Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Security Scanner 2012 (https://www.trojaner-board.de/109811-security-scanner-2012-a.html)

olala 13.02.2012 16:51

Security Scanner 2012
 
Liebes Trojaner-Board Team,

beim öffnen vom Windows Explorer auf meinem Rechner (arbeite sonst mit Firefox) kam eine Meldung – ich dachte Sie wäre von dem Browserschutz von der Avira freeware, ob ich damit starten will. Als ich dies tat, fing ich mir den „Security Scanner 2012“ ein.

Nun kommen am laufenden Band Meldungen, dass mein System befallen ist. Sieht alles dem Security Sphere 2012 ähnlich. Ein genauen Screenshoot, wie der Security Scanner 2012 aussiegt findet Ihr hier: hxxp://trojan-killer.net/de/security-scanner-virus-remove/#more-5649

Ich kann gar keine Programme und Dateien öffnen und schreibe Euch von einem PC in der Bibliothek (mein Laptop steht neben mir und die Meldungen des Security Scanners überschlagen sich). Wenn ich den Windows Explorer starte und eine Webseite öffnen will kommt immer wieder die Meldung ob ich diese wirklich öffnen möchte und selbst wenn ich auf ausführen klicke, komme ich nicht weiter.

Wie kann ich den Security Scanner 2012 entfernen? Hoffe Ihr könnt mir weiterhelfen.

markusg 13.02.2012 16:53

hi,
versuch mal folgendes.
neustart, f8 drücken, abgesicherter modus mit netzwerk wählen.
dort im infiziertem konto anmelden.
wenn es funktioniert:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

olala 13.02.2012 17:04

Vielen Dank für die schnelle Antwort.
Komme nichts ins VPN Netzwerk der Unibiliothek im abgesicherten Modus um mir OLT runterzuladen. Ich pilger mal kurz nach Hause und hoffe das es da mit Internetkabel funktioniert.

olala 13.02.2012 20:15

Hey,

also 0TL hat 2 Stunden gescant. Doch jetzt habe ich gemerkt das er bei meinen Awendungsdateien stecken geblieben ist. Ich weiß nicht wieso, das dort nicht weitergeht.

Von einem vorherigen Scan (kein Quickscan und ohne den reinkopierten Inhalt der Textbox) kann ich grad nur den 0TL.txt und Extra.txt hier reinkopieren:OTL Logfile:
OTL EXTRAS Logfile:
Code:

OTL logfile created on: 13.02.2012 17:43:44 - Run 2
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\***\Downloads
 Ultimate Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,57 Gb Available Physical Memory | 78,64% Memory free
4,00 Gb Paging File | 3,59 Gb Available in Paging File | 89,87% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 136,96 Gb Total Space | 9,37 Gb Free Space | 6,84% Space Free | Partition Type: NTFS
Drive D: | 10,00 Gb Total Space | 6,09 Gb Free Space | 60,92% Space Free | Partition Type: NTFS
 
Computer Name: ***-PC | User Name: *** | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC -  File not found
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Users\***\AppData\Roaming\09006\components\AcroFF006.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Windows\System32\Macromed\Flash\NPSWF32.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (ReminderFoxUpdater) -- C:\Users\***\AppData\LocalLow\ReminderFox\IE\ReminderFoxUpdater.exe ()
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirWebService) -- C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (TeamViewer6) -- C:\Programme\TeamViewer\Version6\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (SensrSvc) -- C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (PeerDistSvc) -- C:\Windows\System32\PeerDistSvc.dll (Microsoft Corporation)
SRV - (Maxtor Sync Service) -- C:\Program Files\Maxtor\Sync\SyncServices.exe (Seagate Technology LLC)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\Windows\System32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (vmbus) -- C:\Windows\system32\DRIVERS\vmbus.sys (Microsoft Corporation)
DRV - (storflt) -- C:\Windows\system32\DRIVERS\vmstorfl.sys (Microsoft Corporation)
DRV - (storvsc) -- C:\Windows\system32\DRIVERS\storvsc.sys (Microsoft Corporation)
DRV - (WinUsb) -- C:\Windows\System32\drivers\winusb.sys (Microsoft Corporation)
DRV - (s3cap) -- C:\Windows\system32\DRIVERS\vms3cap.sys (Microsoft Corporation)
DRV - (VMBusHID) -- C:\Windows\system32\DRIVERS\VMBusHID.sys (Microsoft Corporation)
DRV - (netw5v32) Intel(R) -- C:\Windows\System32\drivers\netw5v32.sys (Intel Corporation)
DRV - (bcm4sbxp) -- C:\Windows\System32\drivers\bcm4sbxp.sys (Broadcom Corporation)
DRV - (MXOPSWD) -- C:\Windows\System32\drivers\mxopswd.sys (Maxtor Corp.)
DRV - (rismxdp) -- C:\Windows\System32\drivers\rixdptsk.sys (REDC)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=cpd&s={searchTerms}&f=4
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Facemoods Search
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 53 6D 94 86 C5 09 CC 01  [binary data]
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.startup.homepage: "hxxp://info.aol.co.uk/email/de/"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:2.7.2.0
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.0.61118.0\npctrl.dll ( Microsoft Corporation)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.01.08 13:49:46 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.06.25 09:44:42 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\Users\***\AppData\Roaming\09006 [2012.02.12 15:43:35 | 000,000,000 | ---D | M]
 
