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\dvdcss
[2010.09.01 19:24:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\FUJIFILM
[2009.07.09 12:37:25 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\GrabPro
[2009.02.17 19:28:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Hewlett-Packard
[2009.02.17 19:20:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\HP TCS
[2011.03.29 17:09:40 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\HpUpdate
[2009.02.17 19:28:15 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Identities
[2009.12.25 12:26:31 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\InstallShield
[2009.09.27 08:31:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\LimeWire
[2010.01.02 14:07:33 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Macromedia
[2011.05.24 17:18:18 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Malwarebytes
[2006.11.02 14:37:34 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Media Center Programs
[2011.05.24 15:38:07 | 000,000,000 | --SD | M] -- C:\Users\Katharina\AppData\Roaming\Microsoft
[2009.02.17 21:12:04 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Mozilla
[2009.08.15 10:26:50 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Orbit
[2011.05.15 17:27:48 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Skype
[2010.08.07 11:54:38 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\skypePM
[2009.03.15 12:24:02 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Template
[2010.08.25 11:30:09 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Thunderbird
[2011.03.05 21:20:27 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\U3
[2009.04.13 15:59:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\vlc
[2009.02.20 20:07:23 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\WildTangent
 
< %APPDATA%\*.exe /s >
[2011.03.31 04:42:50 | 023,360,040 | ---- | M] (Dropbox, Inc.) -- C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe
[2011.03.31 04:43:18 | 000,155,424 | ---- | M] (Dropbox, Inc.) -- C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Uninstall.exe
[2009.03.27 15:22:09 | 000,163,840 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\crashreporter.exe
[2009.03.27 15:22:12 | 000,196,608 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\updater.exe
[2009.03.27 15:22:12 | 000,014,848 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpcshell.exe
[2009.03.27 15:22:12 | 000,077,824 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpicleanup.exe
[2009.03.27 15:22:12 | 000,266,240 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpidl.exe
[2009.03.27 15:22:12 | 000,018,432 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpt_dump.exe
[2009.03.27 15:22:12 | 000,014,336 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpt_link.exe
[2009.03.27 15:22:17 | 000,073,728 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xulrunner-stub.exe
[2009.03.27 15:22:17 | 000,102,400 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xulrunner.exe
[2010.11.18 17:38:29 | 000,010,134 | R--- | M] () -- C:\Users\Katharina\AppData\Roaming\Microsoft\Installer\{2BC2781A-F7F6-452E-95EB-018A522F1B2C}\ARPPRODUCTICON.exe
[2009.06.29 17:37:33 | 000,010,134 | R--- | M] () -- C:\Users\Katharina\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
[2007.10.23 10:27:20 | 000,110,592 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\cleanup.exe
[2008.05.02 11:41:48 | 003,493,888 | ---- | M] (SanDisk Corporation) -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\Launchpad Removal.exe
[2008.05.04 17:02:26 | 004,603,904 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\LaunchPad.exe
[2007.10.23 10:44:48 | 000,054,584 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\U3AccessGrant.exe
[2008.05.02 11:41:48 | 003,493,888 | -H-- | M] (SanDisk Corporation) -- C:\Users\Katharina\AppData\Roaming\U3\temp\Launchpad Removal.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\drivers\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_51b95d75\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\drivers\atapi.sys
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
[2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
[2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
[2006.11.02 11:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=4F4FCB8B6EA06784FB6D475B7EC7300F -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=9C0E70031905ADBF94EDB9EA14AF943B -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7f3e4ed9\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=9C0E70031905ADBF94EDB9EA14AF943B -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.22193_none_dd6376773aedb5e4\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E26DDFE464B464DAF1C739122978D1D6 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b7393fc6\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E26DDFE464B464DAF1C739122978D1D6 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20847_none_dbb74a7b3d9afbc1\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\System32\cngaudit.dll
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll
 
< MD5 for: EVENTLOG.DLL  >
[2007.05.17 22:34:04 | 000,007,216 | ---- | M] () MD5=C2A279A458A06DE2C83D842AA042B5A8 -- C:\Programme\CyberLink\PowerDirector\EventLog.dll
 
< MD5 for: IASTORV.SYS  >
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\drivers\iaStorV.sys
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys
[2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2009.04.11 08:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\System32\netlogon.dll
[2009.04.11 08:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll
[2008.01.21 04:24:05 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\drivers\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2008.01.21 04:24:50 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll
[2009.04.11 08:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\System32\scecli.dll
[2009.04.11 08:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.01.21 04:24:21 | 000,627,200 | ---- | M] (Microsoft Corporation) MD5=B974D9F06DC7D1908E825DC201681269 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6001.18000_none_cd386c416d5c7f32\user32.dll
[2009.04.11 08:28:25 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\user32.dll
[2009.04.11 08:28:25 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6002.18005_none_cf23e54d6a7e4a7e\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\System32\userinit.exe
[2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2008.01.21 04:23:42 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\System32\wininit.exe
[2008.01.21 04:23:42 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.0.6001.18000_none_30f2b8cf0450a6a2\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2009.04.11 08:28:13 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\System32\winlogon.exe
[2009.04.11 08:28:13 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe
[2008.01.21 04:24:49 | 000,314,880 | ---- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6001.18000_none_4f86a0d4c7cda641\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.01.21 05:14:18 | 016,846,848 | ---- | M] () -- C:\Windows\System32\config\COMPONENTS.SAV
[2008.01.21 05:14:08 | 000,106,496 | ---- | M] () -- C:\Windows\System32\config\DEFAULT.SAV
[2008.01.21 05:14:18 | 000,020,480 | ---- | M] () -- C:\Windows\System32\config\SECURITY.SAV
[2006.11.02 12:34:08 | 010,133,504 | ---- | M] () -- C:\Windows\System32\config\SOFTWARE.SAV
[2006.11.02 12:34:08 | 001,826,816 | ---- | M] () -- C:\Windows\System32\config\SYSTEM.SAV
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2008.01.21 04:24:47 | 000,403,968 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\FirewallAPI.dll

< End of report >

--- --- ---

chibitwo 25.05.2011 18:46

Hallo,
hier nun auch der OTL Scan. Sorry, ich hätte mich ja auch an eurem Beitrag zum ersten Post genauer durchlesen können.:stirn:


OTL Logfile:
Code:

OTL logfile created on: 25.05.2011 19:11:14 - Run 1
OTL by OldTimer - Version 3.2.23.0    Folder = C:\Users\Katharina\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,75 Gb Total Physical Memory | 1,43 Gb Available Physical Memory | 52,05% Memory free
5,70 Gb Paging File | 4,13 Gb Available in Paging File | 72,37% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 222,36 Gb Total Space | 116,92 Gb Free Space | 52,58% Space Free | Partition Type: NTFS
Drive D: | 10,53 Gb Total Space | 1,79 Gb Free Space | 16,99% Space Free | Partition Type: NTFS
Drive E: | 6,60 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: KATHARINA-PC | User Name: Katharina | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.25 19:08:23 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Users\Katharina\Downloads\OTL.exe
PRC - [2011.05.01 11:08:17 | 000,140,952 | ---- | M] (Google Inc.) -- C:\Programme\Google\Update\1.3.21.53\GoogleCrashHandler.exe
PRC - [2011.04.27 09:38:47 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.04.14 18:40:02 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2011.03.31 04:42:50 | 023,360,040 | ---- | M] (Dropbox, Inc.) -- C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2011.03.18 22:51:14 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.11.06 08:51:27 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.15 14:49:20 | 000,255,536 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.12.17 14:54:40 | 001,795,488 | ---- | M] (Audible, Inc.) -- C:\Programme\Audible\Bin\AudibleDownloadHelper.exe
PRC - [2009.04.11 08:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.10.06 10:54:52 | 000,365,952 | ---- | M] () -- C:\Programme\SMINST\BLService.exe
PRC - [2008.01.31 15:01:38 | 000,159,744 | R--- | M] (Brother Industries, Ltd.) -- C:\Programme\Brother\Brmfcmon\BrMfcMon.exe
PRC - [2008.01.21 04:23:32 | 001,008,184 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Defender\MSASCui.exe
PRC - [2007.01.30 13:02:28 | 000,303,104 | ---- | M] (FUJIFILM Corporation) -- C:\Programme\FinePixViewerS\QuickDCF2.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.25 19:08:23 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Users\Katharina\Downloads\OTL.exe
MOD - [2010.08.31 17:43:52 | 001,686,016 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.04.27 09:38:47 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.18 22:51:14 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.01.15 14:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
SRV - [2008.10.06 10:54:52 | 000,365,952 | ---- | M] () [Auto | Running] -- C:\Programme\SMINST\BLService.exe -- (Recovery Service for Windows)
SRV - [2008.02.03 13:00:00 | 000,129,992 | ---- | M] (EasyBits Sofware AS) [Auto | Running] -- C:\Windows\System32\ezsvc7.dll -- (ezSharedSvc)
SRV - [2008.01.21 04:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.03.18 22:51:15 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.23 16:38:42 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.07.23 21:01:00 | 009,791,072 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.07.17 18:01:00 | 000,269,760 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\OA004Vid.sys -- (OA004Vid)
DRV - [2008.06.05 17:58:42 | 000,222,208 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\CHDRT32.sys -- (CnxtHdAudService)
DRV - [2008.06.03 10:30:24 | 000,144,672 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\OA004Ufd.sys -- (OA004Ufd)
DRV - [2008.05.09 21:17:32 | 000,043,040 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvhda32v.sys -- (NVHDA)
DRV - [2008.04.27 12:07:44 | 000,909,824 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2008.04.25 00:51:46 | 000,014,848 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvsmu.sys -- (nvsmu)
DRV - [2008.01.29 15:55:00 | 001,042,464 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvmfdx32.sys -- (NVENETFD)
DRV - [2008.01.21 04:23:20 | 002,225,664 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\NETw3v32.sys -- (NETw3v32) Intel(R)
DRV - [2007.10.18 01:36:54 | 000,008,704 | ---- | M] (Conexant Systems, Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\XAudio.sys -- (XAudio)
DRV - [2007.06.18 18:12:04 | 000,016,768 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\HpqKbFiltr.sys -- (HpqKbFiltr)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Compaq | MSN
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Compaq | MSN
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Compaq | MSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Google Toolbar
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Compaq | MSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = Google Toolbar
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/ig?ct=1056757711&source=hade"
FF - prefs.js..extensions.enabledItems: 2020Player@2020Technologies.com:4.5.2.0
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 61677
FF - prefs.js..network.proxy.type: 0
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.04.30 13:14:48 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.04.30 13:14:46 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.10\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2011.04.30 08:55:13 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.10\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins [2010.12.26 12:11:08 | 000,000,000 | ---D | M]
 
