Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner gefunden & gelöscht, aber problem immernoch da! (https://www.trojaner-board.de/107944-trojaner-gefunden-geloescht-problem-immernoch.html)

Alex_X 11.01.2012 14:22

Trojaner gefunden & gelöscht, aber problem immernoch da!
 
hallo ich habe folgendes Problem: ich war im Internet unterwegs, als plötzlich bei zonealarm eine exe ins interent wollte. nachdem ich auf verweigern geklickt habe verschwand die taskleiste dann alle symbole auf den Desktop. Nachdem ich den PC neu gestartet habe fuhr er ganz normal hoch, die Desktopsymbole waren immer noch weg, dann hat sich aber ein blaues fester geöffnet mit den Inhalt "keine Internetverbindung. bitte warten..."
das Fenster lässt sich nicht schließen, auch der taskmanager geht nicht auf. Jetz habe ich mit Knoppix den Tag über ein Virencheck machen lassen und auch was gefunden. ich war zu der zeit aber in der schule, so hat mein Vater den Virus einfach nur gelöscht, aber aufgeschrieben was es war : Trojan.w32.HOTKEYSHOOK.A
wenn ich Windows jetzt hochfahre ist aber alles noch so als wäre der Trojaner noch da

kann mir bitte jemand halfen, oder ist schon alles zu spät, das ich Windows neu installieren muss?

markusg 11.01.2012 14:35

hi,
wo wurde der gefunden?
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Alex_X 11.01.2012 14:42

ich weiß nicht wo er her ist ich habe nichts gedowenloadet

ich befolge erstmal deine schritte und dann poste ichs hier

markusg 11.01.2012 14:54

das war nicht meine frage, ich wollte wissen wo der von dir genannte, und von deinem vater aufgeschriebene trojaner gefunden wurde, namen sind zwar gut, aber nützen ohne pfadangaben nicht viel

Alex_X 11.01.2012 15:15

OTL Logfile:
Code:

OTL logfile created on: 1/11/2012 3:10:59 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 91.00% Memory free
3.00 Gb Paging File | 3.00 Gb Available in Paging File | 98.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 117.19 Gb Total Space | 73.33 Gb Free Space | 62.57% Space Free | Partition Type: NTFS
Drive D: | 19.53 Gb Total Space | 15.14 Gb Free Space | 77.54% Space Free | Partition Type: NTFS
Drive E: | 348.56 Gb Total Space | 64.45 Gb Free Space | 18.49% Space Free | Partition Type: NTFS
Drive F: | 7.32 Gb Total Space | 1.24 Gb Free Space | 16.98% Space Free | Partition Type: NTFS
Drive G: | 33.36 Gb Total Space | 12.49 Gb Free Space | 37.43% Space Free | Partition Type: NTFS
Drive H: | 16.11 Gb Total Space | 6.06 Gb Free Space | 37.59% Space Free | Partition Type: NTFS
Drive I: | 7.53 Gb Total Space | 2.09 Gb Free Space | 27.80% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011/09/30 17:29:55 | 000,316,816 | ---- | M] (Protection Technology) [Auto] -- C:\WINDOWS\System32\appdrvrem01.exe -- (appdrvrem01) Application Driver Auto Removal Service (01)
SRV - [2011/08/15 10:18:10 | 001,361,288 | ---- | M] (LogMeIn Inc.) [Auto] -- C:\Programme\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc)
SRV - [2011/08/14 02:27:55 | 000,306,432 | ---- | M] (TuneUp Software GmbH) [On_Demand] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag)
SRV - [2011/07/01 11:46:44 | 000,269,480 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/05/08 05:54:06 | 000,136,360 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011/04/01 00:11:52 | 000,428,640 | ---- | M] (Logitech Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe -- (UMVPFSrv)
SRV - [2011/02/28 10:13:56 | 000,247,096 | ---- | M] () [Auto] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2011/02/18 10:30:32 | 002,435,592 | ---- | M] (Check Point Software Technologies LTD) [Auto] -- C:\WINDOWS\System32\ZoneLabs\vsmon.exe -- (vsmon)
SRV - [2011/02/18 09:37:16 | 000,037,664 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011/02/15 10:25:48 | 000,488,952 | ---- | M] (Check Point Software Technologies) [Auto] -- C:\Programme\CheckPoint\ZAForceField\IswSvc.exe -- (IswSvc)
SRV - [2011/01/27 22:28:30 | 003,988,144 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand] -- C:\WINDOWS\System32\GameMon.des -- (npggsvc)
SRV - [2009/08/18 04:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
SRV - [2007/09/04 04:59:02 | 000,029,704 | ---- | M] (TuneUp Software GmbH) [Auto] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2006/10/26 13:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006/10/26 08:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006/04/24 07:25:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2005/04/03 17:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand] --  -- (EagleXNt)
DRV - File not found [Kernel | On_Demand] --  -- (EagleNT)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - File not found [Kernel | On_Demand] --  -- (asbp2poa)
DRV - [2011/11/24 11:04:02 | 000,040,448 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\Xprotector.sys -- (XPROTECTOR)
DRV - [2011/09/30 17:29:55 | 003,033,200 | ---- | M] (Protection Technology) [Kernel | System] -- C:\WINDOWS\system32\drivers\appdrv01.sys -- (appdrv01) Application Driver (01)
DRV - [2011/07/01 11:46:45 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/07/01 11:46:45 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011/04/01 16:52:24 | 000,281,760 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2011/04/01 16:52:23 | 000,025,888 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2011/04/01 00:11:10 | 004,333,280 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC) Logitech Webcam C160(UVC)
DRV - [2011/04/01 00:09:48 | 000,291,424 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2011/02/15 10:25:36 | 000,026,872 | ---- | M] (Check Point Software Technologies) [Kernel | Auto] -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys -- (ISWKL)
DRV - [2011/01/04 17:53:07 | 000,371,349 | ---- | M] (Illusion & Hope.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\BT848.sys -- (BT848)
DRV - [2010/06/17 08:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010/06/17 08:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2010/05/14 17:04:20 | 000,023,904 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService)
DRV - [2010/05/14 17:02:14 | 000,114,784 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvpopflt.sys -- (lvpopflt)
DRV - [2010/05/13 03:02:32 | 000,532,224 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System] -- C:\WINDOWS\system32\vsdatant.sys -- (vsdatant)
DRV - [2010/05/07 11:43:30 | 000,025,824 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon)
DRV - [2009/03/18 10:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2008/10/31 05:38:08 | 004,942,336 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008/04/13 18:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2007/12/20 19:03:00 | 000,030,720 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\l251x86.sys -- (AtcL002)
DRV - [2007/06/29 07:47:34 | 000,034,304 | ---- | M] (AMD, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AmdLLD.sys -- (AmdLLD)
DRV - [2005/01/03 10:43:08 | 000,004,682 | ---- | M] (INCA Internet Co., Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\npptNT2.sys -- (NPPTNT2)
DRV - [2004/08/12 21:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2001/08/18 07:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2001/08/18 07:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
DRV - [2001/08/17 06:11:06 | 000,066,591 | ---- | M] (3Com Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\el90xbc5.sys -- (EL90XBC)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\Alex_ON_C\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\Alex_ON_C\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\Alex_ON_C\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
IE - HKU\Alex_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Alex_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@idsoftware.com/QuakeLive: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software\QuakeLive\npquakezero.dll (id Software Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@ngm.nexoneu.com/NxGame: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll (Nexon)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2011/03/30 15:08:31 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
 