[2010.08.27 00:24:07 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Extensions
[2012.02.05 13:14:52 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\wnric09l.default\extensions
[2012.02.04 21:01:02 | 000,000,000 | ---D | M] (ReminderFox) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\wnric09l.default\extensions\addon@reminderfox.org
[2011.11.11 15:58:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.02.12 15:43:35 | 000,000,000 | ---D | M] (Java String Helper) -- C:\USERS\***\APPDATA\ROAMING\09006
[2012.01.08 13:49:45 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011.10.09 11:26:50 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.10.09 11:26:50 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2011.10.09 11:26:50 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2011.05.11 21:57:31 | 000,002,046 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml
[2011.10.09 11:26:50 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.09 11:26:50 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.10.09 11:26:50 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.06.10 22:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (ReminderFox) - {7C9B39E6-6606-4ED2-8A3F-36E39C78CBDC} - C:\Users\***\AppData\LocalLow\ReminderFox\IE\ReminderFox.dll (Tom Mutdosch)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript File not found
O4 - HKLM..\Run: [mxomssmenu] C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe (Maxtor Corporation)
O4 - HKCU..\Run: [Userinit] C:\Users\***\AppData\Roaming\appconf32.exe ()
O4 - HKCU..\RunOnce: [mjwutddy] C:\Users\***\AppData\Local\mjwutddy.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HideSCAHealth = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.173.68.21 10.173.68.2
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8075BD4B-83A9-48C5-ACE9-802C7D29DCE0}: DhcpNameServer = 10.173.68.21 10.173.68.2
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F1B676F3-6294-4C01-895F-9460FFCCB953}: DhcpNameServer = 192.168.8.2 192.168.8.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) -C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.13 17:41:26 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Users\***\Desktop\OTL(1).exe
[2012.02.13 15:23:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\AskToolbar
[2012.02.12 15:43:35 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\09006
[2012.02.09 21:28:07 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Avira
[2012.02.09 21:23:08 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
[2012.02.09 21:22:11 | 000,000,000 | ---D | C] -- C:\Program Files\Ask.com
[2012.02.09 21:21:36 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\ssmdrv.sys
[2012.02.09 21:21:35 | 000,134,856 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2012.02.09 21:21:35 | 000,074,640 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
[2012.02.09 21:21:35 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avkmgr.sys
[2012.02.09 21:21:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira
[2012.02.09 21:21:28 | 000,000,000 | ---D | C] -- C:\Program Files\Avira
[2012.02.09 17:52:49 | 000,392,144 | ---- | C] (Adobe Systems, Incorporated) -- C:\Users\***\AppData\Roaming\AcroIEHelpe074.dll
[2012.02.06 11:28:15 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\09005
[2012.02.06 10:50:18 | 000,000,000 | ---D | C] -- C:\Users\***\.realobjects
[2012.02.05 18:29:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Ybirl
[2012.02.05 18:29:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Seyre
[2012.02.05 14:31:07 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Xiga
[2012.02.05 14:31:07 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Ilqa
[2012.02.03 14:38:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\09004
[2012.01.31 21:53:29 | 000,383,952 | ---- | C] (Adobe Systems, Incorporated) -- C:\Users\***\AppData\Roaming\AcroIEHelpe073.dll
[2012.01.30 13:13:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\9003
[2012.01.29 13:32:48 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\UAs
[2012.01.27 22:16:17 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\9002
[2012.01.27 22:16:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\xmldm
[2012.01.27 22:16:02 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\kock
[2 C:\Users\***\Desktop\*.tmp files -> C:\Users\***\Desktop\*.tmp -> ]