[2010.08.25 11:30:10 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Extensions
[2010.08.25 11:30:10 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2009.03.27 15:22:26 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Extensions\mozswing@mozswing.org
[2011.04.30 13:20:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Katharina\AppData\Roaming\mozilla\Firefox\Profiles\guu8zfxl.default\extensions
[2010.09.13 15:05:34 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Katharina\AppData\Roaming\mozilla\Firefox\Profiles\guu8zfxl.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.08.09 12:06:57 | 000,000,000 | ---D | M] (20-20 3D Viewer) -- C:\Users\Katharina\AppData\Roaming\mozilla\Firefox\Profiles\guu8zfxl.default\extensions\2020Player@2020Technologies.com
[2011.04.30 13:14:48 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) --
[2009.03.01 19:17:21 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
[2009.03.29 08:00:55 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
() (No name found) -- C:\USERS\KATHARINA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GUU8ZFXL.DEFAULT\EXTENSIONS\PERSONAS@CHRISTOPHER.BEARD.XPI
[2011.04.14 18:40:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [HP Health Check Scheduler] c:\Programme\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe (Hewlett-Packard)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [UpdateLBPShortCut] C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdateP2GoShortCut] C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePDIRShortCut] C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePSTShortCut] C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKCU..\Run: [msnmsgr]  File not found
O4 - Startup: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 157
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Ranges: Range1 ([http] in Local intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.220.1
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKCU Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Public\Pictures\Sample Pictures\Green Sea Turtle.jpg
O24 - Desktop BackupWallPaper: C:\Users\Public\Pictures\Sample Pictures\Green Sea Turtle.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\Shell - "" = AutoRun
O33 - MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{c1fb3ee8-69fd-11de-bd43-001f166037fc}\Shell\AutoRun\command - "" = F:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
NetSvcs: ezSharedSvc - C:\Windows\System32\ezsvc7.dll (EasyBits Sofware AS)
 
 
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: WudfPf - Driver
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 10.1
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} -
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 11.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 10.1
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2F6EFCE6-10DF-49F9-9E64-9AE3775B2588} - Microsoft .NET Framework 1.1 Security Update (KB2416447)
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} -
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codecp - C:\Windows\System32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.VP60 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: vidc.yv12 - C:\Windows\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.24 17:18:18 | 000,000,000 | ---D | C] -- C:\Users\Katharina\AppData\Roaming\Malwarebytes
[2011.05.24 17:18:09 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2011.05.24 17:18:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.05.24 17:18:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.05.24 17:18:03 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.05.24 17:18:03 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.15 15:42:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2011.05.14 16:08:18 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\JIM 2010 Mediennutzung Jugendlicher
[2011.04.27 19:28:03 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\Fördern am StG
[2011.04.27 19:27:54 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\Hauskauf
[2011.04.27 19:27:23 | 000,000,000 | ---D | C] -- C:\Users\Katharina\Desktop\Individuelle Förderung
[2 C:\Users\Katharina\Desktop\*.tmp files -> C:\Users\Katharina\Desktop\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.25 19:13:03 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.05.25 19:06:01 | 000,001,052 | ---- | M] () -- C:\Windows\tasks\Google Software Updater.job
[2011.05.25 19:03:02 | 000,395,234 | ---- | M] () -- C:\ProgramData\nvModes.001
[2011.05.25 19:03:02 | 000,000,248 | ---- | M] () -- C:\ProgramData\hpqp.ini
[2011.05.25 19:02:54 | 000,395,234 | ---- | M] () -- C:\ProgramData\nvModes.dat
[2011.05.25 19:02:53 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.05.25 19:02:21 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.05.25 19:02:21 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.05.25 19:02:15 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.05.25 19:02:12 | 2951,049,216 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.24 17:18:09 | 000,000,906 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.24 16:45:28 | 000,644,048 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.05.24 16:45:28 | 000,608,906 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.05.24 16:45:28 | 000,133,754 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.05.24 16:45:28 | 000,110,040 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.05.24 15:36:39 | 000,004,671 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\F946.D71
[2011.05.23 17:33:38 | 000,000,432 | ---- | M] () -- C:\Windows\BRWMARK.INI
[2011.05.18 15:30:33 | 000,001,587 | ---- | M] () -- C:\Users\Katharina\Desktop\EW Fallbeispiele und Erlebnispädagogik Fortbildung Materialien - Verknüpfung.lnk
[2011.05.15 15:42:03 | 000,001,878 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk
[2011.04.30 13:14:51 | 000,000,846 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2 C:\Users\Katharina\Desktop\*.tmp files -> C:\Users\Katharina\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.24 17:18:09 | 000,000,906 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.23 16:27:51 | 000,004,671 | ---- | C] () -- C:\Users\Katharina\AppData\Roaming\F946.D71
[2011.05.18 15:30:23 | 000,001,587 | ---- | C] () -- C:\Users\Katharina\Desktop\EW Fallbeispiele und Erlebnispädagogik Fortbildung Materialien - Verknüpfung.lnk
[2011.05.15 15:42:03 | 000,001,878 | ---- | C] () -- C:\Users\Public\Desktop\Skype.lnk
[2011.04.30 13:14:51 | 000,000,858 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2010.11.24 14:07:35 | 000,000,097 | ---- | C] () -- C:\Users\Katharina\AppData\Local\fusioncache.dat
[2010.11.18 17:46:48 | 000,000,432 | ---- | C] () -- C:\Windows\BRWMARK.INI
[2010.11.18 17:46:04 | 000,000,065 | ---- | C] () -- C:\Windows\System32\bd7030.dat
[2010.11.18 17:40:40 | 000,000,114 | ---- | C] () -- C:\Windows\System32\BRLMW03A.INI
[2010.11.18 17:37:22 | 000,031,664 | ---- | C] () -- C:\Windows\maxlink.ini
[2010.03.15 17:13:01 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2010.01.04 13:33:13 | 000,007,808 | ---- | C] () -- C:\Users\Katharina\AppData\Local\d3d9caps.dat
[2009.12.20 11:01:12 | 000,000,032 | ---- | C] () -- C:\Windows\Menu.INI
[2009.09.24 15:07:11 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2009.09.24 15:07:11 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.02.20 16:39:22 | 000,000,716 | ---- | C] () -- C:\Users\Katharina\AppData\Roaming\wklnhst.dat
[2009.02.18 11:49:24 | 000,081,408 | ---- | C] () -- C:\Users\Katharina\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.02.17 20:46:02 | 000,395,234 | ---- | C] () -- C:\ProgramData\nvModes.001
[2009.02.17 20:43:23 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.02.17 20:42:54 | 000,395,234 | ---- | C] () -- C:\ProgramData\nvModes.dat
[2009.01.07 06:22:03 | 000,000,248 | ---- | C] () -- C:\ProgramData\hpqp.ini
[2009.01.07 05:35:48 | 000,003,948 | ---- | C] () -- C:\Windows\System32\drivers\nvphy.bin
[2008.10.26 23:29:55 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008.10.26 23:24:46 | 000,644,048 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.10.26 23:24:46 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.10.26 23:24:46 | 000,133,754 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.10.26 23:24:46 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2008.10.26 16:53:34 | 000,000,428 | ---- | C] () -- C:\Windows\System32\ezdigsgn.dat
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 000,390,032 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,608,906 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,110,040 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2006.03.09 11:58:00 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
 
========== LOP Check ==========
 
[2011.05.25 19:04:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Dropbox
[2010.09.01 19:24:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\FUJIFILM
[2009.07.09 12:37:25 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\GrabPro
[2009.09.27 08:31:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\LimeWire
[2009.08.15 10:26:50 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Orbit
[2009.03.15 12:24:02 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Template
[2010.08.25 11:30:09 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Thunderbird
[2009.02.20 20:07:23 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\WildTangent
[2011.05.24 19:13:37 | 000,032,510 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.05.23 16:27:40 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Adobe
[2010.08.20 09:41:16 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Apple Computer
[2010.03.25 18:30:05 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Avira
[2010.11.18 17:58:16 | 000,000,000 | R--D | M] -- C:\Users\Katharina\AppData\Roaming\Brother
[2009.02.20 09:31:06 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\CyberLink
[2010.02.06 17:32:47 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\DivX
[2011.05.25 19:04:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Dropbox
[2010.11.27 11:21:27 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\dvdcss
[2010.09.01 19:24:59 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\FUJIFILM
[2009.07.09 12:37:25 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\GrabPro
[2009.02.17 19:28:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Hewlett-Packard
[2009.02.17 19:20:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\HP TCS
[2011.03.29 17:09:40 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\HpUpdate
[2009.02.17 19:28:15 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Identities
[2009.12.25 12:26:31 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\InstallShield
[2009.09.27 08:31:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\LimeWire
[2010.01.02 14:07:33 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Macromedia
[2011.05.24 17:18:18 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Malwarebytes
[2006.11.02 14:37:34 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Media Center Programs
[2011.05.24 15:38:07 | 000,000,000 | --SD | M] -- C:\Users\Katharina\AppData\Roaming\Microsoft
[2009.02.17 21:12:04 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Mozilla
[2009.08.15 10:26:50 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Orbit
[2011.05.15 17:27:48 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Skype
[2010.08.07 11:54:38 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\skypePM
[2009.03.15 12:24:02 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Template
[2010.08.25 11:30:09 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\Thunderbird
[2011.03.05 21:20:27 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\U3
[2009.04.13 15:59:54 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\vlc
[2009.02.20 20:07:23 | 000,000,000 | ---D | M] -- C:\Users\Katharina\AppData\Roaming\WildTangent
 
< %APPDATA%\*.exe /s >
[2011.03.31 04:42:50 | 023,360,040 | ---- | M] (Dropbox, Inc.) -- C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe
[2011.03.31 04:43:18 | 000,155,424 | ---- | M] (Dropbox, Inc.) -- C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Uninstall.exe
[2009.03.27 15:22:09 | 000,163,840 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\crashreporter.exe
[2009.03.27 15:22:12 | 000,196,608 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\updater.exe
[2009.03.27 15:22:12 | 000,014,848 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpcshell.exe
[2009.03.27 15:22:12 | 000,077,824 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpicleanup.exe
[2009.03.27 15:22:12 | 000,266,240 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpidl.exe
[2009.03.27 15:22:12 | 000,018,432 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpt_dump.exe
[2009.03.27 15:22:12 | 000,014,336 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xpt_link.exe
[2009.03.27 15:22:17 | 000,073,728 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xulrunner-stub.exe
[2009.03.27 15:22:17 | 000,102,400 | ---- | M] (Mozilla Foundation) -- C:\Users\Katharina\AppData\Roaming\LimeWire\browser\xulrunner\xulrunner.exe
[2010.11.18 17:38:29 | 000,010,134 | R--- | M] () -- C:\Users\Katharina\AppData\Roaming\Microsoft\Installer\{2BC2781A-F7F6-452E-95EB-018A522F1B2C}\ARPPRODUCTICON.exe
[2009.06.29 17:37:33 | 000,010,134 | R--- | M] () -- C:\Users\Katharina\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
[2007.10.23 10:27:20 | 000,110,592 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\cleanup.exe
[2008.05.02 11:41:48 | 003,493,888 | ---- | M] (SanDisk Corporation) -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\Launchpad Removal.exe
[2008.05.04 17:02:26 | 004,603,904 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\LaunchPad.exe
[2007.10.23 10:44:48 | 000,054,584 | ---- | M] () -- C:\Users\Katharina\AppData\Roaming\U3\17373109CAD03223\U3AccessGrant.exe
[2008.05.02 11:41:48 | 003,493,888 | -H-- | M] (SanDisk Corporation) -- C:\Users\Katharina\AppData\Roaming\U3\temp\Launchpad Removal.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\drivers\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_51b95d75\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\drivers\atapi.sys
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
[2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
[2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
[2006.11.02 11:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=4F4FCB8B6EA06784FB6D475B7EC7300F -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=9C0E70031905ADBF94EDB9EA14AF943B -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7f3e4ed9\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=9C0E70031905ADBF94EDB9EA14AF943B -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.22193_none_dd6376773aedb5e4\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E26DDFE464B464DAF1C739122978D1D6 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b7393fc6\atapi.sys
[2008.10.26 23:50:26 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E26DDFE464B464DAF1C739122978D1D6 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20847_none_dbb74a7b3d9afbc1\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\System32\cngaudit.dll
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll
 