O1 HOSTS File: ([2001/08/18 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKLM\..\Toolbar: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
O3 - HKU\Alex_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKU\Alex_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm-Sicherheit Toolbar) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [Yd92ZRE9ASh2qtG] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD)
O4 - HKU\Alex_ON_C..\Run: [a45u4aq5uq45] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru\s45wuhj.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O4 - HKU\Alex_ON_C..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe ()
O4 - HKU\Alex_ON_C..\Run: [uTorrent]  File not found
O4 - HKU\Alex_ON_C..\Run: [Yd92ZRE9ASh2qtG] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -  File not found
O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -  File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe) - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O20 - HKLM Winlogon: UIHost - (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities 2011\WinStyler\tu_logonui.exe) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities 2011\WinStyler\tu_logonui.exe (Microsoft Corporation)
O20 - HKU\Alex_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe) - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011/01/04 13:23:38 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{3ae9ac5a-21aa-11e1-baae-001fc6b61777}\Shell - "" = AutoRun
O33 - MountPoints2\{3ae9ac5a-21aa-11e1-baae-001fc6b61777}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3ae9ac5a-21aa-11e1-baae-001fc6b61777}\Shell\AutoRun\command - "" = J:\setup.exe
O33 - MountPoints2\{dce1745d-bb65-11e0-ba0f-001fc6b61777}\Shell - "" = AutoRun
O33 - MountPoints2\{dce1745d-bb65-11e0-ba0f-001fc6b61777}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{dce1745d-bb65-11e0-ba0f-001fc6b61777}\Shell\AutoRun\command - "" = K:\StartUp.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: UxTuneUp - C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
NetSvcs: WmdmPmSp -  File not found
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/01/22 07:19:44 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\dwlGina3.dll
[2012/01/22 07:17:40 | 000,401,408 | ---- | C] (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
[2012/01/22 07:17:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru
[2012/01/21 15:42:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\SKIDROW
[2012/01/21 15:41:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Trine2
[2012/01/21 15:40:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Frozenbyte
[2012/01/08 10:23:31 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Alex\Cookies
[2012/01/03 11:46:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LogMeIn Hamachi
[2012/01/03 11:46:22 | 000,000,000 | ---D | C] -- C:\Programme\LogMeIn Hamachi
[2011/12/26 17:29:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Eigene Dateien\Prototype
[2011/12/26 17:28:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Prototype
[2011/12/26 15:52:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Elaborate Bytes
[2011/12/20 15:46:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoft
[2011/12/20 15:45:43 | 000,000,000 | ---D | C] -- C:\Programme\DVDVideoSoft
[2011/12/13 12:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\id Software
[2011/12/13 12:46:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2011/12/13 12:45:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PureBasic
[2011/12/13 12:43:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PureBasic
[2011/12/13 12:43:14 | 000,000,000 | ---D | C] -- C:\Programme\PureBasic
[8 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/01/22 07:19:44 | 000,095,744 | ---- | M] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\dwlGina3.dll
[2012/01/22 07:18:29 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2012/01/22 07:17:29 | 000,401,408 | ---- | M] (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
[2012/01/22 06:47:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012/01/22 05:51:20 | 000,000,992 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003Core.job
[2012/01/22 05:37:02 | 000,001,014 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003UA.job
[2012/01/22 04:00:31 | 000,000,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\trine2.lnk
[2012/01/22 04:00:26 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2012/01/22 03:47:23 | 000,200,819 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012/01/21 15:40:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Frozenbyte
[2012/01/21 10:48:56 | 000,138,160 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2012/01/21 10:48:47 | 000,271,200 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr
[2012/01/21 09:56:57 | 000,271,200 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.ex0
[2012/01/09 14:39:08 | 000,000,007 | ---- | M] () -- C:\.windows-label
[2012/01/09 10:09:54 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012/01/09 10:09:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/01/09 10:09:44 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\lvuvc.hs
[2012/01/08 10:23:13 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/01/07 06:02:05 | 000,495,654 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012/01/07 06:02:05 | 000,084,242 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012/01/07 06:02:04 | 000,519,570 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012/01/07 06:02:04 | 000,101,328 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012/01/06 12:50:46 | 000,000,380 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012/01/06 11:36:42 | 001,243,349 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250353.JPG
[2012/01/06 11:36:41 | 001,184,148 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250356.JPG
[2012/01/06 11:36:40 | 001,230,938 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250362.JPG
[2012/01/06 11:15:04 | 000,000,366 | ---- | M] () -- C:\WINDOWS\tasks\1-Click Maintenance.job
[2012/01/03 11:46:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LogMeIn Hamachi
[2011/12/30 12:06:24 | 000,005,053 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\Global.sw2
[2011/12/30 12:04:03 | 000,098,304 | ---- | M] (Sony DADC Austria AG.) -- C:\WINDOWS\System32\CmdLineExt.dll
[2011/12/30 11:18:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Metin2
[2011/12/29 06:42:08 | 000,000,201 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Dungeon Defenders.url
[2011/12/27 17:51:54 | 000,015,872 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/12/27 17:34:36 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011/12/26 19:01:20 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Heroes of Might and Magic V (2).lnk
[2011/12/26 19:01:02 | 000,000,199 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Team Fortress 2.url
[2011/12/26 18:59:38 | 000,000,201 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Super Meat Boy.url
[2011/12/26 17:28:42 | 000,000,575 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Play Prototype.lnk
[2011/12/26 17:28:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Prototype
[2011/12/26 15:52:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Elaborate Bytes
[2011/12/25 15:09:55 | 000,000,201 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Warhammer 40,000 Dawn of War II.url
[2011/12/25 15:09:46 | 000,000,202 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Fable III.url
[2011/12/24 17:07:31 | 000,000,199 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Portal 2.url
[2011/12/24 15:02:50 | 000,000,462 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[2011/12/21 12:25:03 | 000,000,790 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk
[2011/12/20 15:45:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
[2011/12/15 15:56:24 | 000,000,164 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\gh.pb
[2011/12/13 12:46:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\id Software
[2011/12/13 12:43:27 | 000,000,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PureBasic.lnk
[2011/12/13 12:43:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PureBasic
[8 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/01/22 04:00:31 | 000,000,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\trine2.lnk
[2012/01/09 14:39:08 | 000,000,007 | ---- | C] () -- C:\.windows-label
[2012/01/06 11:33:37 | 001,243,349 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250353.JPG
[2012/01/06 11:33:37 | 001,230,938 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250362.JPG
[2012/01/06 11:33:37 | 001,184,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250356.JPG
[2011/12/29 06:42:08 | 000,000,201 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Dungeon Defenders.url
[2011/12/26 19:01:20 | 000,000,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Heroes of Might and Magic V (2).lnk
[2011/12/26 19:01:02 | 000,000,199 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Team Fortress 2.url
[2011/12/26 17:28:42 | 000,000,575 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Play Prototype.lnk
[2011/12/25 15:09:55 | 000,000,201 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Warhammer 40,000 Dawn of War II.url
[2011/12/24 17:07:31 | 000,000,199 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Portal 2.url
[2011/12/23 10:39:02 | 000,000,869 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\ANNO 1404.lnk
[2011/12/21 12:25:03 | 000,000,790 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk
[2011/12/14 09:31:00 | 000,018,080 | ---- | C] () -- C:\WINDOWS\sheroes_cur.ani
[2011/12/13 13:33:15 | 000,000,164 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\gh.pb
[2011/12/13 12:43:27 | 000,000,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PureBasic.lnk
[2011/11/24 11:04:02 | 000,040,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\Xprotector.sys
[2011/11/03 12:51:49 | 000,087,040 | ---- | C] () -- C:\WINDOWS\UnGins.exe
[2011/09/28 11:44:14 | 000,179,271 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat
[2011/09/25 01:42:22 | 000,000,029 | ---- | C] () -- C:\WINDOWS\DEBUGSM.INI
[2011/09/19 10:52:31 | 000,002,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\.zip
[2011/08/18 07:14:18 | 000,000,023 | ---- | C] () -- C:\WINDOWS\BlendSettings.ini
[2011/08/13 09:57:53 | 000,000,750 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\.recently-used.xbel
[2011/08/13 07:45:38 | 000,138,160 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2011/08/13 07:45:37 | 000,022,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PnkBstrK.sys
[2011/08/13 07:45:21 | 000,271,200 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2011/08/13 07:45:18 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2011/08/13 07:45:16 | 000,000,311 | ---- | C] () -- C:\WINDOWS\game.ini
[2011/08/04 12:59:36 | 000,794,906 | ---- | C] () -- C:\WINDOWS\unins000.exe
[2011/08/04 12:59:36 | 000,004,215 | ---- | C] () -- C:\WINDOWS\unins000.dat
[2011/07/23 04:18:52 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\wbers.dat.dmp
[2011/07/19 06:35:54 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat
[2011/07/11 07:04:11 | 000,001,257 | ---- | C] () -- C:\WINDOWS\photoimpression.ini
[2011/07/11 06:48:45 | 000,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
[2011/07/11 06:48:45 | 000,003,136 | ---- | C] () -- C:\WINDOWS\Ade001.bin
[2011/07/11 06:48:45 | 000,001,571 | ---- | C] () -- C:\WINDOWS\Faxcpp1.ini
[2011/07/11 06:48:45 | 000,000,422 | ---- | C] () -- C:\WINDOWS\Faxcpp.ini
[2011/07/11 06:48:45 | 000,000,072 | ---- | C] () -- C:\WINDOWS\System32\epDPE.ini
[2011/07/08 06:22:24 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011/06/07 14:45:47 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/05/31 12:47:51 | 002,077,909 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\alex.zip
[2011/04/29 07:52:23 | 000,010,287 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2011/04/28 11:23:36 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2011/04/28 11:21:08 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2011/04/28 11:20:49 | 000,012,536 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2011/04/02 06:26:54 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\SI.bin
[2011/04/01 16:52:24 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2011/04/01 16:52:23 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2011/03/22 16:58:22 | 000,014,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2011/02/26 17:50:00 | 000,000,150 | ---- | C] () -- C:\WINDOWS\Sierra.ini
[2011/02/10 09:30:36 | 000,084,672 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2011/02/05 15:04:55 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2011/01/26 16:20:05 | 000,000,468 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2011/01/26 16:20:05 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2011/01/26 16:20:05 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2011/01/26 15:54:28 | 001,038,694 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\image3373.png
[2011/01/24 08:40:02 | 000,433,776 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011/01/22 05:06:35 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2011/01/21 13:21:20 | 000,000,041 | ---- | C] () -- C:\WINDOWS\System32\Filzip.ini
[2011/01/06 10:07:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011/01/06 10:01:54 | 000,233,472 | R--- | C] () -- C:\WINDOWS\System32\MafiaSetup.exe
[2011/01/06 09:33:41 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011/01/04 18:05:02 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011/01/04 18:05:01 | 000,000,063 | ---- | C] () -- C:\WINDOWS\mdm.ini
[2011/01/04 18:04:58 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2011/01/04 16:56:04 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011/01/04 16:56:02 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011/01/04 16:56:02 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011/01/04 16:55:59 | 002,293,194 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2011/01/04 16:52:12 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/01/04 16:41:22 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2011/01/04 16:41:11 | 000,000,041 | ---- | C] () -- C:\WINDOWS\Filzip.ini
[2011/01/04 13:25:27 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011/01/04 13:20:41 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011/01/04 12:44:18 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011/01/04 12:41:30 | 000,351,384 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010/05/14 16:56:06 | 010,877,272 | ---- | C] () -- C:\WINDOWS\System32\LogiDPP.dll
[2010/05/14 16:56:06 | 000,102,744 | ---- | C] () -- C:\WINDOWS\System32\LogiDPPApp.exe
[2010/05/14 16:55:58 | 000,331,608 | ---- | C] () -- C:\WINDOWS\System32\DevManagerCore.dll
[2010/05/14 16:47:00 | 000,027,872 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2010/05/07 11:43:30 | 000,025,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys
[2008/10/07 00:33:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2008/10/07 00:33:00 | 001,630,208 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2008/10/07 00:33:00 | 001,486,848 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2008/10/07 00:33:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2008/10/07 00:33:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2008/10/07 00:33:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2008/10/07 00:33:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2008/10/07 00:33:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2008/10/07 00:33:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2004/08/03 18:12:38 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/02 07:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2001/08/23 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/08/23 07:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001/08/18 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2001/08/18 07:00:00 | 000,519,570 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2001/08/18 07:00:00 | 000,495,654 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2001/08/18 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2001/08/18 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2001/08/18 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2001/08/18 07:00:00 | 000,101,328 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2001/08/18 07:00:00 | 000,084,242 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2001/08/18 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2001/08/18 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2001/08/18 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2001/08/18 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2012/01/06 10:35:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\.minecraft
[2012/01/22 07:17:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru
[2011/03/30 14:53:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\CheckPoint
[2011/06/25 15:15:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Crayon Physics Deluxe
[2011/12/08 11:46:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DAEMON Tools Pro
[2011/12/20 15:46:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoft
[2011/04/13 14:34:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011/08/04 15:29:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\FFSJ
[2011/01/15 14:28:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\FreeAudioPack
[2011/01/15 17:44:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\FreeCDRipper
[2011/08/13 04:36:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Guitar Pro 6
[2011/06/19 09:14:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Hi-Rez Studios
[2011/07/25 17:21:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\ICQ
[2011/04/02 17:43:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\id Software
[2011/01/26 15:15:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\inkscape
[2011/06/01 11:18:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Leadertech
[2011/11/28 08:16:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Lionhead Studios
[2011/10/11 12:35:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\LolClient
[2011/03/09 10:25:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\MAGIX
[2011/08/23 15:39:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\MahJong Suite
[2011/12/30 17:17:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Meine Die Schlacht um Mittelerde™ II-Dateien
[2011/04/09 15:48:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Neuer Ordner
[2011/09/28 12:28:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Opera
[2011/03/19 17:29:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PriceGong
[2011/12/13 13:33:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PureBasic
[2011/12/11 11:43:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Sega
[2011/08/07 16:10:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Soldat
[2011/07/25 14:35:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\SPORE
[2011/04/02 03:48:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Stardock
[2011/10/23 10:24:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\TeamViewer
[2012/01/21 15:47:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Trine2
[2011/02/25 16:57:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\TS3Client
[2011/08/14 02:21:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\TuneUp Software
[2011/05/28 10:45:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Ubisoft
[2012/01/22 07:17:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\uTorrent
[2011/08/07 09:04:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2011/08/13 04:34:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2011/02/21 12:37:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Caphyon
[2011/12/08 11:44:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Pro
[2011/10/05 09:05:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Divinity 2
[2011/11/28 08:21:08 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DSS
[2011/01/13 14:19:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Core
[2011/01/13 14:19:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2011/01/24 08:39:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Fallout3
[2011/06/03 14:27:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Guitar Pro 6
[2011/05/14 16:24:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2011/12/13 12:46:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2011/03/19 17:34:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2011/04/25 09:22:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nexon
[2011/04/25 09:22:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU
[2011/11/13 09:26:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
[2011/04/02 05:46:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\POP3Profiles
[2011/04/02 06:14:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\POPWWPROFILES
[2011/01/06 09:34:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield
[2011/04/02 03:48:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Stardock
[2011/05/28 10:44:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages
[2011/08/23 15:28:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TreeCardGames
[2011/07/31 08:10:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011/09/04 08:41:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft
[2011/07/31 08:09:20 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2011/01/10 09:45:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011/04/02 03:48:15 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{67C33A62-5B1D-43D1-9600-16006F36EB2B}
[2012/01/06 11:15:04 | 000,000,366 | ---- | M] () -- C:\WINDOWS\Tasks\1-Click Maintenance.job
[2012/01/06 12:50:46 | 000,000,380 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2012/01/22 05:51:20 | 000,000,992 | ---- | M] () -- C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003Core.job
[2012/01/22 05:37:02 | 000,001,014 | ---- | M] () -- C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003UA.job
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---
was fuer ein 2 log soll ich noch posten?