[1 C:\Users\***\AppData\Roaming\*.tmp files -> C:\Users\***\AppData\Roaming\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.13 17:41:33 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL(1).exe
[2012.02.13 16:54:41 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.02.13 16:54:37 | 1609,383,936 | -HS- | M] () -- C:\hiberfil.sys
[2012.02.13 16:27:29 | 000,000,051 | ---- | M] () -- C:\Users\***\AppData\Roaming\blckdom.res
[2012.02.13 16:23:09 | 000,014,016 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.02.13 16:23:09 | 000,014,016 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.02.13 15:24:20 | 000,430,592 | ---- | M] () -- C:\Users\***\AppData\Local\mjwutddy.exe
[2012.02.13 14:44:50 | 000,654,166 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.02.13 14:44:50 | 000,616,008 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.02.13 14:44:50 | 000,130,006 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.02.13 14:44:50 | 000,106,388 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.02.13 11:53:09 | 000,000,256 | ---- | M] () -- C:\Users\***\AppData\Roaming\urhtps.dat
[2012.02.09 21:23:08 | 000,001,942 | ---- | M] () -- C:\Users\Public\Desktop\Avira Control Center.lnk
[2012.02.09 17:52:50 | 000,007,120 | ---- | M] () -- C:\Users\***\AppData\Roaming\BAcroIEHelpe074.dll
[2012.02.09 17:52:49 | 000,392,144 | ---- | M] (Adobe Systems, Incorporated) -- C:\Users\***\AppData\Roaming\AcroIEHelpe074.dll
[2012.02.09 14:45:33 | 000,017,408 | ---- | M] () -- C:\Users\***\AppData\Local\WebpageIcons.db
[2012.01.31 21:53:29 | 000,383,952 | ---- | M] (Adobe Systems, Incorporated) -- C:\Users\***\AppData\Roaming\AcroIEHelpe073.dll
[2 C:\Users\***\Desktop\*.tmp files -> C:\Users\***\Desktop\*.tmp -> ]
[1 C:\Users\***\AppData\Roaming\*.tmp files -> C:\Users\***\AppData\Roaming\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.13 15:24:20 | 000,430,592 | ---- | C] () -- C:\Users\***\AppData\Local\mjwutddy.exe
[2012.02.09 21:23:08 | 000,001,942 | ---- | C] () -- C:\Users\Public\Desktop\Avira Control Center.lnk
[2012.02.09 17:52:50 | 000,007,120 | ---- | C] () -- C:\Users\***\AppData\Roaming\BAcroIEHelpe074.dll
[2012.02.09 14:45:27 | 000,017,408 | ---- | C] () -- C:\Users\***\AppData\Local\WebpageIcons.db
[2012.02.03 13:44:12 | 000,000,051 | ---- | C] () -- C:\Users\***\AppData\Roaming\blckdom.res
[2012.01.29 13:23:19 | 000,000,256 | ---- | C] () -- C:\Users\***\AppData\Roaming\urhtps.dat
[2011.04.07 11:19:18 | 000,012,982 | -HS- | C] () -- C:\Users\***\AppData\Local\ws1w7tqvv1aw8g250d07
[2011.04.07 11:19:18 | 000,012,982 | -HS- | C] () -- C:\ProgramData\ws1w7tqvv1aw8g250d07
[2011.01.12 13:45:20 | 000,003,584 | ---- | C] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.28 20:01:52 | 000,045,056 | ---- | C] () -- C:\Windows\System32\unredmon.exe
[2010.08.28 20:01:51 | 000,116,224 | ---- | C] () -- C:\Windows\System32\redmonnt.dll
[2010.08.27 00:46:18 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2009.07.14 09:47:43 | 000,654,166 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2009.07.14 09:47:43 | 000,295,922 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2009.07.14 09:47:43 | 000,130,006 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2009.07.14 09:47:43 | 000,038,104 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2009.07.14 05:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 05:33:53 | 000,299,600 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2009.07.14 03:05:48 | 000,616,008 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2009.07.14 03:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2009.07.14 03:05:48 | 000,106,388 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2009.07.14 03:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2009.07.14 03:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2009.07.14 03:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2009.07.14 01:55:09 | 000,587,776 | ---- | C] () -- C:\Windows\System32\hpotscl1.dll
[2009.07.14 01:19:49 | 000,066,048 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe
[2009.07.14 00:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 00:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll
[2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2008.12.09 16:23:13 | 000,052,728 | RHS- | C] () -- C:\Users\***\AppData\Roaming\appconf32.exe
[2005.05.06 18:06:00 | 000,016,480 | ---- | C] () -- C:\Windows\System32\rixdicon.dll
 