< MD5 for: EVENTLOG.DLL  >
[2007.05.17 22:34:04 | 000,007,216 | ---- | M] () MD5=C2A279A458A06DE2C83D842AA042B5A8 -- C:\Programme\CyberLink\PowerDirector\EventLog.dll
 
< MD5 for: IASTORV.SYS  >
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\drivers\iaStorV.sys
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys
[2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2009.04.11 08:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\System32\netlogon.dll
[2009.04.11 08:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll
[2008.01.21 04:24:05 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\drivers\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2008.01.21 04:24:50 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll
[2009.04.11 08:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\System32\scecli.dll
[2009.04.11 08:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.01.21 04:24:21 | 000,627,200 | ---- | M] (Microsoft Corporation) MD5=B974D9F06DC7D1908E825DC201681269 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6001.18000_none_cd386c416d5c7f32\user32.dll
[2009.04.11 08:28:25 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\user32.dll
[2009.04.11 08:28:25 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6002.18005_none_cf23e54d6a7e4a7e\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\System32\userinit.exe
[2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2008.01.21 04:23:42 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\System32\wininit.exe
[2008.01.21 04:23:42 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.0.6001.18000_none_30f2b8cf0450a6a2\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2009.04.11 08:28:13 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\System32\winlogon.exe
[2009.04.11 08:28:13 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe
[2008.01.21 04:24:49 | 000,314,880 | ---- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6001.18000_none_4f86a0d4c7cda641\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.01.21 05:14:18 | 016,846,848 | ---- | M] () -- C:\Windows\System32\config\COMPONENTS.SAV
[2008.01.21 05:14:08 | 000,106,496 | ---- | M] () -- C:\Windows\System32\config\DEFAULT.SAV
[2008.01.21 05:14:18 | 000,020,480 | ---- | M] () -- C:\Windows\System32\config\SECURITY.SAV
[2006.11.02 12:34:08 | 010,133,504 | ---- | M] () -- C:\Windows\System32\config\SOFTWARE.SAV
[2006.11.02 12:34:08 | 001,826,816 | ---- | M] () -- C:\Windows\System32\config\SYSTEM.SAV
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2008.01.21 04:24:47 | 000,403,968 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\FirewallAPI.dll

< End of report >

--- --- ---

cosinus 25.05.2011 21:24

Äh, das war jetzt 2x OTL - das Vollscan-Log von MBAM fehlt noch.

chibitwo 27.05.2011 04:44

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6663

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

27.05.2011 05:41:22
mbam-log-2011-05-27 (05-41-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 409944
Laufzeit: 3 Stunde(n), 8 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\katharina\AppData\LocalLow\Sun\Java\deployment\cache\6.0\24\77593618-27829aa0 (Trojan.Agent) -> No action taken.
c:\Users\katharina\AppData\LocalLow\Sun\Java\deployment\cache\6.0\24\77593618-56ce23ec (Trojan.Agent) -> No action taken.
c:\Users\katharina\AppData\Roaming\Adobe\plugs\mmc3975467.txt (Backdoor.Bot) -> No action taken.

cosinus 27.05.2011 09:33

Zitat:

Datenbank Version: 6663
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
Außerdem musst du alle Funde entfernen.

chibitwo 27.05.2011 18:21

Auf ein Neues ;-)

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6692

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

27.05.2011 18:55:49
mbam-log-2011-05-27 (18-55-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 410873
Laufzeit: 3 Stunde(n), 17 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 27.05.2011 18:24

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKCU..\Run: [msnmsgr]  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\Shell - "" = AutoRun
O33 - MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{c1fb3ee8-69fd-11de-bd43-001f166037fc}\Shell\AutoRun\command - "" = F:\setupSNK.exe
[2011.05.23 16:27:51 | 000,004,671 | ---- | C] () -- C:\Users\Katharina\AppData\Roaming\F946.D71
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

chibitwo 27.05.2011 19:04

========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C55BBCD6-41AD-48AD-9953-3609C48EACC7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\msnmsgr deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0fccbdfe-1e5d-11df-8c06-001f166037fc}\ not found.
File G:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1fb3ee8-69fd-11de-bd43-001f166037fc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1fb3ee8-69fd-11de-bd43-001f166037fc}\ not found.
File F:\setupSNK.exe not found.
C:\Users\Katharina\AppData\Roaming\F946.D71 moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.23.0 log created on 05272011_200357

cosinus 27.05.2011 19:47

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

chibitwo 27.05.2011 20:06

ausgeführt und beide Häkchen gesetzt. Ergebnis: Keine Infektion gefunden.

cosinus 27.05.2011 20:26

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

chibitwo 27.05.2011 21:05

Combofix Logfile:
Code:

ComboFix 11-05-26.05 - Katharina 27.05.2011  21:42:43.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6002.2.1252.49.1031.18.2814.1643 [GMT 2:00]
ausgeführt von:: c:\users\Katharina\Desktop\cofi.exe.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Katharina\AppData\Roaming\Adobe\plugs
c:\users\Katharina\AppData\Roaming\Adobe\plugs\mmc3981785.txt
c:\users\Katharina\AppData\Roaming\Adobe\plugs\mmc3990131.txt
c:\users\Katharina\AppData\Roaming\Adobe\shed
c:\users\Katharina\AppData\Roaming\Adobe\shed\thr1.chm
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-27 bis 2011-05-27  ))))))))))))))))))))))))))))))
.
.
2011-05-27 19:55 . 2011-05-27 19:55        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-05-27 18:03 . 2011-05-27 18:03        --------        d-----w-        C:\_OTL
2011-05-27 13:42 . 2011-05-09 20:46        6962000        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{5230CC32-803E-4177-AAE2-27B4CB536A31}\mpengine.dll
2011-05-24 15:18 . 2011-05-24 15:18        --------        d-----w-        c:\users\Katharina\AppData\Roaming\Malwarebytes
2011-05-24 15:18 . 2010-12-20 16:09        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-05-24 15:18 . 2011-05-24 15:18        --------        d-----w-        c:\programdata\Malwarebytes
2011-05-24 15:18 . 2011-05-27 03:41        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2011-05-24 15:18 . 2010-12-20 16:08        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-05-11 12:15 . 2011-04-07 12:01        2409784        ----a-w-        c:\program files\Windows Mail\OESpamFilter.dat
2011-04-30 11:14 . 2011-04-14 16:40        142296        ----a-w-        c:\program files\Mozilla Firefox\components\browsercomps.dll
2011-04-30 11:14 . 2011-04-14 16:40        89048        ----a-w-        c:\program files\Mozilla Firefox\libEGL.dll
2011-04-30 11:14 . 2011-04-14 16:40        781272        ----a-w-        c:\program files\Mozilla Firefox\mozsqlite3.dll
2011-04-30 11:14 . 2011-04-14 16:40        465880        ----a-w-        c:\program files\Mozilla Firefox\libGLESv2.dll
2011-04-30 11:14 . 2011-04-14 16:40        1874904        ----a-w-        c:\program files\Mozilla Firefox\mozjs.dll
2011-04-30 11:14 . 2011-04-14 16:40        15832        ----a-w-        c:\program files\Mozilla Firefox\mozalloc.dll
2011-04-30 11:14 . 2010-01-01 08:00        1974616        ----a-w-        c:\program files\Mozilla Firefox\D3DCompiler_42.dll
2011-04-30 11:14 . 2010-01-01 08:00        1892184        ----a-w-        c:\program files\Mozilla Firefox\d3dx9_42.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-13 22:40 . 2011-04-13 22:40        4284416        ----a-w-        c:\windows\system32\GPhotos.scr
2011-03-18 20:51 . 2009-06-28 05:03        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-03-12 21:55 . 2011-04-27 07:49        876032        ----a-w-        c:\windows\system32\XpsPrint.dll
2011-03-10 17:03 . 2011-04-14 13:52        1162240        ----a-w-        c:\windows\system32\mfc42u.dll
2011-03-10 17:03 . 2011-04-14 13:52        1136640        ----a-w-        c:\windows\system32\mfc42.dll
2011-03-03 15:42 . 2011-04-14 13:52        739328        ----a-w-        c:\windows\system32\inetcomm.dll
2011-03-03 15:40 . 2011-04-27 07:49        28672        ----a-w-        c:\windows\system32\Apphlpdm.dll
2011-03-03 15:40 . 2011-04-27 07:49        173056        ----a-w-        c:\windows\apppatch\AcXtrnal.dll
2011-03-03 15:40 . 2011-04-27 07:49        542720        ----a-w-        c:\windows\apppatch\AcLayers.dll
2011-03-03 15:40 . 2011-04-27 07:49        458752        ----a-w-        c:\windows\apppatch\AcSpecfc.dll
2011-03-03 15:40 . 2011-04-27 07:49        2159616        ----a-w-        c:\windows\apppatch\AcGenral.dll
2011-03-03 13:35 . 2011-04-27 07:49        4240384        ----a-w-        c:\windows\system32\GameUXLegacyGDFs.dll
2011-03-03 13:25 . 2011-04-14 13:52        2041856        ----a-w-        c:\windows\system32\win32k.sys
2011-03-02 15:44 . 2011-04-14 13:52        86528        ----a-w-        c:\windows\system32\dnsrslvr.dll
2011-04-14 16:40 . 2011-04-30 11:14        142296        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36        94208        ----a-w-        c:\users\Katharina\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36        94208        ----a-w-        c:\users\Katharina\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36        94208        ----a-w-        c:\users\Katharina\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36        94208        ----a-w-        c:\users\Katharina\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"HPAdvisor"="c:\program files\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [2008-09-30 972080]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-04-17 1049896]
"QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2008-09-23 468264]
"UpdateLBPShortCut"="c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"UpdatePSTShortCut"="c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" [2008-10-06 210216]
"UCam_Menu"="c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2007-12-24 222504]
"QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-08-01 202032]
"UpdateP2GoShortCut"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"UpdatePDIRShortCut"="c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2008-04-15 488752]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-06 281768]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2010-07-13 47904]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-07-23 13797920]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-10-11 29984]
"IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-10-11 46368]
"PPort11reminder"="c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992]
"BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2009-02-10 745472]
"ControlCenter3"="c:\program files\Brother\ControlCenter3\brctrcen.exe" [2007-10-30 77824]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-03-07 421160]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2011-01-12 49208]
.
c:\users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011-3-31 23360040]
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Audible Download Manager.lnk - c:\program files\Audible\Bin\AudibleDownloadHelper.exe [2009-12-17 1795488]
Exif Launcher S.lnk - c:\programme\FinePixViewerS\QuickDCF2.exe [2009-12-25 303104]
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1c9e06e4fafb5a1;Google Update Service (gupdate1c9e06e4fafb5a1);c:\program files\Google\Update\GoogleUpdate.exe [2009-05-29 133104]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2009-05-29 133104]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
S2 Recovery Service for Windows;Recovery Service for Windows;c:\program files\SMINST\BLService.exe [2008-10-06 365952]
S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2008-05-09 43040]
S3 OA004Ufd;Creative Camera OA004 Upper Filter Driver;c:\windows\system32\DRIVERS\OA004Ufd.sys [2008-06-03 144672]
S3 OA004Vid;Creative Camera OA004 Function Driver;c:\windows\system32\DRIVERS\OA004Vid.sys [2008-07-17 269760]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 87471064
*Deregistered* - 87471064
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation        REG_MULTI_SZ          FontCache
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
ezSharedSvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 09:14        451872        ----a-w-        c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-27 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-21 14:38]
.
2011-05-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-05-29 15:01]
.
2011-05-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-05-29 15:01]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=91&bd=Presario&pf=cnnb
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=91&bd=Presario&pf=cnnb
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.220.1
FF - ProfilePath - c:\users\Katharina\AppData\Roaming\Mozilla\Firefox\Profiles\guu8zfxl.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ig?ct=1056757711&source=hade
FF - prefs.js: network.proxy.http - 127.0.0.1
FF - prefs.js: network.proxy.http_port - 61677
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-05-27 21:56
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2011-05-27  22:02:59
ComboFix-quarantined-files.txt  2011-05-27 20:02
.
Vor Suchlauf: 10 Verzeichnis(se), 124.498.599.936 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 125.186.461.696 Bytes frei
.
- - End Of File - - 68DF76F17FBD6260C03870B7C3646E4F