Alex_X 11.01.2012 15:17

OTL Logfile:
Code:

OTL logfile created on: 1/11/2012 3:10:59 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 91.00% Memory free
3.00 Gb Paging File | 3.00 Gb Available in Paging File | 98.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 117.19 Gb Total Space | 73.33 Gb Free Space | 62.57% Space Free | Partition Type: NTFS
Drive D: | 19.53 Gb Total Space | 15.14 Gb Free Space | 77.54% Space Free | Partition Type: NTFS
Drive E: | 348.56 Gb Total Space | 64.45 Gb Free Space | 18.49% Space Free | Partition Type: NTFS
Drive F: | 7.32 Gb Total Space | 1.24 Gb Free Space | 16.98% Space Free | Partition Type: NTFS
Drive G: | 33.36 Gb Total Space | 12.49 Gb Free Space | 37.43% Space Free | Partition Type: NTFS
Drive H: | 16.11 Gb Total Space | 6.06 Gb Free Space | 37.59% Space Free | Partition Type: NTFS
Drive I: | 7.53 Gb Total Space | 2.09 Gb Free Space | 27.80% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011/09/30 17:29:55 | 000,316,816 | ---- | M] (Protection Technology) [Auto] -- C:\WINDOWS\System32\appdrvrem01.exe -- (appdrvrem01) Application Driver Auto Removal Service (01)
SRV - [2011/08/15 10:18:10 | 001,361,288 | ---- | M] (LogMeIn Inc.) [Auto] -- C:\Programme\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc)
SRV - [2011/08/14 02:27:55 | 000,306,432 | ---- | M] (TuneUp Software GmbH) [On_Demand] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag)
SRV - [2011/07/01 11:46:44 | 000,269,480 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/05/08 05:54:06 | 000,136,360 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011/04/01 00:11:52 | 000,428,640 | ---- | M] (Logitech Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe -- (UMVPFSrv)
SRV - [2011/02/28 10:13:56 | 000,247,096 | ---- | M] () [Auto] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2011/02/18 10:30:32 | 002,435,592 | ---- | M] (Check Point Software Technologies LTD) [Auto] -- C:\WINDOWS\System32\ZoneLabs\vsmon.exe -- (vsmon)
SRV - [2011/02/18 09:37:16 | 000,037,664 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011/02/15 10:25:48 | 000,488,952 | ---- | M] (Check Point Software Technologies) [Auto] -- C:\Programme\CheckPoint\ZAForceField\IswSvc.exe -- (IswSvc)
SRV - [2011/01/27 22:28:30 | 003,988,144 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand] -- C:\WINDOWS\System32\GameMon.des -- (npggsvc)
SRV - [2009/08/18 04:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
SRV - [2007/09/04 04:59:02 | 000,029,704 | ---- | M] (TuneUp Software GmbH) [Auto] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2006/10/26 13:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006/10/26 08:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006/04/24 07:25:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2005/04/03 17:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand] --  -- (EagleXNt)
DRV - File not found [Kernel | On_Demand] --  -- (EagleNT)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - File not found [Kernel | On_Demand] --  -- (asbp2poa)
DRV - [2011/11/24 11:04:02 | 000,040,448 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\Xprotector.sys -- (XPROTECTOR)
DRV - [2011/09/30 17:29:55 | 003,033,200 | ---- | M] (Protection Technology) [Kernel | System] -- C:\WINDOWS\system32\drivers\appdrv01.sys -- (appdrv01) Application Driver (01)
DRV - [2011/07/01 11:46:45 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/07/01 11:46:45 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011/04/01 16:52:24 | 000,281,760 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2011/04/01 16:52:23 | 000,025,888 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2011/04/01 00:11:10 | 004,333,280 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC) Logitech Webcam C160(UVC)
DRV - [2011/04/01 00:09:48 | 000,291,424 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2011/02/15 10:25:36 | 000,026,872 | ---- | M] (Check Point Software Technologies) [Kernel | Auto] -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys -- (ISWKL)
DRV - [2011/01/04 17:53:07 | 000,371,349 | ---- | M] (Illusion & Hope.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\BT848.sys -- (BT848)
DRV - [2010/06/17 08:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010/06/17 08:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2010/05/14 17:04:20 | 000,023,904 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService)
DRV - [2010/05/14 17:02:14 | 000,114,784 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\lvpopflt.sys -- (lvpopflt)
DRV - [2010/05/13 03:02:32 | 000,532,224 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System] -- C:\WINDOWS\system32\vsdatant.sys -- (vsdatant)
DRV - [2010/05/07 11:43:30 | 000,025,824 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon)
DRV - [2009/03/18 10:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2008/10/31 05:38:08 | 004,942,336 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008/04/13 18:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2007/12/20 19:03:00 | 000,030,720 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\l251x86.sys -- (AtcL002)
DRV - [2007/06/29 07:47:34 | 000,034,304 | ---- | M] (AMD, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AmdLLD.sys -- (AmdLLD)
DRV - [2005/01/03 10:43:08 | 000,004,682 | ---- | M] (INCA Internet Co., Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\npptNT2.sys -- (NPPTNT2)
DRV - [2004/08/12 21:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2001/08/18 07:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2001/08/18 07:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
DRV - [2001/08/17 06:11:06 | 000,066,591 | ---- | M] (3Com Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\el90xbc5.sys -- (EL90XBC)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\Alex_ON_C\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\Alex_ON_C\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\Alex_ON_C\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
IE - HKU\Alex_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Alex_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@idsoftware.com/QuakeLive: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software\QuakeLive\npquakezero.dll (id Software Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@ngm.nexoneu.com/NxGame: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll (Nexon)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2011/03/30 15:08:31 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
 