========== LOP Check ==========
 
[2012.02.03 14:38:04 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\09004
[2012.02.06 11:28:15 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\09005
[2012.02.12 15:43:35 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\09006
[2012.01.27 22:16:17 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\9002
[2012.01.30 13:13:42 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\9003
[2010.08.28 20:42:05 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Amazon
[2011.05.15 15:34:48 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Call Graph
[2011.05.11 20:13:11 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\com.prezi.PreziDesktop
[2010.09.07 21:47:00 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers
[2012.02.09 00:38:47 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ilqa
[2012.01.27 22:16:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\kock
[2011.05.08 17:39:42 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Sedna Wireless
[2012.02.07 21:46:11 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Seyre
[2011.04.15 12:57:19 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\TeamViewer
[2012.02.13 15:23:13 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\UAs
[2012.02.09 09:53:51 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Xiga
[2012.02.13 15:23:20 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\xmldm
[2012.02.09 09:57:29 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ybirl
[2012.02.09 12:17:18 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 76 bytes -> C:\Users\***\Desktop\Studium:Roxio EMC Stream

< End of report >

--- --- ---

--- --- ---

Extra.txtOTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 13.02.2012 17:43:44 - Run 2
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\***\Downloads
 Ultimate Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,57 Gb Available Physical Memory | 78,64% Memory free
4,00 Gb Paging File | 3,59 Gb Available in Paging File | 89,87% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 136,96 Gb Total Space | 9,37 Gb Free Space | 6,84% Space Free | Partition Type: NTFS
Drive D: | 10,00 Gb Total Space | 6,09 Gb Free Space | 60,92% Space Free | Partition Type: NTFS
 
Computer Name: ***-PC | User Name: *** | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 0
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Call Graph\CallGraph.exe" = C:\Program Files\Call Graph\CallGraph.exe:*:Enabled:Call Graph -- (Sedna Wireless Pvt. Ltd.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1CC5135C-3A3A-756B-BCF4-DE8351C73AF1}" = Prezi Desktop
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 26
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{6446BBD0-CB83-40E1-BEA1-0C147065E2A6}" = Maxtor Manager
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-0016-0000-0000-0000000FF1CE}" = Microsoft Office Excel 2007
"{90120000-0016-0000-0000-0000000FF1CE}_EXCEL_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0000-0000-0000000FF1CE}_EXCEL_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_EXCEL_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0000-0000-0000000FF1CE}" = Microsoft Office PowerPoint 2007
"{90120000-0018-0000-0000-0000000FF1CE}_POWERPOINT_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0000-0000-0000000FF1CE}_POWERPOINT_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_POWERPOINT_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0000-0000-0000000FF1CE}" = Microsoft Office Word 2007
"{90120000-001B-0000-0000-0000000FF1CE}_WORD_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0000-0000-0000000FF1CE}_WORD_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_WORD_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_EXCEL_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}_POWERPOINT_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}_WORD_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_EXCEL_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}_POWERPOINT_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}_WORD_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_EXCEL_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}_POWERPOINT_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}_WORD_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_EXCEL_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}_POWERPOINT_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}_WORD_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_EXCEL_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0407-0000-0000000FF1CE}_POWERPOINT_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0407-0000-0000000FF1CE}_WORD_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{AC76BA86-7AD7-1031-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{AFF7E080-1974-45BF-9310-10DE1A1F5ED0}" = Adobe AIR
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype™ 5.1
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Avira AntiVir Desktop" = Avira Free Antivirus
"Call Graph" = Call Graph
"CCleaner" = CCleaner
"com.prezi.PreziDesktop" = Prezi Desktop
"EXCEL" = Microsoft Office Excel 2007
"f4" = f4 3.1.0
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.9
"FreePDF_XP" = FreePDF (Remove only)
"Galileo Family Quiz - Spezial I" = Galileo Family Quiz - Spezial I
"GPL Ghostscript 8.71" = GPL Ghostscript 8.71
"InstallShield_{6446BBD0-CB83-40E1-BEA1-0C147065E2A6}" = Maxtor Manager
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Mozilla Firefox 9.0.1 (x86 de)" = Mozilla Firefox 9.0.1 (x86 de)
"POWERPOINT" = Microsoft Office PowerPoint 2007
"Redirection Port Monitor" = RedMon - Redirection Port Monitor
"SecureW2 EAP Suite" = SecureW2 EAP Suite 1.1.1 for Windows
"TeamViewer 6" = TeamViewer 6
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.1.4
"WinLiveSuite_Wave3" = Windows Live Essentials
"WORD" = Microsoft Office Word 2007
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{79A765E1-C399-405B-85AF-466F52E918B0}" = Avira SearchFree Toolbar plus Web Protection Updater
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 09.02.2012 05:08:44 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: svchost.exe, Version: 6.1.7600.16385,
 Zeitstempel: 0x4a5bc100  Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16915,
 Zeitstempel: 0x4ec49caf  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00046892  ID des fehlerhaften
 Prozesses: 0xc28  Startzeit der fehlerhaften Anwendung: 0x01cce70a6c0494a1  Pfad der
 fehlerhaften Anwendung: C:\Windows\system32\svchost.exe  Pfad des fehlerhaften Moduls:
 C:\Windows\SYSTEM32\ntdll.dll  Berichtskennung: aa366c91-52fd-11e1-8ff6-c7c78b485ad6
 