--- --- ---

cosinus 27.05.2011 21:22

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

chibitwo 28.05.2011 07:36

GMEr ist leider zwei Mal abgestürzt.

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 08:33:50 on 28.05.2011

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Mozilla Corporation Firefox 4.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Software Updater.job" - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"nvcpl.cpl" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office12\MLCFG32.CPL
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Users\KATHAR~1\AppData\Local\Temp\catchme.sys  (File not found)
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -  (File not found | COM-object registry key not found)
{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -  (File not found | COM-object registry key not found)
{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -  (File not found | COM-object registry key not found)
{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{10880D85-AAD9-4558-ABDC-2AB1552D831F} "LightScribe Control Panel" - "Hewlett-Packard Company" - "C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{16148659-720A-457d-850B-2DBD87BB129D} "AudibleShlExt Class" - "Audible, Inc." - C:\Program Files\Audible\Bin\AudibleExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -  (File not found | COM-object registry key not found)
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{16148659-720A-457d-850B-2DBD87BB129D} "AudibleShlExt Class" - "Audible, Inc." - C:\Program Files\Audible\Bin\AudibleExt.dll
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -  (File not found | COM-object registry key not found)
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -  (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Program Files\iTunes\iTunesMiniPlayer.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office12\ONFILTER.DLL
{00020d75-0000-0000-c000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} "NVIDIA CPL Context Menu Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvshext.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office12\OLKFSTUB.DLL
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{7F67036B-66F1-411A-AD85-759FB9C5B0DB} "ShellViewRTF" - "XSS" - C:\Program Files\Sminst\ShellvRTF.dll
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -  (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"Dropbox.lnk" - "Dropbox, Inc." - C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe  (Shortcut exists | File exists)
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"Exif Launcher S.lnk" - "FUJIFILM Corporation" - C:\Programme\FinePixViewerS\QuickDCF2.exe  (Shortcut exists | File exists)
"McAfee Security Scan Plus.lnk" - "McAfee, Inc." - C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe  (Shortcut exists | File exists)
"Audible Download Manager.lnk" - "Audible, Inc." - C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"HPAdvisor" - "Hewlett-Packard" - C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
"LightScribe Control Panel" - "Hewlett-Packard Company" - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"AppleSyncNotifier" - "Apple Inc." - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"BrMfcWnd" - "Brother Industries, Ltd." - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
"ControlCenter3" - "Brother Industries, Ltd." - C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
"HP Health Check Scheduler" - "Hewlett-Packard" - c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
"HP Software Update" - "Hewlett-Packard" - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
"hpWirelessAssistant" - "Hewlett-Packard Development Company, L.P." - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
"IndexSearch" - "Nuance Communications, Inc." - "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
"iTunesHelper" - "Apple Inc." - "C:\Program Files\iTunes\iTunesHelper.exe"
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
"PaperPort PTD" - "Nuance Communications, Inc." - "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
"PPort11reminder" - "Nuance Communications, Inc." - "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
"QlbCtrl.exe" - " Hewlett-Packard Development Company, L.P." - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
"QPService" - "CyberLink Corp." - "C:\Program Files\HP\QuickPlay\QPService.exe"
"QuickTime Task" - "Apple Inc." - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
"SSBkgdUpdate" - "Nuance Communications, Inc." - "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Java\jre6\bin\jusched.exe"
"UCam_Menu" - "CyberLink Corp." - "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
"UpdateLBPShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
"UpdateP2GoShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
"UpdatePDIRShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
"UpdatePSTShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@c:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Com4QLBEx" (Com4QLBEx) - "Hewlett-Packard Development Company, L.P." - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared files\RichVideo.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Program Files\Bonjour\mDNSResponder.exe
"Easybits Shared Services for Windows" (ezSharedSvc) - "EasyBits Sofware AS" - C:\Windows\System32\ezsvc7.dll
"GameConsoleService" (GameConsoleService) - "WildTangent, Inc." - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
"Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate1c9e06e4fafb5a1)" (gupdate1c9e06e4fafb5a1) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"HP Health Check Service" (HP Health Check Service) - "Hewlett-Packard" - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
"hpqwmiex" (hpqwmiex) - "Hewlett-Packard Development Company, L.P." - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Program Files\iPod\bin\iPodService.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
"McAfee Security Scan Component Host Service" (McComponentHostService) - "McAfee, Inc." - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"Recovery Service for Windows" (Recovery Service for Windows) - ? - C:\Program Files\SMINST\BLService.exe

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Program Files\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit Online Solutions :: Index