O1 HOSTS File: ([2001/08/18 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKLM\..\Toolbar: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
O3 - HKU\Alex_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKU\Alex_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm-Sicherheit Toolbar) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [Yd92ZRE9ASh2qtG] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD)
O4 - HKU\Alex_ON_C..\Run: [a45u4aq5uq45] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru\s45wuhj.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O4 - HKU\Alex_ON_C..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe ()
O4 - HKU\Alex_ON_C..\Run: [uTorrent]  File not found
O4 - HKU\Alex_ON_C..\Run: [Yd92ZRE9ASh2qtG] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -  File not found
O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -  File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe) - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O20 - HKLM Winlogon: UIHost - (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities 2011\WinStyler\tu_logonui.exe) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities 2011\WinStyler\tu_logonui.exe (Microsoft Corporation)
O20 - HKU\Alex_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe) - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011/01/04 13:23:38 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{3ae9ac5a-21aa-11e1-baae-001fc6b61777}\Shell - "" = AutoRun
O33 - MountPoints2\{3ae9ac5a-21aa-11e1-baae-001fc6b61777}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3ae9ac5a-21aa-11e1-baae-001fc6b61777}\Shell\AutoRun\command - "" = J:\setup.exe
O33 - MountPoints2\{dce1745d-bb65-11e0-ba0f-001fc6b61777}\Shell - "" = AutoRun
O33 - MountPoints2\{dce1745d-bb65-11e0-ba0f-001fc6b61777}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{dce1745d-bb65-11e0-ba0f-001fc6b61777}\Shell\AutoRun\command - "" = K:\StartUp.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: UxTuneUp - C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
NetSvcs: WmdmPmSp -  File not found
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/01/22 07:19:44 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\dwlGina3.dll
[2012/01/22 07:17:40 | 000,401,408 | ---- | C] (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
[2012/01/22 07:17:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru
[2012/01/21 15:42:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\SKIDROW
[2012/01/21 15:41:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Trine2
[2012/01/21 15:40:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Frozenbyte
[2012/01/08 10:23:31 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Alex\Cookies
[2012/01/03 11:46:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LogMeIn Hamachi
[2012/01/03 11:46:22 | 000,000,000 | ---D | C] -- C:\Programme\LogMeIn Hamachi
[2011/12/26 17:29:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Eigene Dateien\Prototype
[2011/12/26 17:28:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Prototype
[2011/12/26 15:52:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Elaborate Bytes
[2011/12/20 15:46:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoft
[2011/12/20 15:45:43 | 000,000,000 | ---D | C] -- C:\Programme\DVDVideoSoft
[2011/12/13 12:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\id Software
[2011/12/13 12:46:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2011/12/13 12:45:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PureBasic
[2011/12/13 12:43:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PureBasic
[2011/12/13 12:43:14 | 000,000,000 | ---D | C] -- C:\Programme\PureBasic
[8 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/01/22 07:19:44 | 000,095,744 | ---- | M] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\dwlGina3.dll
[2012/01/22 07:18:29 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2012/01/22 07:17:29 | 000,401,408 | ---- | M] (laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
[2012/01/22 06:47:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012/01/22 05:51:20 | 000,000,992 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003Core.job
[2012/01/22 05:37:02 | 000,001,014 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003UA.job
[2012/01/22 04:00:31 | 000,000,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\trine2.lnk
[2012/01/22 04:00:26 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2012/01/22 03:47:23 | 000,200,819 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012/01/21 15:40:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Frozenbyte
[2012/01/21 10:48:56 | 000,138,160 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2012/01/21 10:48:47 | 000,271,200 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr
[2012/01/21 09:56:57 | 000,271,200 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.ex0
[2012/01/09 14:39:08 | 000,000,007 | ---- | M] () -- C:\.windows-label
[2012/01/09 10:09:54 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012/01/09 10:09:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/01/09 10:09:44 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\lvuvc.hs
[2012/01/08 10:23:13 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/01/07 06:02:05 | 000,495,654 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012/01/07 06:02:05 | 000,084,242 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012/01/07 06:02:04 | 000,519,570 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012/01/07 06:02:04 | 000,101,328 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012/01/06 12:50:46 | 000,000,380 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012/01/06 11:36:42 | 001,243,349 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250353.JPG
[2012/01/06 11:36:41 | 001,184,148 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250356.JPG
[2012/01/06 11:36:40 | 001,230,938 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250362.JPG
[2012/01/06 11:15:04 | 000,000,366 | ---- | M] () -- C:\WINDOWS\tasks\1-Click Maintenance.job
[2012/01/03 11:46:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LogMeIn Hamachi
[2011/12/30 12:06:24 | 000,005,053 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\Global.sw2
[2011/12/30 12:04:03 | 000,098,304 | ---- | M] (Sony DADC Austria AG.) -- C:\WINDOWS\System32\CmdLineExt.dll
[2011/12/30 11:18:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Metin2
[2011/12/29 06:42:08 | 000,000,201 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Dungeon Defenders.url
[2011/12/27 17:51:54 | 000,015,872 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/12/27 17:34:36 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011/12/26 19:01:20 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Heroes of Might and Magic V (2).lnk
[2011/12/26 19:01:02 | 000,000,199 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Team Fortress 2.url
[2011/12/26 18:59:38 | 000,000,201 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Super Meat Boy.url
[2011/12/26 17:28:42 | 000,000,575 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Play Prototype.lnk
[2011/12/26 17:28:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Prototype
[2011/12/26 15:52:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Elaborate Bytes
[2011/12/25 15:09:55 | 000,000,201 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Warhammer 40,000 Dawn of War II.url
[2011/12/25 15:09:46 | 000,000,202 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Fable III.url
[2011/12/24 17:07:31 | 000,000,199 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Portal 2.url
[2011/12/24 15:02:50 | 000,000,462 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[2011/12/21 12:25:03 | 000,000,790 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk
[2011/12/20 15:45:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
[2011/12/15 15:56:24 | 000,000,164 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\gh.pb
[2011/12/13 12:46:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\id Software
[2011/12/13 12:43:27 | 000,000,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PureBasic.lnk
[2011/12/13 12:43:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PureBasic
[8 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/01/22 04:00:31 | 000,000,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\trine2.lnk
[2012/01/09 14:39:08 | 000,000,007 | ---- | C] () -- C:\.windows-label
[2012/01/06 11:33:37 | 001,243,349 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250353.JPG
[2012/01/06 11:33:37 | 001,230,938 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250362.JPG
[2012/01/06 11:33:37 | 001,184,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PC250356.JPG
[2011/12/29 06:42:08 | 000,000,201 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Dungeon Defenders.url
[2011/12/26 19:01:20 | 000,000,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Heroes of Might and Magic V (2).lnk
[2011/12/26 19:01:02 | 000,000,199 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Team Fortress 2.url
[2011/12/26 17:28:42 | 000,000,575 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Play Prototype.lnk
[2011/12/25 15:09:55 | 000,000,201 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Warhammer 40,000 Dawn of War II.url
[2011/12/24 17:07:31 | 000,000,199 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\Portal 2.url
[2011/12/23 10:39:02 | 000,000,869 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\ANNO 1404.lnk
[2011/12/21 12:25:03 | 000,000,790 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk
[2011/12/14 09:31:00 | 000,018,080 | ---- | C] () -- C:\WINDOWS\sheroes_cur.ani
[2011/12/13 13:33:15 | 000,000,164 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\gh.pb
[2011/12/13 12:43:27 | 000,000,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Desktop\PureBasic.lnk
[2011/11/24 11:04:02 | 000,040,448 | ---- | C] () -- C:\WINDOWS\System32\drivers\Xprotector.sys
[2011/11/03 12:51:49 | 000,087,040 | ---- | C] () -- C:\WINDOWS\UnGins.exe
[2011/09/28 11:44:14 | 000,179,271 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat
[2011/09/25 01:42:22 | 000,000,029 | ---- | C] () -- C:\WINDOWS\DEBUGSM.INI
[2011/09/19 10:52:31 | 000,002,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\.zip
[2011/08/18 07:14:18 | 000,000,023 | ---- | C] () -- C:\WINDOWS\BlendSettings.ini
[2011/08/13 09:57:53 | 000,000,750 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\.recently-used.xbel
[2011/08/13 07:45:38 | 000,138,160 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2011/08/13 07:45:37 | 000,022,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PnkBstrK.sys
[2011/08/13 07:45:21 | 000,271,200 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2011/08/13 07:45:18 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2011/08/13 07:45:16 | 000,000,311 | ---- | C] () -- C:\WINDOWS\game.ini
[2011/08/04 12:59:36 | 000,794,906 | ---- | C] () -- C:\WINDOWS\unins000.exe
[2011/08/04 12:59:36 | 000,004,215 | ---- | C] () -- C:\WINDOWS\unins000.dat
[2011/07/23 04:18:52 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\wbers.dat.dmp
[2011/07/19 06:35:54 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat
[2011/07/11 07:04:11 | 000,001,257 | ---- | C] () -- C:\WINDOWS\photoimpression.ini
[2011/07/11 06:48:45 | 000,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
[2011/07/11 06:48:45 | 000,003,136 | ---- | C] () -- C:\WINDOWS\Ade001.bin
[2011/07/11 06:48:45 | 000,001,571 | ---- | C] () -- C:\WINDOWS\Faxcpp1.ini
[2011/07/11 06:48:45 | 000,000,422 | ---- | C] () -- C:\WINDOWS\Faxcpp.ini
[2011/07/11 06:48:45 | 000,000,072 | ---- | C] () -- C:\WINDOWS\System32\epDPE.ini
[2011/07/08 06:22:24 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011/06/07 14:45:47 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/05/31 12:47:51 | 002,077,909 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\alex.zip
[2011/04/29 07:52:23 | 000,010,287 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2011/04/28 11:23:36 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2011/04/28 11:21:08 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2011/04/28 11:20:49 | 000,012,536 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2011/04/02 06:26:54 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\SI.bin
[2011/04/01 16:52:24 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2011/04/01 16:52:23 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2011/03/22 16:58:22 | 000,014,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2011/02/26 17:50:00 | 000,000,150 | ---- | C] () -- C:\WINDOWS\Sierra.ini
[2011/02/10 09:30:36 | 000,084,672 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2011/02/05 15:04:55 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2011/01/26 16:20:05 | 000,000,468 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2011/01/26 16:20:05 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2011/01/26 16:20:05 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2011/01/26 15:54:28 | 001,038,694 | ---- | C] () -- C:\Dokumente und Einstellungen\Alex\image3373.png
[2011/01/24 08:40:02 | 000,433,776 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011/01/22 05:06:35 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2011/01/21 13:21:20 | 000,000,041 | ---- | C] () -- C:\WINDOWS\System32\Filzip.ini
[2011/01/06 10:07:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011/01/06 10:01:54 | 000,233,472 | R--- | C] () -- C:\WINDOWS\System32\MafiaSetup.exe
[2011/01/06 09:33:41 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011/01/04 18:05:02 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011/01/04 18:05:01 | 000,000,063 | ---- | C] () -- C:\WINDOWS\mdm.ini
[2011/01/04 18:04:58 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2011/01/04 16:56:04 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011/01/04 16:56:02 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011/01/04 16:56:02 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011/01/04 16:55:59 | 002,293,194 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2011/01/04 16:52:12 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/01/04 16:41:22 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2011/01/04 16:41:11 | 000,000,041 | ---- | C] () -- C:\WINDOWS\Filzip.ini
[2011/01/04 13:25:27 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011/01/04 13:20:41 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011/01/04 12:44:18 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011/01/04 12:41:30 | 000,351,384 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010/05/14 16:56:06 | 010,877,272 | ---- | C] () -- C:\WINDOWS\System32\LogiDPP.dll
[2010/05/14 16:56:06 | 000,102,744 | ---- | C] () -- C:\WINDOWS\System32\LogiDPPApp.exe
[2010/05/14 16:55:58 | 000,331,608 | ---- | C] () -- C:\WINDOWS\System32\DevManagerCore.dll
[2010/05/14 16:47:00 | 000,027,872 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2010/05/07 11:43:30 | 000,025,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys
[2008/10/07 00:33:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2008/10/07 00:33:00 | 001,630,208 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2008/10/07 00:33:00 | 001,486,848 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2008/10/07 00:33:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2008/10/07 00:33:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2008/10/07 00:33:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2008/10/07 00:33:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2008/10/07 00:33:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2008/10/07 00:33:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2004/08/03 18:12:38 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/02 07:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2001/08/23 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/08/23 07:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001/08/18 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2001/08/18 07:00:00 | 000,519,570 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2001/08/18 07:00:00 | 000,495,654 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2001/08/18 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2001/08/18 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2001/08/18 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2001/08/18 07:00:00 | 000,101,328 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2001/08/18 07:00:00 | 000,084,242 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2001/08/18 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2001/08/18 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2001/08/18 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2001/08/18 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2012/01/06 10:35:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\.minecraft
[2012/01/22 07:17:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru
[2011/03/30 14:53:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\CheckPoint
[2011/06/25 15:15:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Crayon Physics Deluxe
[2011/12/08 11:46:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DAEMON Tools Pro
[2011/12/20 15:46:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoft
[2011/04/13 14:34:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011/08/04 15:29:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\FFSJ
[2011/01/15 14:28:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\FreeAudioPack
[2011/01/15 17:44:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\FreeCDRipper
[2011/08/13 04:36:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Guitar Pro 6
[2011/06/19 09:14:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Hi-Rez Studios
[2011/07/25 17:21:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\ICQ
[2011/04/02 17:43:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\id Software
[2011/01/26 15:15:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\inkscape
[2011/06/01 11:18:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Leadertech
[2011/11/28 08:16:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Lionhead Studios
[2011/10/11 12:35:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\LolClient
[2011/03/09 10:25:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\MAGIX
[2011/08/23 15:39:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\MahJong Suite
[2011/12/30 17:17:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Meine Die Schlacht um Mittelerde™ II-Dateien
[2011/04/09 15:48:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Neuer Ordner
[2011/09/28 12:28:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Opera
[2011/03/19 17:29:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PriceGong
[2011/12/13 13:33:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\PureBasic
[2011/12/11 11:43:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Sega
[2011/08/07 16:10:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Soldat
[2011/07/25 14:35:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\SPORE
[2011/04/02 03:48:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Stardock
[2011/10/23 10:24:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\TeamViewer
[2012/01/21 15:47:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Trine2
[2011/02/25 16:57:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\TS3Client
[2011/08/14 02:21:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\TuneUp Software
[2011/05/28 10:45:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\Ubisoft
[2012/01/22 07:17:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\uTorrent
[2011/08/07 09:04:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2011/08/13 04:34:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2011/02/21 12:37:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Caphyon
[2011/12/08 11:44:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Pro
[2011/10/05 09:05:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Divinity 2
[2011/11/28 08:21:08 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DSS
[2011/01/13 14:19:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Core
[2011/01/13 14:19:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2011/01/24 08:39:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Fallout3
[2011/06/03 14:27:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Guitar Pro 6
[2011/05/14 16:24:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2011/12/13 12:46:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2011/03/19 17:34:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2011/04/25 09:22:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nexon
[2011/04/25 09:22:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU
[2011/11/13 09:26:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
[2011/04/02 05:46:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\POP3Profiles
[2011/04/02 06:14:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\POPWWPROFILES
[2011/01/06 09:34:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield
[2011/04/02 03:48:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Stardock
[2011/05/28 10:44:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages
[2011/08/23 15:28:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TreeCardGames
[2011/07/31 08:10:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011/09/04 08:41:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft
[2011/07/31 08:09:20 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2011/01/10 09:45:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011/04/02 03:48:15 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{67C33A62-5B1D-43D1-9600-16006F36EB2B}
[2012/01/06 11:15:04 | 000,000,366 | ---- | M] () -- C:\WINDOWS\Tasks\1-Click Maintenance.job
[2012/01/06 12:50:46 | 000,000,380 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2012/01/22 05:51:20 | 000,000,992 | ---- | M] () -- C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003Core.job
[2012/01/22 05:37:02 | 000,001,014 | ---- | M] () -- C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003UA.job
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---