Error - 09.02.2012 11:19:57 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385,
 Zeitstempel: 0x4a5bc6b7  Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16915,
 Zeitstempel: 0x4ec49caf  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00044650  ID des fehlerhaften
 Prozesses: 0xa18  Startzeit der fehlerhaften Anwendung: 0x01cce73e47121132  Pfad der
 fehlerhaften Anwendung: C:\Windows\system32\DllHost.exe  Pfad des fehlerhaften Moduls:
 C:\Windows\SYSTEM32\ntdll.dll  Berichtskennung: 85cdf8f1-5331-11e1-b48b-f64be3708de0
 
Error - 09.02.2012 11:20:03 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385,
 Zeitstempel: 0x4a5bc6b7  Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16915,
 Zeitstempel: 0x4ec49caf  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00044650  ID des fehlerhaften
 Prozesses: 0x9b4  Startzeit der fehlerhaften Anwendung: 0x01cce73e4a853193  Pfad der
 fehlerhaften Anwendung: C:\Windows\system32\DllHost.exe  Pfad des fehlerhaften Moduls:
 C:\Windows\SYSTEM32\ntdll.dll  Berichtskennung: 89e2a106-5331-11e1-b48b-f64be3708de0
 
Error - 09.02.2012 12:52:49 | Computer Name = ***-PC | Source = Application Hang | ID = 1002
Description = Programm avp.exe, Version 12.0.0.374 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: eb8    Startzeit:
01cce74b0c4594ea    Endzeit: 46    Anwendungspfad: C:\Program Files\Kaspersky Lab\Kaspersky
 Anti-Virus 2012\avp.exe    Berichts-ID: 6ceade42-533e-11e1-83cb-9018da3098fb 
 
Error - 09.02.2012 13:02:22 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: RunDll32.exe_WerConCpl.dll, Version:
 6.1.7600.16385, Zeitstempel: 0x4a5bc637  Name des fehlerhaften Moduls: ntdll.dll,
 Version: 6.1.7600.16915, Zeitstempel: 0x4ec49caf  Ausnahmecode: 0xc0000005  Fehleroffset:
 0x00044690  ID des fehlerhaften Prozesses: 0x6b8  Startzeit der fehlerhaften Anwendung:
 0x01cce74c9632ae36  Pfad der fehlerhaften Anwendung: C:\Windows\system32\RunDll32.exe
Pfad
 des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll  Berichtskennung: d4994ca9-533f-11e1-83cb-9018da3098fb
 