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Wistron
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: Compaq Presario CQ60 Notebook PC
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 199):
0x8263D000 \SystemRoot\system32\ntkrnlpa.exe
0x8260A000 \SystemRoot\system32\hal.dll
0x80408000 \SystemRoot\system32\kdcom.dll
0x8040F000 \SystemRoot\system32\PSHED.dll
0x80420000 \SystemRoot\system32\BOOTVID.dll
0x80428000 \SystemRoot\system32\CLFS.SYS
0x80469000 \SystemRoot\system32\CI.dll
0x80549000 \SystemRoot\system32\drivers\Wdf01000.sys
0x805C5000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80602000 \SystemRoot\system32\drivers\acpi.sys
0x80648000 \SystemRoot\system32\drivers\WMILIB.SYS
0x80651000 \SystemRoot\system32\drivers\msisadrv.sys
0x80659000 \SystemRoot\system32\drivers\pci.sys
0x80680000 \SystemRoot\system32\drivers\isapnp.sys
0x8068F000 \SystemRoot\system32\drivers\mpio.sys
0x806AB000 \SystemRoot\System32\drivers\partmgr.sys
0x806BA000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x806BD000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x806C7000 \SystemRoot\system32\drivers\volmgr.sys
0x806D6000 \SystemRoot\System32\drivers\volmgrx.sys
0x80720000 \SystemRoot\system32\drivers\intelide.sys
0x80727000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x80735000 \SystemRoot\system32\drivers\pciide.sys
0x8073C000 \SystemRoot\system32\drivers\aliide.sys
0x80743000 \SystemRoot\system32\drivers\amdide.sys
0x8074A000 \SystemRoot\system32\drivers\cmdide.sys
0x80752000 \SystemRoot\System32\drivers\mountmgr.sys
0x80762000 \SystemRoot\system32\drivers\msdsm.sys
0x8077C000 \SystemRoot\system32\drivers\nvraid.sys
0x80797000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x807B8000 \SystemRoot\system32\drivers\viaide.sys
0x8A40E000 \SystemRoot\system32\drivers\iastorv.sys
0x8A4AF000 \SystemRoot\system32\drivers\atapi.sys
0x8A4B7000 \SystemRoot\system32\drivers\ataport.SYS
0x8A4D5000 \SystemRoot\system32\drivers\lsi_scsi.sys
0x8A4EF000 \SystemRoot\system32\drivers\storport.sys
0x8A530000 \SystemRoot\system32\drivers\msahci.sys
0x8A53A000 \SystemRoot\system32\drivers\hpcisss.sys
0x8A545000 \SystemRoot\system32\drivers\adp94xx.sys
0x8A5AF000 \SystemRoot\system32\drivers\adpahci.sys
0x807C0000 \SystemRoot\system32\drivers\adpu160m.sys
0x805D2000 \SystemRoot\system32\drivers\SCSIPORT.SYS
0x8A60E000 \SystemRoot\system32\drivers\adpu320.sys
0x8A634000 \SystemRoot\system32\drivers\djsvs.sys
0x8A648000 \SystemRoot\system32\drivers\arc.sys
0x8A65E000 \SystemRoot\system32\drivers\arcsas.sys
0x8A674000 \SystemRoot\system32\drivers\elxstor.sys
0x8A708000 \SystemRoot\system32\drivers\i2omp.sys
0x8A712000 \SystemRoot\system32\drivers\iirsp.sys
0x8A722000 \SystemRoot\system32\drivers\iteatapi.sys
0x8A72E000 \SystemRoot\system32\drivers\iteraid.sys
0x8A73A000 \SystemRoot\system32\drivers\lsi_fc.sys
0x8A754000 \SystemRoot\system32\drivers\lsi_sas.sys
0x8A76C000 \SystemRoot\system32\drivers\megasas.sys
0x8A80C000 \SystemRoot\system32\drivers\megasr.sys
0x8A8C3000 \SystemRoot\system32\drivers\mraid35x.sys
0x8A8CE000 \SystemRoot\system32\drivers\nfrd960.sys
0x8A8DC000 \SystemRoot\system32\drivers\nvstor.sys
0x8AA02000 \SystemRoot\system32\drivers\ql2300.sys
0x8AB3A000 \SystemRoot\system32\drivers\ql40xx.sys
0x8AB8F000 \SystemRoot\system32\drivers\sisraid2.sys
0x8AB9C000 \SystemRoot\system32\drivers\sisraid4.sys
0x8ABB1000 \SystemRoot\system32\drivers\symc8xx.sys
0x8ABBD000 \SystemRoot\system32\drivers\sym_hi.sys
0x8ABC8000 \SystemRoot\system32\drivers\sym_u3.sys
0x8A8E9000 \SystemRoot\system32\drivers\uliahci.sys
0x8ABD3000 \SystemRoot\system32\drivers\ulsata.sys
0x8A925000 \SystemRoot\system32\drivers\ulsata2.sys
0x8A951000 \SystemRoot\system32\drivers\vsmraid.sys
0x8A972000 \SystemRoot\system32\drivers\fltmgr.sys
0x8A9A4000 \SystemRoot\system32\drivers\fileinfo.sys
0x8A776000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8AC0B000 \SystemRoot\system32\drivers\ndis.sys
0x8AD16000 \SystemRoot\system32\drivers\msrpc.sys
0x8AD41000 \SystemRoot\system32\drivers\NETIO.SYS
0x8AE09000 \SystemRoot\System32\drivers\tcpip.sys
0x8AEF3000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B006000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B116000 \SystemRoot\system32\drivers\wd.sys
0x8B11E000 \SystemRoot\system32\drivers\volsnap.sys
0x8B157000 \SystemRoot\System32\Drivers\spldr.sys
0x8B15F000 \SystemRoot\system32\drivers\sbp2port.sys
0x8B174000 \SystemRoot\System32\Drivers\mup.sys
0x8B183000 \SystemRoot\System32\drivers\ecache.sys
0x8B1AA000 \SystemRoot\system32\drivers\disk.sys
0x8B1BB000 \SystemRoot\system32\drivers\crcdisk.sys
0x8B1E4000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8B1EF000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8AF0E000 \SystemRoot\system32\DRIVERS\processr.sys
0x8AF1D000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8AF26000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8B1F8000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
0x8AF39000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8AF44000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8B1FD000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8AF74000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8B000000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8AF7F000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x8AF87000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x8AF91000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8AFCF000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8F007000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8F094000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8F0AC000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8F0B2000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
0x8F803000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x9015A000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x9015C000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8F1AF000 \SystemRoot\System32\drivers\watchdog.sys
0x8F201000 \SystemRoot\system32\DRIVERS\athr.sys
0x8F2E5000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8F314000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8F31F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8F336000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8F341000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8F364000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8F373000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8F387000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8F39C000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8F3AC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8F3AE000 \SystemRoot\system32\DRIVERS\ks.sys
0x8F3D8000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8F3E2000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8F1BB000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8F3EF000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8AD7C000 \SystemRoot\system32\drivers\CHDRT32.sys
0x8ADB7000 \SystemRoot\system32\drivers\portcls.sys
0x8A9B4000 \SystemRoot\system32\drivers\drmk.sys
0x90408000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x90446000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x90549000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8F1F0000 \SystemRoot\system32\drivers\modem.sys
0x8AFDE000 \SystemRoot\system32\drivers\nvhda32v.sys
0x8AFEC000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x8ADE4000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x90809000 \SystemRoot\system32\DRIVERS\OA004Vid.sys
0x9084B000 \SystemRoot\system32\DRIVERS\OA004Ufd.sys
0x9086F000 \SystemRoot\system32\DRIVERS\usbprint.sys
0x90879000 \SystemRoot\system32\DRIVERS\usbscan.sys
0x90886000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x9088F000 \SystemRoot\System32\Drivers\Null.SYS
0x90896000 \SystemRoot\System32\Drivers\Beep.SYS
0x908A6000 \SystemRoot\system32\drivers\HIDPARSE.SYS
0x908AD000 \SystemRoot\System32\drivers\vga.sys
0x908B9000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x908DA000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x908E3000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x908F3000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x908FB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x90903000 \SystemRoot\system32\drivers\rdpencdd.sys
0x9090B000 \SystemRoot\System32\Drivers\Msfs.SYS
0x90916000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90924000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x9092D000 \SystemRoot\system32\DRIVERS\tdx.sys
0x90943000 \SystemRoot\system32\DRIVERS\smb.sys
0x90957000 \SystemRoot\system32\drivers\afd.sys
0x9099F000 \SystemRoot\System32\DRIVERS\netbt.sys
0x909D1000 \SystemRoot\system32\DRIVERS\pacer.sys
0x909E7000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8A9D9000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x909F5000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x9240D000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x92449000 \SystemRoot\system32\drivers\nsiproxy.sys
0x92453000 \SystemRoot\System32\Drivers\dfsc.sys
0x9246A000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x92490000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x92492000 \SystemRoot\System32\Drivers\crashdmp.sys
0x9249F000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x924AA000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x9B430000 \SystemRoot\System32\win32k.sys
0x924B2000 \SystemRoot\System32\drivers\Dxapi.sys
0x924BC000 \SystemRoot\system32\DRIVERS\monitor.sys
0x9B650000 \SystemRoot\System32\TSDDD.dll
0x9B670000 \SystemRoot\System32\cdd.dll
0x9B680000 \SystemRoot\System32\ATMFD.DLL
0x924CB000 \SystemRoot\system32\drivers\luafv.sys
0x924E6000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x924FB000 \SystemRoot\system32\drivers\spsys.sys
0x925AB000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x925BB000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x925E5000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x8B1C4000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xA0208000 \SystemRoot\system32\drivers\HTTP.sys
0xA0275000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA0292000 \SystemRoot\system32\DRIVERS\bowser.sys
0xA02AB000 \SystemRoot\System32\drivers\mpsdrv.sys
0xA02C0000 \SystemRoot\system32\drivers\mrxdav.sys
0xA02E1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xA0300000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xA0339000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xA0351000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0379000 \SystemRoot\System32\DRIVERS\srv.sys
0xA03E0000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xA260B000 \SystemRoot\system32\drivers\peauth.sys
0xA26E9000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA26F3000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA26FF000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA2707000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x77520000 \Windows\System32\ntdll.dll

Processes (total 82):
0 System Idle Process
4 System

cosinus 28.05.2011 22:50

Log von mbrcheck ist unvollständig.