was fuer ein 2 log soll ich noch posten?

markusg 11.01.2012 15:39

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\Alex_ON_C..\Run: [Yd92ZRE9ASh2qtG] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (laghi versai suora slega pulivo sedate
fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O4 - HKU\Alex_ON_C..\Run: [a45u4aq5uq45] C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru\s45wuhj.exe (laghi versai suora slega pulivo sedate
fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe) - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
(laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
O20 - HKU\Alex_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe) - C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
(laghi versai suora slega pulivo sedate fasci domai chino stuola lande venuta verdi scoppi vinaio sdoppi melme sq curato vecchi miope deroga)
[2012/01/22 07:19:44 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\dwlGina3.dll
:Files
C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

Alex_X 11.01.2012 15:43

danke,wird gemacht

mein vater wusste nicht mehr ganz genau wo der trojaner war, st sich aber sicher das bei dokumente und einstellung war, tut mir leid aber mher weiß ich dazu auch nicht

markusg 11.01.2012 15:49

ok, na fragen muss man ja mal :-)

Alex_X 11.01.2012 15:53

irgendwas funktioniert da nicht so wirklich.
sobald ich run fix gedrückt habe und die fix.txt ausgewählt habe sthet zwar ab custom scans/fixes der inhalt der fix.txt aber ich kann jetz nicht mher auf run fix drücken und auch nach mehrern minuten tut sich nichts.

markusg 11.01.2012 16:07

und, was habe ich geschrieben, falls es nicht funktioniert, den fix manuell eintragen :-)

Alex_X 11.01.2012 16:08

ok mein letzer beitrag ist zu ignorieren, wenn man die fix.txt per drag& drop einfügt dann geht es doch

Alex_X 11.01.2012 16:17

========== OTL ==========
Registry value HKEY_USERS\Alex_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Yd92ZRE9ASh2qtG deleted successfully.
C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe moved successfully.
Registry value HKEY_USERS\Alex_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\a45u4aq5uq45 deleted successfully.
C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru\s45wuhj.exe moved successfully.
Registry value HKEY_USERS\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop deleted successfully.
Registry value HKEY_USERS\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully.
Registry value HKEY_USERS\Alex_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe deleted successfully.
File C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe not found.
Registry value HKEY_USERS\Alex_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe deleted successfully.
File C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe not found.
C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\dwlGina3.dll moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe not found.
C:\Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Alex
->Temp folder emptied: 11911280 bytes
->Temporary Internet Files folder emptied: 3766625 bytes
->Java cache emptied: 5831293 bytes
->FireFox cache emptied: 42677480 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 5869078 bytes
->Flash cache emptied: 56846 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 2127272 bytes
->Temporary Internet Files folder emptied: 2315920 bytes

User: NetworkService
->Temp folder emptied: 2130040 bytes
->Temporary Internet Files folder emptied: 1082709 bytes

Total Flash Files Cleaned = 74.00 mb


[EMPTYTEMP]

User: Alex
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 16508 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2801981 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1476920 bytes

Total Files Cleaned = 4.00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 01112012_160646

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZPU16RKA\errorPageStrings[3] not found!
File\Folder C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZPU16RKA\info_48[1] not found!
File\Folder C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2F05D1LW\background_gradient[2] not found!
File\Folder C:\Dokumente und Einstellungen\Alex\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2F05D1LW\dnserrordiagoff_webOC[4] not found!