Error - 09.02.2012 13:06:18 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: DllHost.exe, Version: 6.1.7600.16385,
 Zeitstempel: 0x4a5bc6b7  Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16915,
 Zeitstempel: 0x4ec49caf  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00044690  ID des fehlerhaften
 Prozesses: 0x4a0  Startzeit der fehlerhaften Anwendung: 0x01cce74d23284567  Pfad der
 fehlerhaften Anwendung: C:\Windows\system32\DllHost.exe  Pfad des fehlerhaften Moduls:
 C:\Windows\SYSTEM32\ntdll.dll  Berichtskennung: 61457db7-5340-11e1-83cb-9018da3098fb
 
Error - 13.02.2012 10:26:56 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: iexplore.exe, Version: 8.0.7600.16912,
 Zeitstempel: 0x4eb4a5ea  Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0,
 Zeitstempel: 0x00000000  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00000000  ID des fehlerhaften
 Prozesses: 0x18c4  Startzeit der fehlerhaften Anwendung: 0x01ccea5afc4ec07d  Pfad der
 fehlerhaften Anwendung: C:\Program Files\Internet Explorer\iexplore.exe  Pfad des
 fehlerhaften Moduls: unknown  Berichtskennung: c75f4604-564e-11e1-b950-ce30be8f54eb
 
Error - 13.02.2012 10:39:06 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: iexplore.exe, Version: 8.0.7600.16912,
 Zeitstempel: 0x4eb4a5ea  Name des fehlerhaften Moduls: AcroIEHelpe074.dll_unloaded,
 Version: 0.0.0.0, Zeitstempel: 0x4f33bd22  Ausnahmecode: 0xc0000005  Fehleroffset:
0x032065be  ID des fehlerhaften Prozesses: 0xf08  Startzeit der fehlerhaften Anwendung:
 0x01ccea5d24260dc2  Pfad der fehlerhaften Anwendung: C:\Program Files\Internet Explorer\iexplore.exe
Pfad
 des fehlerhaften Moduls: AcroIEHelpe074.dll  Berichtskennung: 7af2acfa-5650-11e1-846d-9076097144e4
 
Error - 13.02.2012 11:09:11 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: iexplore.exe, Version: 8.0.7600.16912,
 Zeitstempel: 0x4eb4a5ea  Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16915,
 Zeitstempel: 0x4ec49caf  Ausnahmecode: 0xc0000005  Fehleroffset: 0x000289c2  ID des fehlerhaften
 Prozesses: 0x824  Startzeit der fehlerhaften Anwendung: 0x01ccea6155958696  Pfad der
 fehlerhaften Anwendung: C:\Program Files\Internet Explorer\iexplore.exe  Pfad des
 fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll  Berichtskennung: aee5c3c0-5654-11e1-846d-eba9b1544d62
 
Error - 13.02.2012 11:40:45 | Computer Name = ***-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: iexplore.exe, Version: 8.0.7600.16912,
 Zeitstempel: 0x4eb4a5ea  Name des fehlerhaften Moduls: AcroIEHelpe074.dll_unloaded,
 Version: 0.0.0.0, Zeitstempel: 0x4f33bd22  Ausnahmecode: 0xc0000005  Fehleroffset:
0x033e65be  ID des fehlerhaften Prozesses: 0x1d04  Startzeit der fehlerhaften Anwendung:
 0x01ccea63fc5cf2fd  Pfad der fehlerhaften Anwendung: C:\Program Files\Internet Explorer\iexplore.exe
Pfad
 des fehlerhaften Moduls: AcroIEHelpe074.dll  Berichtskennung: 17889906-5659-11e1-84fc-d5bd0f0d55e9
 
[ OSession Events ]
Error - 15.10.2010 11:21:23 | Computer Name = ***-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 2516
 seconds with 540 seconds of active time.  This session ended with a crash.
 
Error - 16.07.2011 06:26:38 | Computer Name = ***-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 47
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 28.01.2012 12:46:42 | Computer Name = ***-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 2940
 seconds with 2340 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 13.02.2012 12:40:02 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:42:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:42:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:42:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:47:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:47:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:47:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:49:16 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:49:16 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 13.02.2012 12:49:16 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
 