chibitwo 29.05.2011 09:43

Ich hoffe, es ist jetzt vollständig. Danke für deine Geduld!
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Wistron
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: Compaq Presario CQ60 Notebook PC
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 199):
0x82633000 \SystemRoot\system32\ntkrnlpa.exe
0x82600000 \SystemRoot\system32\hal.dll
0x80409000 \SystemRoot\system32\kdcom.dll
0x80410000 \SystemRoot\system32\PSHED.dll
0x80421000 \SystemRoot\system32\BOOTVID.dll
0x80429000 \SystemRoot\system32\CLFS.SYS
0x8046A000 \SystemRoot\system32\CI.dll
0x8054A000 \SystemRoot\system32\drivers\Wdf01000.sys
0x805C6000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8060C000 \SystemRoot\system32\drivers\acpi.sys
0x80652000 \SystemRoot\system32\drivers\WMILIB.SYS
0x8065B000 \SystemRoot\system32\drivers\msisadrv.sys
0x80663000 \SystemRoot\system32\drivers\pci.sys
0x8068A000 \SystemRoot\system32\drivers\isapnp.sys
0x80699000 \SystemRoot\system32\drivers\mpio.sys
0x806B5000 \SystemRoot\System32\drivers\partmgr.sys
0x806C4000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x806C7000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x806D1000 \SystemRoot\system32\drivers\volmgr.sys
0x806E0000 \SystemRoot\System32\drivers\volmgrx.sys
0x8072A000 \SystemRoot\system32\drivers\intelide.sys
0x80731000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8073F000 \SystemRoot\system32\drivers\pciide.sys
0x80746000 \SystemRoot\system32\drivers\aliide.sys
0x8074D000 \SystemRoot\system32\drivers\amdide.sys
0x80754000 \SystemRoot\system32\drivers\cmdide.sys
0x8075C000 \SystemRoot\System32\drivers\mountmgr.sys
0x8076C000 \SystemRoot\system32\drivers\msdsm.sys
0x80786000 \SystemRoot\system32\drivers\nvraid.sys
0x807A1000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x807C2000 \SystemRoot\system32\drivers\viaide.sys
0x8A405000 \SystemRoot\system32\drivers\iastorv.sys
0x8A4A6000 \SystemRoot\system32\drivers\atapi.sys
0x8A4AE000 \SystemRoot\system32\drivers\ataport.SYS
0x8A4CC000 \SystemRoot\system32\drivers\lsi_scsi.sys
0x8A4E6000 \SystemRoot\system32\drivers\storport.sys
0x8A527000 \SystemRoot\system32\drivers\msahci.sys
0x8A531000 \SystemRoot\system32\drivers\hpcisss.sys
0x8A53C000 \SystemRoot\system32\drivers\adp94xx.sys
0x8A5A6000 \SystemRoot\system32\drivers\adpahci.sys
0x807CA000 \SystemRoot\system32\drivers\adpu160m.sys
0x805D3000 \SystemRoot\system32\drivers\SCSIPORT.SYS
0x8A603000 \SystemRoot\system32\drivers\adpu320.sys
0x8A629000 \SystemRoot\system32\drivers\djsvs.sys
0x8A63D000 \SystemRoot\system32\drivers\arc.sys
0x8A653000 \SystemRoot\system32\drivers\arcsas.sys
0x8A669000 \SystemRoot\system32\drivers\elxstor.sys
0x8A6FD000 \SystemRoot\system32\drivers\i2omp.sys
0x8A707000 \SystemRoot\system32\drivers\iirsp.sys
0x8A717000 \SystemRoot\system32\drivers\iteatapi.sys
0x8A723000 \SystemRoot\system32\drivers\iteraid.sys
0x8A72F000 \SystemRoot\system32\drivers\lsi_fc.sys
0x8A749000 \SystemRoot\system32\drivers\lsi_sas.sys
0x8A761000 \SystemRoot\system32\drivers\megasas.sys
0x8A805000 \SystemRoot\system32\drivers\megasr.sys
0x8A8BC000 \SystemRoot\system32\drivers\mraid35x.sys
0x8A8C7000 \SystemRoot\system32\drivers\nfrd960.sys
0x8A8D5000 \SystemRoot\system32\drivers\nvstor.sys
0x8AA0D000 \SystemRoot\system32\drivers\ql2300.sys
0x8AB45000 \SystemRoot\system32\drivers\ql40xx.sys
0x8AB9A000 \SystemRoot\system32\drivers\sisraid2.sys
0x8ABA7000 \SystemRoot\system32\drivers\sisraid4.sys
0x8ABBC000 \SystemRoot\system32\drivers\symc8xx.sys
0x8ABC8000 \SystemRoot\system32\drivers\sym_hi.sys
0x8ABD3000 \SystemRoot\system32\drivers\sym_u3.sys
0x8A8E2000 \SystemRoot\system32\drivers\uliahci.sys
0x8ABDE000 \SystemRoot\system32\drivers\ulsata.sys
0x8A91E000 \SystemRoot\system32\drivers\ulsata2.sys
0x8A94A000 \SystemRoot\system32\drivers\vsmraid.sys
0x8A96B000 \SystemRoot\system32\drivers\fltmgr.sys
0x8A99D000 \SystemRoot\system32\drivers\fileinfo.sys
0x8A76B000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8AC04000 \SystemRoot\system32\drivers\ndis.sys
0x8AD0F000 \SystemRoot\system32\drivers\msrpc.sys
0x8AD3A000 \SystemRoot\system32\drivers\NETIO.SYS
0x8AE04000 \SystemRoot\System32\drivers\tcpip.sys
0x8AEEE000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B000000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B110000 \SystemRoot\system32\drivers\wd.sys
0x8B118000 \SystemRoot\system32\drivers\volsnap.sys
0x8B151000 \SystemRoot\System32\Drivers\spldr.sys
0x8B159000 \SystemRoot\system32\drivers\sbp2port.sys
0x8B16E000 \SystemRoot\System32\Drivers\mup.sys
0x8B17D000 \SystemRoot\System32\drivers\ecache.sys
0x8B1A4000 \SystemRoot\system32\drivers\disk.sys
0x8B1B5000 \SystemRoot\system32\drivers\crcdisk.sys
0x8B1DE000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8B1E9000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8AF09000 \SystemRoot\system32\DRIVERS\processr.sys
0x8B1F2000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8AF18000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8B1FB000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
0x8AF2B000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8AF36000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8AF66000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8AF68000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8AF73000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8AF77000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x8AF7F000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x8AF89000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8AFC7000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8F200000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8F28D000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8F2A5000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8F2AB000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
0x8F40F000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8FD66000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x90005000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x900A5000 \SystemRoot\System32\drivers\watchdog.sys
0x900B1000 \SystemRoot\system32\DRIVERS\athr.sys
0x90195000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x901C4000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x901CF000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x901E6000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8FD68000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x901F1000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8FD8B000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8FD9F000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8FDB4000 \SystemRoot\system32\DRIVERS\termdd.sys
0x90000000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8FDC4000 \SystemRoot\system32\DRIVERS\ks.sys
0x8FDEE000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8F400000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8F3A8000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8F3DD000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8AD75000 \SystemRoot\system32\drivers\CHDRT32.sys
0x8ADB0000 \SystemRoot\system32\drivers\portcls.sys
0x8AFD6000 \SystemRoot\system32\drivers\drmk.sys
0x8A9AD000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x90203000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x90306000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x903BB000 \SystemRoot\system32\drivers\modem.sys
0x903C8000 \SystemRoot\system32\drivers\nvhda32v.sys
0x903D6000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x903E9000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8F3EE000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x903F2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8ADDD000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8FDF8000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x90404000 \SystemRoot\system32\DRIVERS\OA004Vid.sys
0x90446000 \SystemRoot\system32\DRIVERS\OA004Ufd.sys
0x9046A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x90473000 \SystemRoot\System32\Drivers\Null.SYS
0x9047A000 \SystemRoot\System32\Drivers\Beep.SYS
0x9048A000 \SystemRoot\System32\drivers\vga.sys
0x90496000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x904B7000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x904BF000 \SystemRoot\system32\drivers\rdpencdd.sys
0x904C7000 \SystemRoot\System32\Drivers\Msfs.SYS
0x904D2000 \SystemRoot\System32\Drivers\Npfs.SYS
0x904E0000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x904E9000 \SystemRoot\system32\DRIVERS\tdx.sys
0x904FF000 \SystemRoot\system32\DRIVERS\smb.sys
0x90513000 \SystemRoot\system32\drivers\afd.sys
0x9055B000 \SystemRoot\System32\DRIVERS\netbt.sys
0x9058D000 \SystemRoot\system32\DRIVERS\pacer.sys
0x905A3000 \SystemRoot\system32\DRIVERS\netbios.sys
0x905B1000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x905C4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x92006000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x92042000 \SystemRoot\system32\drivers\nsiproxy.sys
0x9204C000 \SystemRoot\System32\Drivers\dfsc.sys
0x92063000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x92089000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x9208B000 \SystemRoot\System32\Drivers\crashdmp.sys
0x92098000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x920A3000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x99690000 \SystemRoot\System32\win32k.sys
0x920AB000 \SystemRoot\System32\drivers\Dxapi.sys
0x920B5000 \SystemRoot\system32\DRIVERS\monitor.sys
0x998B0000 \SystemRoot\System32\TSDDD.dll
0x998D0000 \SystemRoot\System32\ATMFD.DLL
0x99920000 \SystemRoot\System32\cdd.dll
0x920C4000 \SystemRoot\system32\drivers\luafv.sys
0x920DF000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x920F4000 \SystemRoot\system32\drivers\spsys.sys
0x921A4000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x921B4000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x921DE000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x921E8000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xA0804000 \SystemRoot\system32\drivers\HTTP.sys
0xA0871000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA088E000 \SystemRoot\system32\DRIVERS\bowser.sys
0xA08A7000 \SystemRoot\System32\drivers\mpsdrv.sys
0xA08BC000 \SystemRoot\system32\drivers\mrxdav.sys
0xA08DD000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xA08FC000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xA0935000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xA094D000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0975000 \SystemRoot\System32\DRIVERS\srv.sys
0xA09DC000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xA2401000 \SystemRoot\system32\drivers\peauth.sys
0xA24DF000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA24E9000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA24F5000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA24FD000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xA2513000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xA251D000 \SystemRoot\system32\DRIVERS\usbscan.sys
0x771F0000 \Windows\System32\ntdll.dll

Processes (total 80):
0 System Idle Process
4 System
464 C:\Windows\System32\smss.exe
532 csrss.exe
584 C:\Windows\System32\wininit.exe
592 csrss.exe
628 C:\Windows\System32\services.exe
644 C:\Windows\System32\lsass.exe
652 C:\Windows\System32\lsm.exe
796 C:\Windows\System32\svchost.exe
860 C:\Windows\System32\nvvsvc.exe
888 C:\Windows\System32\svchost.exe
948 C:\Windows\System32\svchost.exe
980 C:\Windows\System32\svchost.exe
1012 C:\Windows\System32\svchost.exe
1044 C:\Windows\System32\svchost.exe
1104 C:\Windows\System32\winlogon.exe
1148 C:\Windows\System32\audiodg.exe
1200 C:\Windows\System32\SLsvc.exe
1256 C:\Windows\System32\svchost.exe
1380 C:\Windows\System32\svchost.exe
1604 C:\Windows\System32\spoolsv.exe
1628 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1668 C:\Windows\System32\svchost.exe
1724 C:\Windows\System32\nvvsvc.exe
2000 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
2028 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
200 C:\Program Files\Bonjour\mDNSResponder.exe
336 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
488 C:\Windows\System32\svchost.exe
504 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
496 C:\Program Files\SMINST\BLService.exe
524 C:\Program Files\CyberLink\Shared files\RichVideo.exe
1484 C:\Windows\System32\svchost.exe
1976 C:\Windows\System32\svchost.exe
1416 C:\Windows\System32\SearchIndexer.exe
2088 C:\Windows\System32\drivers\XAudio.exe
2504 C:\Windows\System32\taskeng.exe
2672 C:\Windows\System32\taskeng.exe
2704 C:\Windows\System32\dwm.exe
2768 C:\Windows\explorer.exe
2800 C:\Program Files\Google\Update\1.3.21.53\GoogleCrashHandler.exe
3168 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
3176 C:\Program Files\HP\QuickPlay\QPService.exe
3224 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
3256 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
3264 C:\Program Files\Java\jre6\bin\jusched.exe
3272 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3588 C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
3700 C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
3732 WmiPrvSE.exe
3812 C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
3856 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
3864 C:\Program Files\iTunes\iTunesHelper.exe
3884 C:\Program Files\HP\HP Software Update\hpwuschd2.exe
3892 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
3900 C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
3908 C:\Windows\ehome\ehtray.exe
3916 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe
3924 C:\Program Files\FinePixViewerS\QuickDCF2.exe
3932 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
3940 C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe
2332 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
2724 C:\Windows\ehome\ehmsas.exe
2936 C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
2980 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
3000 C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
2220 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
3948 C:\Program Files\Brother\Brmfcmon\BrMfcMon.exe
156 C:\Program Files\iPod\bin\iPodService.exe
4020 C:\Windows\System32\svchost.exe
1796 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
3792 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
1988 WmiPrvSE.exe
4364 C:\Program Files\Mozilla Firefox\firefox.exe
5164 C:\Program Files\Mozilla Firefox\plugin-container.exe
5320 C:\Windows\servicing\TrustedInstaller.exe
5352 C:\Windows\System32\wuauclt.exe
5800 C:\Users\Katharina\Downloads\MBRCheck(2).exe
5812 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000037`96d00000 (NTFS)

PhysicalDrive0 Model Number: ST9250320AS, Rev: HP07

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: E6CCDBFD8F5B3DAA80CE1AA64C67955A606A347D


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

Enter your choice:

cosinus 29.05.2011 10:08

Zitat:

232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: E6CCDBFD8F5B3DAA80CE1AA64C67955A606A347D
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Vista installiert?
Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).

Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

chibitwo 29.05.2011 16:39

So, die Daten habe ich auf einer externen Festplatte gesichert.

Der Rest: grande Katastrophe! Erst kam ich gar nicht in den bios, da für meinen Kenntnisstand zu wenig Informationen vorhanden waren. Das Problem hatte ich gelöst, aber ich kam nie soweit, dass ich von der cd booten konnte. Übrigens hab ich auch zwei Cds (?). (da ich bei der Auslieferung des laptops mich nicht angewiesen wurde, erstmal daran gemacht habe, eine Wiederherstellungs cd anzufertigen liegt diese eben auch nicht vor.

Während dieser bios Geschichte ist der Rechner mehrfach ausgegangen und hat sich aber versucht an der CD zu bedienen (zumidestens geräuschemäßig).
Ich bräuchte also noch genauere Hilfen, denn die Befehle konnte ich nicht eingeben.

Sorry, dass ich mich wahrscheinlich sehr dämlich anstelle.

cosinus 29.05.2011 17:19

Mit den mitgelieferten CDs wirdst du nichts anfangen können, brenn die erwähnte RescueDisc, die ich ja verlinkt habe.

Die ISO-Datei per Imagebrennfunktion auf eine leere CD-R oder CD-RW brennen und den Rechner davon booten => http://www.trojaner-board.de/81857-c...cd-booten.html

Der Rest dann ist oben beschrieben.

chibitwo 29.05.2011 17:39

...diesmal bin ich wie in der Anleitung beschreiben vorgegangen, nur, dass sich ziemlich schnell ein Fenster zur Systemwiederherstellung geöffnet hat (Ist das das von der CD?). Dies hab ich bestätigt und immer auf weiter geklickt. leider kam ich nicht dazu die beiden Befehle einzugeben. Hat sich das durch den anderen Vorgang erledigt?

cosinus 29.05.2011 17:56

Zitat:

nur, dass sich ziemlich schnell ein Fenster zur Systemwiederherstellung geöffnet hat
Von allein öffnet sich da nichts ganz schnell. Hast du wirklich von der CD gebootet?
Du musst erst die Sprache/Region auswählen, dann auf Computerreparatiroptionen klicken.