Registry entries deleted on Reboot...


das ist das log von dem fix

Alex_X 11.01.2012 16:51

habe jetz mein pc gestartet und er ist auch hochgefahren ich kann jetz wieder alles ganz normal machen, aber die desktop symbole fehlen immernoch
jetz habe ich mal bei msconfig im sysemstart geguckt und auch das virus gefunden in c:dokumente und einstellungen/alex/anwendungsdaten
jetz habe ich mal in der windows suche nach rx5iur6idx.exe gesuche und avira hat sofort angeschlagen und malewae gemeldet. aber in den movedata ordner von otlpe,jetz weiß ich nicht inwieweit das wichtig ist, wollts nur mal angesagt haben

markusg 11.01.2012 16:54

hi,
mache nur das angegebene, es stand keinerlei anweisung da irgendwas zu suchen.
rechtsklick dann ansicht, symbole einblenden.
dann rechtsklick eigenschaften, desktop hintergrund einblenden.
dann weiter mit dem upload wie beschrieben

markusg 11.01.2012 17:22

danke für den upload
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Alex_X 11.01.2012 18:07

Combofix Logfile:
Code:

ComboFix 12-01-10.02 - Alex 11.01.2012  17:56:12.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3071.2454 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Alex\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ZoneAlarm Firewall *Disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Alex\Anwendungsdaten\FFSJ
c:\dokumente und einstellungen\Alex\Anwendungsdaten\FFSJ\FFSJ.cfg
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\Alex\Anwendungsdaten\PriceGong\Data\z.xml
c:\dokumente und einstellungen\Alex\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\SwSys1.bmp
c:\windows\SwSys2.bmp
c:\windows\system32\drivers\Xprotector.sys
G:\install.exe
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_XPROTECTOR
-------\Service_XPROTECTOR
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-11 bis 2012-01-11  ))))))))))))))))))))))))))))))
.
.
2012-01-21 20:42 . 2012-01-21 20:42        --------        d-----w-        c:\dokumente und einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\SKIDROW
2012-01-21 20:41 . 2012-01-21 20:47        --------        d-----w-        c:\dokumente und einstellungen\Alex\Anwendungsdaten\Trine2
2012-01-11 21:06 . 2011-07-13 02:55        2237440        ----a-r-        C:\OTLPE.exe
2012-01-11 21:06 . 2012-01-11 16:01        --------        d-----w-        C:\_OTL
2012-01-03 16:46 . 2012-01-03 16:46        --------        d-----w-        c:\programme\LogMeIn Hamachi
2011-12-20 20:46 . 2011-12-20 20:46        --------        d-----w-        c:\dokumente und einstellungen\Alex\Anwendungsdaten\DVDVideoSoft
2011-12-20 20:45 . 2011-12-20 20:45        --------        d-----w-        c:\programme\DVDVideoSoft
2011-12-13 17:46 . 2011-12-13 17:46        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\id Software
2011-12-13 17:45 . 2011-12-13 18:33        --------        d-----w-        c:\dokumente und einstellungen\Alex\Anwendungsdaten\PureBasic
2011-12-13 17:43 . 2012-01-11 15:28        --------        d-----w-        c:\programme\PureBasic
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-21 15:48 . 2011-08-13 12:45        138160        ----a-w-        c:\windows\system32\drivers\PnkBstrK.sys
2012-01-21 15:48 . 2011-08-20 18:28        271200        ----a-w-        c:\windows\system32\PnkBstrB.xtr
2012-01-21 15:48 . 2011-08-13 12:45        271200        ----a-w-        c:\windows\system32\PnkBstrB.exe
2012-01-21 14:56 . 2011-08-13 12:45        271200        ----a-w-        c:\windows\system32\PnkBstrB.ex0
2011-12-30 17:04 . 2011-01-15 15:53        98304        ----a-w-        c:\windows\system32\CmdLineExt.dll
2011-11-14 13:38 . 2011-05-18 13:39        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}"= "c:\programme\ZoneAlarm-Sicherheit\tbZon1.dll" [2012-01-11 2735200]
.
[HKEY_CLASSES_ROOT\clsid\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}]
2012-01-11 16:00        2735200        ----a-w-        c:\programme\ZoneAlarm-Sicherheit\tbZon1.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}"= "c:\programme\ZoneAlarm-Sicherheit\tbZon1.dll" [2012-01-11 2735200]
.
[HKEY_CLASSES_ROOT\clsid\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}"= "c:\programme\ZoneAlarm-Sicherheit\tbZon1.dll" [2012-01-11 2735200]
.
[HKEY_CLASSES_ROOT\clsid\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-12-13 281768]
"ZoneAlarm Client"="c:\programme\Zone Labs\ZoneAlarm\zlclient.exe" [2011-02-18 1043968]
"amd_dc_opt"="c:\programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"VirtualCloneDrive"="c:\programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2011-03-07 89456]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities 2011\WinStyler\tu_logonui.exe"
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages        REG_MULTI_SZ          msv1_0 nwprovau
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Alex^Startmenü^Programme^Autostart^Logitech . Produktregistrierung.lnk]
path=c:\dokumente und einstellungen\Alex\Startmenü\Programme\Autostart\Logitech . Produktregistrierung.lnk
backup=c:\windows\pss\Logitech . Produktregistrierung.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Alex^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
path=c:\dokumente und einstellungen\Alex\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^GamersFirst LIVE!.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\GamersFirst LIVE!.lnk
backup=c:\windows\pss\GamersFirst LIVE!.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\4StoryPrePatch]
2011-01-10 08:20        319488        -c--a-w-        d:\programme\Gameforge4D\4Story\PrePatch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55        937920        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-09-05 17:04        35736        ----a-w-        c:\programme\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2008-06-19 15:20        57344        ----a-w-        c:\windows\ALCMTR.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 06:52        15360        ----a-w-        c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Facebook Update]
2011-09-03 09:32        137536        ----atw-        c:\dokumente und einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2006-10-26 23:47        31016        ----a-w-        c:\programme\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
2011-06-29 08:46        124216        ----a-w-        c:\icq7.5\ICQ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISW]
2011-02-15 15:25        738808        ----a-w-        c:\programme\CheckPoint\ZAForceField\ForceField.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-04-14 09:32        421160        ----a-w-        c:\programme\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Vid]
2011-01-13 02:01        6129496        ----a-w-        c:\programme\Logitech\Vid HD\Vid.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui]
2011-08-15 15:18        1955208        ----a-w-        c:\programme\LogMeIn Hamachi\hamachi-2-ui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LWS]
2011-03-01 21:14        190808        ----a-w-        c:\programme\Logitech\LWS\Webcam Software\LWS.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2010-04-16 20:12        3872080        ----a-w-        c:\programme\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 14:40        155648        ----a-w-        c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2008-10-07 05:33        13574144        ----a-w-        c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2008-10-07 05:33        86016        ----a-w-        c:\windows\system32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2008-10-07 05:33        1630208        ----a-w-        c:\windows\system32\nwiz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando Media Booster]
2011-10-11 15:09        3077528        ----a-w-        c:\programme\Pando Networks\Media Booster\PMB.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38        421888        ----a-w-        c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2008-10-28 16:18        17331200        ----a-w-        c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2011-10-13 07:27        17351304        ----a-r-        c:\programme\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-10-29 13:49        249064        ----a-w-        c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
2011-12-10 13:23        735608        ----a-w-        d:\programme\uTorrent\uTorrent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Programme\\Electronic Arts\\Need for Speed(TM) Hot Pursuit\\Launcher.exe"=
"d:\\Programme\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"d:\\Programme\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"d:\\Programme\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"c:\\Programme\\Ubisoft\\Ubisoft Game Launcher\\UbisoftGameLauncher.exe"=
"d:\\Programme\\Ubisoft\\Assassin's Creed II\\AssassinsCreedIIGame.exe"=
"d:\\Programme\\Ubisoft\\Assassin's Creed II\\AssassinsCreedII.exe"=
"d:\\Programme\\Ubisoft\\Assassin's Creed II\\UPlayBrowser.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"d:\\Programme\\Electronic Arts\\Need for Speed(TM) Hot Pursuit\\NFS11.exe"=
"d:\\Programme\\Ubisoft\\Ghost Recon Advanced Warfighter\\GRAW.exe"=
"c:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"d:\\Programme\\Electronic Arts\\Die Schlacht um Mittelerde II\\game.dat"=
"d:\\Programme\\eFusion\\BlackShot\\system\\BlackShot.exe"=
"d:\\gPotato.eu\\Allods Online\\bin\\Launcher.exe"=
"d:\\gPotato.eu\\Allods Online\\bin\\AOgame.exe"=
"d:\\Programme\\Ubisoft\\Prince of Persia\\Prince of Persia.exe"=
"d:\\Programme\\Ubisoft\\Prince of Persia\\PrinceOfPersia_Launcher.exe"=
"d:\\Programme\\Ubisoft\\Related Designs\\ANNO 1404\\Anno4.exe"=
"d:\\Programme\\Ubisoft\\Related Designs\\ANNO 1404\\tools\\Anno4Web.exe"=
"d:\\Programme\\Stardock Games\\Demigod\\bin\\Demigod.exe"=
"c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\NexonEU\\NGM\\NGM.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\ICQ7.5\\ICQ.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"d:\\Programme\\FireFly Studios\\Stronghold 2\\Stronghold2.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"d:\\Programme\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\Programme\\Logitech\\Vid HD\\Vid.exe"=
"c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"d:\\Programme\\bitComposer Games\\S.T.A.L.K.E.R. - Call Of Pripyat\\bin\\dedicated\\xrEngine.exe"=
"c:\\Dokumente und Einstellungen\\Alex\\Lokale Einstellungen\\Anwendungsdaten\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"=
"d:\\Programme\\uTorrent\\uTorrent.exe"=
"d:\\Steam\\SteamApps\\common\\shadowgrounds survivor\\survivor.exe"=
"d:\\Steam\\SteamApps\\common\\shadowgrounds survivor\\Shadowgrounds Survivor Launcher.exe"=
"d:\\Steam\\SteamApps\\common\\spiral knights\\java_vm\\bin\\javaw.exe"=
"d:\\Steam\\SteamApps\\common\\ava\\REACTOR.exe"=
"d:\\Steam\\SteamApps\\common\\fable 3\\FableLauncher.exe"=
"d:\\Steam\\SteamApps\\common\\portal 2\\portal2.exe"=
"d:\\Steam\\SteamApps\\common\\dungeon defenders\\Binaries\\Win32\\DungeonDefenders.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3644:TCP"= 3644:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
"56845:TCP"= 56845:TCP:Pando Media Booster
"56845:UDP"= 56845:UDP:Pando Media Booster
.
R1 appdrv01;Application Driver (01);c:\windows\system32\drivers\appdrv01.sys [30.09.2011 23:29 3033200]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.01.2011 23:16 136360]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [15.08.2011 16:18 1361288]
R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [15.04.2011 19:58 247096]
R2 ISWKL;ZoneAlarm Toolbar ISWKL;c:\programme\CheckPoint\ZAForceField\ISWKL.sys [15.02.2011 16:25 26872]
R2 IswSvc;ZoneAlarm Toolbar IswSvc;c:\programme\CheckPoint\ZAForceField\ISWSVC.exe [15.02.2011 16:25 488952]
R2 UMVPFSrv;UMVPFSrv;c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe [01.04.2011 06:11 428640]
S2 appdrvrem01;Application Driver Auto Removal Service (01);c:\windows\System32\appdrvrem01.exe svc --> c:\windows\System32\appdrvrem01.exe svc [?]
S2 BT848;Conexant's BtPCI WDM Video Capture;c:\windows\system32\drivers\BT848.sys [04.01.2011 23:53 371349]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384]
S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [13.06.2011 20:10 136176]
S3 asbp2poa;asbp2poa;\??\c:\dokume~1\Alex\LOKALE~1\Temp\asbp2poa.sys --> c:\dokume~1\Alex\LOKALE~1\Temp\asbp2poa.sys [?]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [13.06.2011 20:10 136176]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-06 c:\windows\Tasks\1-Click Maintenance.job
- d:\programme\TuneUp Utilities 2008\OneClick.exe [2007-12-14 11:17]
.
2012-01-06 c:\windows\Tasks\1-Klick-Wartung.job
- d:\programme\TuneUp Utilities 2008\OneClick.exe [2007-12-14 11:17]
.
2011-11-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2009-10-22 10:50]
.
2012-01-22 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003Core.job
- c:\dokumente und einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2011-09-03 09:32]
.
2012-01-11 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-854245398-1935655697-839522115-1003UA.job
- c:\dokumente und einstellungen\Alex\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2011-09-03 09:32]
.
2012-01-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-06-13 19:10]
.
2012-01-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-06-13 19:10]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Settings,ProxyOverride = *.local
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Alex\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\icq7.5\ICQ.exe
TCP: DhcpNameServer = 192.168.1.1 193.189.244.194 193.189.244.202
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-Steam - c:\programme\Steam\steam.exe
MSConfigStartUp-AppleSyncNotifier - c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe
MSConfigStartUp-TrayServer - c:\programme\MAGIX\Video_deluxe_17_Download-Version\TrayServer.exe
MSConfigStartUp-Yd92ZRE9ASh2qtG - c:\dokumente und einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe
AddRemove-Adobe Acrobat 4.0 - c:\windows\ISUN0407.EXE
AddRemove-ArcSoft PhotoImpression 3.0 - c:\windows\IsUn0407.exe
AddRemove-Copy Utility - c:\windows\IsUn0407.exe
AddRemove-EPSON Photo Print - c:\windows\IsUn0407.exe
AddRemove-Mozilla Firefox 8.0 (x86 de) - c:\programme\Mozilla Firefox\uninstall\helper.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2012-01-11 18:02
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-854245398-1935655697-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:ae,7a,f2,2d,07,8b,79,e3,06,61,ff,de,98,4d,73,ce,87,ac,73,3a,4f,
  55,42,26,11,b6,aa,d6,df,d4,bc,61,12,4c,94,36,57,bc,06,be,6e,03,7e,29,36,64,\
"rkeysecu"=hex:b1,68,1d,a1,9e,b9,25,d8,4a,00,ab,73,35,51,c5,3f
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(792)
c:\programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll
.
- - - - - - - > 'lsass.exe'(848)
c:\programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll
.
- - - - - - - > 'explorer.exe'(3996)
c:\programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\brss01a.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\wdfmgr.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-11  18:06:37 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-01-11 17:06
.
Vor Suchlauf: 14 Verzeichnis(se), 78.873.927.680 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 78.936.145.920 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer /TUTag=N145BN /Kernel=TUKernel.exe
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Backup)" /noexecute=optin /fastdetect /usepmtimer /TUTag=N145BN-BAK
.
- - End Of File - - 695867B8FA6FFEF72325AEC76B6AB985