< End of report >

--- --- ---

markusg 13.02.2012 21:14

hi
ersetze *** durch nutzernamen sonst läufts nicht


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [Userinit] C:\Users\***\AppData\Roaming\appconf32.exe ()
O4 - HKCU..\RunOnce: [mjwutddy] C:\Users\***\AppData\Local\mjwutddy.exe ()
[2012.02.09 17:52:49 | 000,392,144 | ---- | C] (Adobe Systems, Incorporated) -- C:\Users\***\AppData\Roaming\AcroIEHelpe074.dll
[2012.02.06 11:28:15 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\09005
[2012.02.05 18:29:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Ybirl
[2012.02.05 18:29:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Seyre
[2012.02.05 14:31:07 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Xiga
[2012.02.05 14:31:07 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Ilqa
[2012.02.03 14:38:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\09004
[2012.01.31 21:53:29 | 000,383,952 | ---- | C] (Adobe Systems, Incorporated) -- C:\Users\***\AppData\Roaming\AcroIEHelpe073.dll
[2012.01.30 13:13:42 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\9003
[2012.01.27 22:16:17 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\9002
[2012.01.27 22:16:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\xmldm
[2012.01.27 22:16:02 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\kock
[2012.02.09 17:52:50 | 000,007,120 | ---- | C] () -- C:\Users\***\AppData\Roaming\BAcroIEHelpe074.dll
 :Files
C:\Users\***\AppData\Local\mjwutddy.exe
C:\Users\***\AppData\Roaming\appconf32.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)



lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

olala 14.02.2012 01:16

Hallo!

Vielen Dank für Deine Antwort!

Habe im UploudChanel die Movedfiles.zip hochgeladen.

Unten auch der Inhalt der Textdatei, nachdem ich im normalen Modus gestartet habe (und keine lästigen Meldungen vom Security Scanner 2012 kamen :-D).

Hab unhide geladen und bin der Anleitung: UploudChannel dannach gefolgt (kannst du mir schreiben, ob ich später wieder die Einstellung "geschützden Dateien ausblenden" usw. aktivieren sollte?) und hab dann noch mal die zip Datei kreiert (aber bevor unhide fertig war, die meldung, dass alles sichtbar ist kam erst grade jetzt) und hochgeladen - wahrscheinlich war das doppelt gemoppelt, weil alle symbole bei mir sichtbar waren.

Die Uplouds haben problemlos geklappt.

Hier die Textdatei nach dem Neustart im Normalen Modus:

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Userinit deleted successfully.
C:\Users\***\AppData\Roaming\appconf32.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mjwutddy deleted successfully.
C:\Users\***\AppData\Local\mjwutddy.exe moved successfully.
C:\Users\***\AppData\Roaming\AcroIEHelpe074.dll moved successfully.
C:\Users\***\AppData\Roaming\09005\components folder moved successfully.
C:\Users\***\AppData\Roaming\09005 folder moved successfully.
C:\Users\***\AppData\Roaming\Ybirl folder moved successfully.
C:\Users\***\AppData\Roaming\Seyre folder moved successfully.
C:\Users\***\AppData\Roaming\Xiga folder moved successfully.
C:\Users\***\AppData\Roaming\Ilqa folder moved successfully.
C:\Users\***\AppData\Roaming\09004\components folder moved successfully.
C:\Users\***\AppData\Roaming\09004 folder moved successfully.
C:\Users\***\AppData\Roaming\AcroIEHelpe073.dll moved successfully.
C:\Users\***\AppData\Roaming\9003\components folder moved successfully.
C:\Users\***\AppData\Roaming\9003 folder moved successfully.
C:\Users\***\AppData\Roaming\9002\components folder moved successfully.
C:\Users\***\AppData\Roaming\9002 folder moved successfully.
C:\Users\***\AppData\Roaming\xmldm folder moved successfully.
C:\Users\***\AppData\Roaming\kock folder moved successfully.
C:\Users\***\AppData\Roaming\BAcroIEHelpe074.dll moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: ***
->Flash cache emptied: 61634 bytes

User: All Users

User: Default
->Flash cache emptied: 56466 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: ***
->Temp folder emptied: 209649535 bytes
->Temporary Internet Files folder emptied: 7821148 bytes
->Java cache emptied: 5828500 bytes
->FireFox cache emptied: 128929433 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 400807 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 843423 bytes
RecycleBin emptied: 584192 bytes

Total Files Cleaned = 338,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 02142012_002827

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

markusg 14.02.2012 11:36

danke für den upload.
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

olala 14.02.2012 21:30

Hi,
ja ich nutzen den PC für alle von Dir genannten Sachen.

markusg 14.02.2012 21:33

ok, du hast nen zbot trojaner auf dem pc, rufe morgen die bank an, onlinebanking sperren lassen.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

olala 14.02.2012 22:26

0hje, vielen Dank für Deine Antwort! Ich rufe gleich morgen bei der Bank an.