Dann kommt so ein Bild => http://www.drwindows.de/images/toolbox/rep_optionen.png

Nur da musst du unten auf dei Eingabeaufforderung klicken, dann kannst du auch die Befehle eintippen und ausführen.

chibitwo 29.05.2011 18:39

So, von der cd kann ich nun booten. Dabei ist der Rechner nun aber bestimmt schon sechs Mal azsgegangen. Zu guter letzt stand die Meldund : stop: ... Fatal system error. The initial session or system proceed...
"normal" lässt sich der Rechner auch nicht hochfahren und bis zur Eingabeaufforderung komm ich erst gar nicht. Ahh!

chibitwo 29.05.2011 18:44

...diesmal einen Schritt weiter. Richtig, dass ich den Produktschlüssel eingeben sill? Geht das auch noch später?

chibitwo 29.05.2011 19:01

Pin eingegeben; aber installation wurde abgebrochen, da datei fehlt e: sources install. Wim
Dann computereparaturoptionen und wieder die glwiche fehlermeldung.

chibitwo 29.05.2011 19:06

Oh mein Gott. Jetzt geht gar nichts mehr! Boot bcd failure. Kann den Rechner weder mit noch ohne cd hochfahren.

cosinus 29.05.2011 20:13

Sry du hast da irgendwas komplett falsch gemacht.
Mit der verlinkten Rescue-CD kannst du garnichts installieren also ist ja auch eine Eingabe des CD-Keys höchst sinnfrei. Ich denke du hast da irgendwie die CDs durcheinander bekommen.

chibitwo 30.05.2011 05:22

Mmh. Das war schon die richtige cd ( die andere cd war leer). Vielleicht hängt es mit dem Pc zusammen. Jedenfalls hab ich von der cd gebootet, dafür vorher f11 gedrückt und eine beliebige taste. Dann musste ich, als es irgendwann mal stabil blieb den pin eingeben und dann ging es beu der Installarion nicht weiter.
Nun steh ich aber vor rinem riesen Problem, weil ja nichts mehr geht. Die Fehlermeldung habe ich ja, soweit es geht, gepostet.
Was kann ich nun machen? Bräuchte nun richtige Hilfe! Muss das System komlwtt neu oder was ind vor allem wie soll ich das machen?

cosinus 30.05.2011 11:33

Zitat:

Mmh. Das war schon die richtige cd ( die andere cd war leer).
Was heißt die andere war leer??
Du musst schon die CD nehmen, auf der du das Image auch gebrannt hast. Nur weil diese falsch gebrannt und somit leer war, kannst du nicht einfah irgendeine andere CD nehmen!!

Stell bitte sicher, dass die CD richtig gebrannt wurde! Das von mir verlinkte Image muss da richtig per Imagebrennfunktion gebrannt werden! Wie man ein Image brennt wird auch an diesem Beispiel gezeigt => http://www.trojaner-board.de/82533-d...ml#post8806518
Die Ubuntu.iso ist da nur ein Beispiel, nicht dass du jetzt Ubuntu auf die CD brennst :D du sollst schon das Vista-Rescue-Image nehmen.

chibitwo 30.05.2011 15:07

Warum die erste leer war, kann ich leider nicht sagen. Auf der richtig verwendeten Cd war die recovery drauf! Er hat ja auch die cd erkannt, nur dass ich nicht zu diesem "Auswahlfenster" kam.
Gut, ich habe nur auf der cd drei Ordner gesehen und u.a. eine die boot o.ä. hieß. Ob es eine image cd war, kann ich nicht hundertprozentig sagen. (Könnte es daran liegen?) Da ich jetzt ja gar nicht mehr an den Computer kann, kann ich nun auch keine neue cd erstellen. Kann ich auch auf einen stick die ganze Angelegenheit speichern?
Da die Dateien ja gesichert sind, könnte ich mit einem neuen Aufspielen von windows und der Formatierung der Festplatte etwas falsch machen?
Herzliche Grüße und sorry für die Unannehmlichkeiten :-)

cosinus 30.05.2011 16:10

Nee, das bekommen wir jetzt so hin:, beachte das hier mal => http://www.trojaner-board.de/98752-k...tml#post656695

chibitwo 30.05.2011 20:03

Okay, es war wohl doch keine image-cd, die ich erstellt hatte. Sorry! Aber den windows key hab ich trotzdem wieder eingeben müssen
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Wistron
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: Compaq Presario CQ60 Notebook PC
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 198):
0x82645000 \SystemRoot\system32\ntkrnlpa.exe
0x82612000 \SystemRoot\system32\hal.dll
0x80607000 \SystemRoot\system32\kdcom.dll
0x8060E000 \SystemRoot\system32\PSHED.dll
0x8061F000 \SystemRoot\system32\BOOTVID.dll
0x80627000 \SystemRoot\system32\CLFS.SYS
0x80668000 \SystemRoot\system32\CI.dll
0x80748000 \SystemRoot\system32\drivers\Wdf01000.sys
0x807C4000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8A401000 \SystemRoot\system32\drivers\acpi.sys
0x8A447000 \SystemRoot\system32\drivers\WMILIB.SYS
0x8A450000 \SystemRoot\system32\drivers\msisadrv.sys
0x8A458000 \SystemRoot\system32\drivers\pci.sys
0x8A47F000 \SystemRoot\system32\drivers\isapnp.sys
0x8A48E000 \SystemRoot\system32\drivers\mpio.sys
0x8A4AA000 \SystemRoot\System32\drivers\partmgr.sys
0x8A4B9000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8A4BC000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8A4C6000 \SystemRoot\system32\drivers\volmgr.sys
0x8A4D5000 \SystemRoot\System32\drivers\volmgrx.sys
0x8A51F000 \SystemRoot\system32\drivers\intelide.sys
0x8A526000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8A534000 \SystemRoot\system32\drivers\pciide.sys
0x8A53B000 \SystemRoot\system32\drivers\aliide.sys
0x8A542000 \SystemRoot\system32\drivers\amdide.sys
0x8A549000 \SystemRoot\system32\drivers\cmdide.sys
0x8A551000 \SystemRoot\System32\drivers\mountmgr.sys
0x8A561000 \SystemRoot\system32\drivers\msdsm.sys
0x8A57B000 \SystemRoot\system32\drivers\nvraid.sys
0x8A596000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8A5B7000 \SystemRoot\system32\drivers\viaide.sys
0x8A604000 \SystemRoot\system32\drivers\iastorv.sys
0x8A6A5000 \SystemRoot\system32\drivers\atapi.sys
0x8A6AD000 \SystemRoot\system32\drivers\ataport.SYS
0x8A6CB000 \SystemRoot\system32\drivers\lsi_scsi.sys
0x8A6E5000 \SystemRoot\system32\drivers\storport.sys
0x8A726000 \SystemRoot\system32\drivers\msahci.sys
0x8A730000 \SystemRoot\system32\drivers\hpcisss.sys
0x8A73B000 \SystemRoot\system32\drivers\adp94xx.sys
0x8A7A5000 \SystemRoot\system32\drivers\adpahci.sys
0x8A5BF000 \SystemRoot\system32\drivers\adpu160m.sys
0x8A5DA000 \SystemRoot\system32\drivers\SCSIPORT.SYS
0x807D1000 \SystemRoot\system32\drivers\adpu320.sys
0x8A801000 \SystemRoot\system32\drivers\djsvs.sys
0x8A815000 \SystemRoot\system32\drivers\arc.sys
0x8A82B000 \SystemRoot\system32\drivers\arcsas.sys
0x8A841000 \SystemRoot\system32\drivers\elxstor.sys
0x8A8D5000 \SystemRoot\system32\drivers\i2omp.sys
0x8A8DF000 \SystemRoot\system32\drivers\iirsp.sys
0x8A8EF000 \SystemRoot\system32\drivers\iteatapi.sys
0x8A8FB000 \SystemRoot\system32\drivers\iteraid.sys
0x8A907000 \SystemRoot\system32\drivers\lsi_fc.sys
0x8A921000 \SystemRoot\system32\drivers\lsi_sas.sys
0x8A939000 \SystemRoot\system32\drivers\megasas.sys
0x8A943000 \SystemRoot\system32\drivers\megasr.sys
0x8A7F1000 \SystemRoot\system32\drivers\mraid35x.sys
0x8AA02000 \SystemRoot\system32\drivers\nfrd960.sys
0x8AA10000 \SystemRoot\system32\drivers\nvstor.sys
0x8AA1D000 \SystemRoot\system32\drivers\ql2300.sys
0x8AB55000 \SystemRoot\system32\drivers\ql40xx.sys
0x8ABAA000 \SystemRoot\system32\drivers\sisraid2.sys
0x8ABB7000 \SystemRoot\system32\drivers\sisraid4.sys
0x8ABCC000 \SystemRoot\system32\drivers\symc8xx.sys
0x8ABD8000 \SystemRoot\system32\drivers\sym_hi.sys
0x8ABE3000 \SystemRoot\system32\drivers\sym_u3.sys
0x8AC07000 \SystemRoot\system32\drivers\uliahci.sys
0x8AC43000 \SystemRoot\system32\drivers\ulsata.sys
0x8AC64000 \SystemRoot\system32\drivers\ulsata2.sys
0x8AC90000 \SystemRoot\system32\drivers\vsmraid.sys
0x8ACB1000 \SystemRoot\system32\drivers\fltmgr.sys
0x8ACE3000 \SystemRoot\system32\drivers\fileinfo.sys
0x8ACF3000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8AE04000 \SystemRoot\system32\drivers\ndis.sys
0x8AF0F000 \SystemRoot\system32\drivers\msrpc.sys
0x8AF3A000 \SystemRoot\system32\drivers\NETIO.SYS
0x8B00D000 \SystemRoot\System32\drivers\tcpip.sys
0x8B0F7000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B205000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B315000 \SystemRoot\system32\drivers\wd.sys
0x8B31D000 \SystemRoot\system32\drivers\volsnap.sys
0x8B356000 \SystemRoot\System32\Drivers\spldr.sys
0x8B35E000 \SystemRoot\system32\drivers\sbp2port.sys
0x8B373000 \SystemRoot\System32\Drivers\mup.sys
0x8B382000 \SystemRoot\System32\drivers\ecache.sys
0x8B3A9000 \SystemRoot\system32\drivers\disk.sys
0x8B3BA000 \SystemRoot\system32\drivers\crcdisk.sys
0x8B3E3000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8B3EE000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8B112000 \SystemRoot\system32\DRIVERS\processr.sys
0x8B3F7000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8B121000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8B200000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
0x8B134000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8B13F000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8B16F000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8B171000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8B17C000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8B180000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x8B188000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x8B192000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8B1D0000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8AD64000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8B1DF000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8B1F7000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8EA06000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
0x8EE04000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8F75B000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x8F75D000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8EB03000 \SystemRoot\System32\drivers\watchdog.sys
0x8EB0F000 \SystemRoot\system32\DRIVERS\athr.sys
0x8AF75000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8EBF3000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8AFA4000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8B000000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8AFBB000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8AFDE000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x9000C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x90020000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x90035000 \SystemRoot\system32\DRIVERS\termdd.sys
0x90045000 \SystemRoot\system32\DRIVERS\swenum.sys
0x90047000 \SystemRoot\system32\DRIVERS\ks.sys
0x90071000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x9007B000 \SystemRoot\system32\DRIVERS\umbus.sys
0x90088000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x900BD000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x900CE000 \SystemRoot\system32\drivers\CHDRT32.sys
0x90109000 \SystemRoot\system32\drivers\portcls.sys
0x90136000 \SystemRoot\system32\drivers\drmk.sys
0x9015B000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x90203000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x90306000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x903BB000 \SystemRoot\system32\drivers\modem.sys
0x903C8000 \SystemRoot\system32\drivers\nvhda32v.sys
0x903D6000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x903E9000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x90199000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x903F2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x901A9000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x901C0000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x9040B000 \SystemRoot\system32\DRIVERS\OA004Vid.sys
0x9044D000 \SystemRoot\system32\DRIVERS\OA004Ufd.sys
0x90471000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x9047A000 \SystemRoot\System32\Drivers\Null.SYS
0x90481000 \SystemRoot\System32\Drivers\Beep.SYS
0x90491000 \SystemRoot\System32\drivers\vga.sys
0x9049D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x904BE000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x904C6000 \SystemRoot\system32\drivers\rdpencdd.sys
0x904CE000 \SystemRoot\System32\Drivers\Msfs.SYS
0x904D9000 \SystemRoot\System32\Drivers\Npfs.SYS
0x904E7000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x904F0000 \SystemRoot\system32\DRIVERS\tdx.sys
0x90506000 \SystemRoot\system32\DRIVERS\smb.sys
0x9051A000 \SystemRoot\system32\drivers\afd.sys
0x90562000 \SystemRoot\System32\DRIVERS\netbt.sys
0x90594000 \SystemRoot\system32\DRIVERS\pacer.sys
0x905AA000 \SystemRoot\system32\DRIVERS\netbios.sys
0x905B8000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x905CB000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x92209000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x92245000 \SystemRoot\system32\drivers\nsiproxy.sys
0x9224F000 \SystemRoot\System32\Drivers\dfsc.sys
0x92266000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x9228C000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x9228E000 \SystemRoot\System32\Drivers\crashdmp.sys
0x9229B000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x922A6000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x9B270000 \SystemRoot\System32\win32k.sys
0x922AE000 \SystemRoot\System32\drivers\Dxapi.sys
0x922CB000 \SystemRoot\system32\DRIVERS\monitor.sys
0x9B490000 \SystemRoot\System32\TSDDD.dll
0x9B4B0000 \SystemRoot\System32\cdd.dll
0x9B4C0000 \SystemRoot\System32\ATMFD.DLL
0x922ED000 \SystemRoot\system32\drivers\luafv.sys
0x92308000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x9231D000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9232D000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x92357000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x92361000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x92374000 \SystemRoot\system32\drivers\HTTP.sys
0x923E1000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA0800000 \SystemRoot\system32\drivers\spsys.sys
0xA08B0000 \SystemRoot\system32\DRIVERS\bowser.sys
0xA08C9000 \SystemRoot\System32\drivers\mpsdrv.sys
0xA08DE000 \SystemRoot\system32\drivers\mrxdav.sys
0xA08FF000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xA091E000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xA0957000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xA096F000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0997000 \SystemRoot\System32\DRIVERS\srv.sys
0xA09E6000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xA4E04000 \SystemRoot\system32\drivers\peauth.sys
0xA4EE2000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA4EEC000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA4EF8000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA4F00000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xA4F16000 \??\C:\Windows\system32\drivers\mbamswissarmy.sys
0x77D30000 \Windows\System32\ntdll.dll