--- --- ---

Alex_X 11.01.2012 19:42

hätte ich noch was posten sollen?

markusg 11.01.2012 19:50

wieso hat sich wer beschwert?

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Alex_X 11.01.2012 21:15

ok der scan dauert echt zu lang jetz, ich mach den aus und morgen wieder an
aber danke trotzdem für die hilfe heute

Alex_X 12.01.2012 08:56

Hi und guten Morgen,

hier das Ergebniss vom Suchlauf.


Malwarebytes Anti-Malware (Test) 1.60.0.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.01.11.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Alex :: H-680B90BCAD184 [Administrator]

Schutz: Aktiviert

12.01.2012 06:37:43
mbam-log-2012-01-12 (06-37-43).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 475640
Laufzeit: 1 Stunde(n), 50 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\_OTL\MovedFiles\01112012_160646\C_Dokumente und Einstellungen\Alex\Anwendungsdaten\rx5iur6idx.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\01112012_160646\C_Dokumente und Einstellungen\Alex\Anwendungsdaten\a5huy45ru\s45wuhj.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Programme\Rockstar Games\GTA San Andreas\Trainer.exe (PUP.HackTool.HotKeysHook) -> Erfolgreich gelöscht und in Quarantäne gestellt.
F:\Programme\Terraria\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt.
G:\Treiber\removewga.exe.warn (PUP.RemoveWGA) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 12.01.2012 14:08

lade den CCleaner standard:
CCleaner Download - CCleaner 3.14.1616
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Alex_X 12.01.2012 17:55