Processes (total 84):
0 System Idle Process
4 System
468 C:\Windows\System32\smss.exe
560 csrss.exe
780 C:\Windows\System32\wininit.exe
792 csrss.exe
824 C:\Windows\System32\services.exe
840 C:\Windows\System32\lsass.exe
848 C:\Windows\System32\lsm.exe
888 C:\Windows\System32\winlogon.exe
1036 C:\Windows\System32\svchost.exe
1104 C:\Windows\System32\nvvsvc.exe
1132 C:\Windows\System32\svchost.exe
1168 C:\Windows\System32\svchost.exe
1256 C:\Windows\System32\svchost.exe
1288 C:\Windows\System32\svchost.exe
1308 C:\Windows\System32\svchost.exe
1376 C:\Windows\System32\audiodg.exe
1428 C:\Windows\System32\SLsvc.exe
1476 C:\Windows\System32\svchost.exe
1580 C:\Windows\System32\nvvsvc.exe
1644 C:\Windows\System32\svchost.exe
1900 C:\Windows\System32\spoolsv.exe
1928 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1940 C:\Windows\System32\svchost.exe
652 C:\Windows\System32\taskeng.exe
676 C:\Windows\System32\dwm.exe
724 C:\Windows\System32\taskeng.exe
796 C:\Windows\explorer.exe
1696 C:\Program Files\Google\Update\1.3.21.53\GoogleCrashHandler.exe
336 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
716 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
772 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1032 C:\Program Files\Bonjour\mDNSResponder.exe
1656 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
2120 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2132 C:\Program Files\HP\QuickPlay\QPService.exe
2268 C:\Windows\System32\svchost.exe
2276 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
2308 C:\Program Files\SMINST\BLService.exe
2436 C:\Program Files\CyberLink\Shared files\RichVideo.exe
2512 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
2552 C:\Windows\System32\svchost.exe
2632 C:\Windows\System32\svchost.exe
2652 C:\Windows\System32\SearchIndexer.exe
2716 C:\Program Files\Java\jre6\bin\jusched.exe
2800 C:\Windows\System32\drivers\XAudio.exe
2824 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
2984 C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
3032 C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
3208 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
3236 C:\Program Files\HP\HP Software Update\hpwuschd2.exe
3260 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
3268 C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
3292 C:\Windows\ehome\ehtray.exe
3316 C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe
3344 C:\Program Files\FinePixViewerS\QuickDCF2.exe
3368 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
3732 C:\Windows\ehome\ehmsas.exe
3740 C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
3764 WmiPrvSE.exe
3784 C:\Program Files\Mozilla Firefox\firefox.exe
3908 C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
1396 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
2376 C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
1220 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
2412 C:\Program Files\Brother\Brmfcmon\BrMfcMon.exe
3684 C:\Windows\System32\svchost.exe
2388 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
4084 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
1028 C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
3612 C:\Users\Katharina\AppData\Roaming\Dropbox\bin\Dropbox.exe
176 C:\Windows\System32\SearchProtocolHost.exe
3952 C:\Windows\System32\sdclt.exe
3428 C:\Program Files\Mozilla Firefox\plugin-container.exe
3192 C:\Windows\System32\svchost.exe
2956 C:\Windows\System32\wuauclt.exe
1976 C:\Windows\servicing\TrustedInstaller.exe
3112 WmiPrvSE.exe
156 C:\Users\Katharina\Downloads\MBRCheck(3).exe
3824 taskeng.exe
2624 C:\Windows\System32\conime.exe
2148 RacAgent.exe
2216 C:\Windows\System32\SearchFilterHost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000037`96d00000 (NTFS)

PhysicalDrive0 Model Number: ST9250320AS, Rev: HP07

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!

cosinus 30.05.2011 20:04

Zitat:

232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Na endlich. :D

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


chibitwo 30.05.2011 20:50

okay. Ich werde anfangen den Vollscan über Nacht durchzuführen.
Der Rechner ist zwei Mal abgestürzt während ich gmer durchführen wollte. Er ließ sich auch nur mit der cd hochfahren. Die logs folgen.

chibitwo 30.05.2011 20:52

Ach ja und mozilla kann ich nicht mehr benutzen und der Rechner ist wahnsinnig langsam.

chibitwo 31.05.2011 04:44

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6726

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

31.05.2011 01:17:29
mbam-log-2011-05-31 (01-17-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 413209
Laufzeit: 3 Stunde(n), 23 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Die anderen Scans erfolgen heute Nachmittag.

chibitwo 01.06.2011 04:52

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 05/31/2011 at 10:18 PM

Application Version : 4.53.1000

Core Rules Database Version : 7168
Trace Rules Database Version: 4980

Scan type : Complete Scan
Total Scan Time : 03:16:38

Memory items scanned : 747
Memory threats detected : 0
Registry items scanned : 9153
Registry threats detected : 0
File items scanned : 199289
File threats detected : 37

Adware.Tracking Cookie
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@content.yieldmanager[1].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@doubleclick[1].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@at.atwola[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@eaeacom.112.2o7[1].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@collective-media[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@www.googleadservices[3].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@revsci[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@atdmt[1].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@imrworldwide[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@media6degrees[1].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@advertising[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@fastclick[1].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@invitemedia[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@www.googleadservices[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@smartadserver[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@ad.yieldmanager[2].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@xiti[1].txt
C:\Users\Katharina\AppData\Roaming\Microsoft\Windows\Cookies\katharina@tacoda.at.atwola[1].txt
broadcast.piximedia.fr [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
cdn1.eyewonder.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
cdn5.specificclick.net [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
ds.serving-sys.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
googleads.g.doubleclick.net [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
ia.media-imdb.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
imagesrv.adition.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
media.kyte.tv [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
media.mtvnservices.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
media.scanscout.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
media.socialvibe.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
s0.2mdn.net [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
serving-sys.com [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
ARD Mediathek: Übersicht [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
Safe and simple online payment [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
Willkommen bei Euros4Click.de [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]
Internet Telefon und Kabelfernsehen von Unitymedia [ C:\Users\Katharina\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\XXATAM2N ]

Rogue.Agent/Gen
C:\USERS\KATHARINA\DOWNLOADS\IXBBIUUH.EXE
C:\USERS\KATHARINA\DOWNLOADS\YLZSVLCR.EXE

cosinus 01.06.2011 09:43

Zitat:

Datenbank Version: 6726
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

chibitwo 01.06.2011 15:50

Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6743

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

01.06.2011 16:41:08
mbam-log-2011-06-01 (16-41-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 357819
Laufzeit: 2 Stunde(n), 14 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 01.06.2011 20:24

Ok, fehlt noch ESET

chibitwo 02.06.2011 06:21

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=dd3bd71df70c8349a1439402a034bc80
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-01 08:20:44
# local_time=2011-06-01 10:20:44 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 377854 81836810 151688 0
# compatibility_mode=5892 16776573 100 100 79868 144472974 0 0
# compatibility_mode=8192 67108863 100 0 135 135 0 0
# scanned=222400
# found=0
# cleaned=0
# scan_time=19398

cosinus 03.06.2011 09:17

Ok, nur SASW hat Cookies und zwei Überreste gefunden.
Rechner wieder im Lot?

chibitwo 03.06.2011 17:26

Der Rechner läuft wieder ganz normal und ich habe auch keine Fehlermeldungen mehr.
Also, herzlichen Dank für die Geduld und Hilfe!

cosinus 03.06.2011 19:10

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131