4Story 3.5 unnötig
7-Zip 9.20
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.1.102.64 notwendig
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 11.1.102.55 notwendig
Adobe Reader X (10.1.1) - Deutsch Adobe Systems Incorporated 10.1.1 notwendig
Adobe Shockwave Player 11.5 Adobe Systems, Inc. 11.5.9.620 nutwendig
Age of Alexander nötig
Allods Online 1.1.04.44 gPotato 1.1.04.44 unnötig
ANNO 1404 Ubisoft 1.03.0000 nötig
Apple Application Support Apple Inc. 1.5.1 notwendig
Apple Mobile Device Support Apple Inc. 3.4.0.25 notwendig
Apple Software Update Apple Inc. 2.1.2.120
Armies of Exigo notwendig
Assassin's Creed Ubisoft 1.02 notwendig
Assassin's Creed II Ubisoft 1.01 notwendig
Atheros Communications Inc.(R) L2 Fast Ethernet Driver Atheros Communications Inc. 2.5.7.9 notwendig
Avira AntiVir Personal - Free Antivirus Avira GmbH 10.2.0.704 notwendig
BlackShot unnötig
Bonjour Apple Inc. 2.0.5.0 unnötig
Call of Duty(R) 4 - Modern Warfare(TM) Activision 1.00.0000 notwendig
CCleaner Piriform 3.05 nötig
Demigod Stardock Entertainment, Inc. nötig
Der Herr der Ringe® - Die Eroberung™ Electronic Arts 1.0.0.1 notwendig
Die Schlacht um Mittelerde™ II nötig
Dual-Core Optimizer AMD 1.1.4.0169 notwendig
Dungeon Defenders notwendig
Dungeon Defenders Demo unnötig
Elsword_DE unbekannt
EPSON Smart Panel unbekannt
EPSON TWAIN 5 unnötig
Facebook Video Calling 1.0.0.8953 Skype Limited 1.0.8953 unbekannt
Fallout 3 Bethesda Softworks 1.00.0000 notwendig
File Splitter and Joiner (FFSJ v3.3) Le Minh Hoang unbekannt
Filzip 3.06 Philipp Engel 3.0.6 notwendig
Free YouTube to MP3 Converter version 3.10.14.1206 DVDVideoSoft Ltd. unnötig
Ghost Recon Advanced Warfighter 1.00.000 unnötig
Google Chrome Google Inc. 16.0.912.75 unnötig
Google Earth Google 6.1.0.5001 notwendig
Gothic II JoWooD Productions Software AG notwendig
GRAW Patch 1.35 unnötig
GTA San Andreas Rockstar Games 1.00.00001 notwendig
Heroes of Might and Magic V notwendig
Hidden and Dangerous Deluxe unnötig
High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000 notwendig
ICQ Toolbar ICQ 3.0.0 unnötig
ICQ7.5 ICQ 7.5 unnötig
Inkscape 0.48.1 0.48.1 notwendig
iTunes Apple Inc. 10.2.2.12 notwendig
Java(TM) 6 Update 24 Oracle 6.0.240 notwendig
League of Legends Riot Games 1.02.0000 notwendig
Little Fighter 2 version 2.0a version 2.0a unnötig
Logitech Vid HD Logitech Inc.. 7.2 (7248) notwendig
Logitech Webcam Software Logitech Inc. 2.0 notwendig
LogMeIn Hamachi LogMeIn, Inc. 2.1.0.124 notwendig
Mafia notwendig
MahJong Suite 2011 v8.1 TreeCardGames unnötig
Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 1.60.0.1800 unnötig
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 notwendig
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 2.2.30729 notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 3.2.30729 notwendig
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation notwendig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation notwendig
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 4.0.30319 notwendig
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 4.0.30319 notwendig
Microsoft .NET Framework 4 Extended Microsoft Corporation 4.0.30319 notwendig
Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 4.0.30319 notwendig
Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 3.5.92.0 notwendig
Microsoft Games for Windows Marketplace Microsoft Corporation 3.5.50.0 notwendig
Microsoft Office Enterprise 2007 Microsoft Corporation 12.0.4518.1014 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 9.0.21022 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 notwendig
Microsoft XNA Framework Redistributable 4.0 Microsoft Corporation 4.0.20823.0 notwendig
Moorhuhn Kart 2 XS unnötig
Need for Speed(TM) Hot Pursuit Electronic Arts 1.0.0.0 notwendig
Nero Suite notwendig
Ninja Blade ND Games 1.00 unnötig
NVIDIA Drivers notwendig
NVIDIA Grafiktreiber 260.99 NVIDIA Corporation 260.99 notwendig
NVIDIA nView 135.36 NVIDIA Corporation 135.36 notwendig
NVIDIA PhysX-Systemsoftware 9.10.0514 NVIDIA Corporation 9.10.0514notwendig
Oblivion Bethesda Softworks 1.2.0416 notwendig
Opera 11.60 Opera Software ASA 11.60.1185 notwendig
Pando Media Booster Pando Networks Inc. 2.3.6.0 notwendig
PartyPoker PartyGaming unnötig
Portal 2 Valve notwendig
Prince of Persia Ubisoft 1.0 notwendig
Prince of Persia T2T Ubisoft 1.00.999 notwendig
Prince of Persia Warrior Within 1.00.999 notwendig
Prototype notwendig
PureBasic 4.60 (32 bit) Fantaisie Software notwendig
Quake Live Mozilla Plugin id Software 1.0.491 notwendig
QuickTime Apple Inc. 7.69.80.9 notwendig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 5.10.0.5730 notwendig
Rise And Fall (remove only) Midway Home Entertainment Inc. 1.7.0.11.2.4.3 notwendig
Rise of Immortals notwendig
S.T.A.L.K.E.R. - Call Of Pripyat [v1.6.01] bitComposer Games 1.6.01 unnötig
Safari Apple Inc. 5.33.19.4 unnötig
ScanToWeb unbekannt
SILENT HILL 3 Konami Computer Entertainment Tokyo, Inc. 1.00.0000 unnötig
Skype™ 5.5 Skype Technologies S.A. 5.5.124 notwendig
SONIC HEROES notwendig
SpellForce JoWooD Productions Software AG SpellForce v1.0 unnötig
SPORE™ Electronic Arts 1.00.0000 notwendig
Star Wars: The Force Unleashed Activision 1.0 notwendig
Steam Valve Corporation 1.0.0.0 notwendig
Stronghold notwendig
Stronghold 2 Deluxe Firefly Studios 1.30 notwendig
TeamViewer 6 TeamViewer GmbH 6.0.10722 notwendig
Terraria Version 1.0.4 oXMakaXo 1.0.4 notwendig
Tom Clancy's Splinter Cell Chaos Theory Ubisoft 1.05.157 notwendig
Trine 2 notwendig
TuneUp Utilities 2008 TuneUp Software 7.0.7986 notwendig
Ubisoft Game Launcher UBISOFT 1.0.0.0 notwendig
Uninstall 1.0.0.1 unbekannt
VLC media player 1.1.9 VideoLAN 1.1.9 notwendig
War Rock GamersFirst unnötig
Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 notwendig
Windows Live Essentials Microsoft Corporation 14.0.8117.0416 notwendig
Windows Live ID Sign-in Assistant Microsoft Corporation 6.500.3165.0 notwendig
Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029 notwendig
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 notwendig
ZoneAlarm Check Point, Inc 9.2.105.000 notwendig
ZoneAlarm Free Check Point 10.1.065.000 notwendig
ZoneAlarm Toolbar Check Point Software Technologies notwendig

hier dann die liste von ccleaner

markusg 12.01.2012 18:03

deinstaliere:
4Story
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Allods
BlackShot
Dungeon Defenders Demo
Elsword_DE
Facebook Video
File Splitter
Free YouTube
Ghost Recon
GRAW Patch
Hidden and Dangerous
ICQ beide
Java
Download der kostenlosen Java-Software
downloade java jre instalieren

deinstaliere:
Little Fighter
MahJong
Moorhuhn
Ninja
PartyPoker
S.T.A.L.K.E
Safari
SILENT HILL
SpellForce
TuneUp verzichte auf solchen unsinn, er kann das system beschädigen!
War Rock

öffne otl, klicke bereinigen, neustarten.
öffne ccleaner, analysieren, bereinigen.
testen ob alle programme etc nach wunsch laufen.

Alex_X 12.01.2012 18:50

so die schritte habe ich dann auch abgeschlossen
die programme die ich probiert habe laufen soweit alle.
ccleaner is auch durch, sowie otl.
gibs jetz noch was zu tun?

markusg 12.01.2012 18:55

als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
http://www.trojaner-board.de/103809-...i-malware.html
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware

und du kannst vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html
sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
starte mit der passage, xp, arbeite sie komplett durch
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

Alex_X 12.01.2012 18:58

ok dann danke für deine umfangreiche hilfe!
ich abreite mal deine schritte ab

Alex_X 12.01.2012 18:59

anti malware habe ich keins, aber antivirus ist avira

markusg 12.01.2012 19:07

antimalware ist der richtige begriff, er teilt alle arten von schadsoftware ein, wie zb viren, trojaner etc.
und wie gesagt, avira austauschen gegen eines der genannten programme.

Alex_X 12.01.2012 19:23

ist das sandboxie wirklich nötig oder gibts da auch ne freeware alternative, ich bin eigenlich niocht so scharf drauf gelad auszugeben, es sei den es muss jetz sein, dann würde ichs auch kaufen.
soweit ich das mitbekommen habe war bei combofix auch der download von eim backup programm bei oder irre ich mich da?

markusg 12.01.2012 19:26

nein, sandboxie ist teilweise freeware.
naja, diese geitz ist geil mentalität kann ich sowieso schlecht nachvollziehen, die leute erstellen euch sicherheitssoftware, und deren entwicklung muss nun mal ebenfalls bezahlt werden, du gehst ja auch nicht für lau arbeiten oder doch?
außerdem kostet die sandboxie lizenz einmalig 30 € und ist lebenslang auf allen pcs einsetzbar.
das backup programm ist kostenlos, das paragon meine ich.

Alex_X 12.01.2012 19:42

ok sandbox ie ist jetz auch geladen
ich meinte nur obs kotenlose alternativen gibt, ich bin ja schüler und verdine daher, naja nix und wollte nur wissen ob ich da sparen kann, aber so kauf ichs mir halt
paragon lade ich mir auch noch runter.

Alex_X 12.01.2012 20:08

ok bin jetz mit allen fertig was auf der liste steht
als browser nehme ich wieder firefox 9, ganz einfach weil ich ihn am besten finde crome ist nicht so mein ding

markusg 12.01.2012 20:19

hi, wie gesagt, die meisten teile der sandbox sind ja sowieso kostenlos nutzbar.
:-)

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
firefox.exe
enter
plugin-container.exe
enter

Alex_X 12.01.2012 20:22

habe ich auch gemacht
gibts jetz noch was oder habens wir damit?

markusg 12.01.2012 20:58

ich geb dir noch mal ne checkliste damit du prüfen kannst ob alles erledigt ist
- dep für alle prozesse aktiviert?
- autorun deaktiviert.
- panda vaccine instaliert.
- file hippo instaliert.
- secunia instaliert
- von avira auf avast gewechselt.
http://forum.avadas.de/download/inst...on_avast_6.pdf
pdf abarbeiten zu avast, heuristiken (wirkungsgrad) auf höchste stufe, und update alle 2 stunden.

Alex_X 12.01.2012 21:50

file hippo habe ich noch nicht, habe das garnicht hier gelsen tut mir leid
ich installier es noch und dann bin ich durch

Alex_X 12.01.2012 21:55

so damit bin ich mit der liste durch, filehippo und secunia sind installiert

markusg 13.01.2012 13:09

ok, drauf achten bitte, das die programme englische updates anbieten.
überall wo du auf die oberfläche zugreifst, wie zb bei browsern, adobe reader etc, solltest du die updates, wenn sie angezeigt werden, direkt beim hersteller laden. also um es einfacher zu machen, empfiehlt es sich, solche links in den favoriten abzuspeichern.
damit währen wir dann durch, bitte vergiss nicht regelmäßig die backups zu erstellen, dann wünsche ich dir noch malware freies surfen.

Alex_X 13.01.2012 15:58

ok danke schön und auch danke für deine umfangreiche hilfe, ich hofe mal das ich nie wieder hier ins forum muss, aber wenn doch weiß ich ja wo mir geholfen wird :)
danke für deine hilfe

markusg 13.01.2012 16:55

hi, kein problem.
wenn du, ich kanns nicht oft genug sagen, die backups regelmäßig machst, brauchst du nie wieder hilfe und zeit in problem lösung zu investieren, nur die 15 minuten um das backup einzuspielen und ruhe ist :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27