Das bedeutet also ich muss meinen Laptop neu formatieren und alles neu installieren. Letztes Jahr als der Laptop noch meiner Schwester gehörte hat das für Sie ein Freund gemacht. Ich habe davon keine Ahnung.

Habe einen Dell Inspiron 6400 Laptop und besitze:
- DVD zur erneuten Installation Windows Vista Home Premium 32BIT
- CD for Reinstalling Dell Portable Computer Software – Drivers and Utilities
- CD for Reinstalling Dell MediaDirect 3 – Application (mit Anleitungsbroschüre)
- CD Mirkosoft Works 8.5
- Software 81017 Windows 98E/ME/2000/XP

Mittlerweile ist ja Windows 7 drauf (müsste Schwester Fragen).

Drei Fragen meinerseits:
1) Ich habe noch nie neu formatiert, denkst Du wir schaffen das?
2) Fahre morgen Abend nach Hause und sichere erst mal auf meiner externen Festplatte. Normalerweise drücke ich immer nur auf BachUp. Sollte ich das vielleicht lassen und nur die wichtigsten Daten rüber ziehen?
3) Sollte ich meinen Laptop erst mal gar nicht nutzen? Oder kann ich in Textdateien arbeiten und meine E-Mails checken?

Vielen lieben Dank an Dich im Voraus!
ola

markusg 15.02.2012 11:22

hi, normalerweise ist das mit dem neu aufsetzen kein problem.
hast du nen komplettes system backup oder nur nen backup der wichtigsten dateien, denn wenn du nen system backup von nem infiziertem system machst, hat das ja wenig sinn...
wegen 3. überall wo man passwörter eingibt sollte man mit dem gerät sehr vorsichtig sein...

olala 16.02.2012 01:16

ok.
  • onlinebanking ist gesperrt.
  • habe einfach die wichtigsten Dateien (und auch einige Programme - ich hoffe das ist ok) auf meine Festplatte gezogen. Übrigens sagt Avira immer wenn ich die Festplatte anschließe "Autostart blockiert - zur Ihrer Sicherheit wurde der Zugriff auf 'F:\autorun.inf' blokiert" - hoffe das ist nicht schlimm
  • habe nämlich erst nach Datensicherung Autorun für CD, DVD Wiedergabe usw. ausgeschaltet, sodass ich jetzt vor Ausführung immer gefragt werden muss. Und im Startmenü steht jetzt auch "Ausführen..."

Wenn wir mit den von mir aufgeführten DVDs/CDs für die Formatierung hinkommen, dann können wir mit dieser starten. Falls ich lieber noch was kaufen/besorgen sollte sag Bescheid! Bin schon ein bisschen in Sorge, weil ich alle meine Wiedergabelisten, Links und Programme verliere die ich dann alle wieder runderladen muss, aber hauptsache der PC ist erst mal sauber!

Großes :dankeschoen: für Deine Hilfe bisher!

markusg 16.02.2012 12:32

es bringt sowieso nichts programm instalationen zu sichern, die kannst du wieder löschen.
hast du gefragt wie das windows 7 dort drauf gekommen ist?

olala 16.02.2012 14:29

ok werde löschen.
ja hab gefragt, der damalige freund hat windows 7 drauf gemacht. und der ist nicht mehr da. ist das ein probem?

markusg 16.02.2012 14:52

naja, wir können dann halt nur vista drauf machen oder du musst dir windows 7 kaufen.
da du ja nicht weist woher der das windows hatt, könnte es ja auch eine illegal beschaffte version sein.

olala 16.02.2012 17:25

ich würde das dann einfach wieder auf vista wechseln, da dieses mir gehört - oder hat das irgendwelche probleme zufolge mit dem öffen von dateien oder ähnlichem?

markusg 16.02.2012 17:41

nö, da ibts kein problem, also mach alles so weit fertig, mit datensicherung etc dann sag bescheid wenn wir können.

olala 16.02.2012 19:10

hab alles gestern gesichtert. kannst gerne die anleitung schicken. ich bin in ca. 3 stunden zu hause, dann kann ich schon mal anfangen oder morgen ;-) - je nach dem, was du schreibst.
zu hause hab ich dann auch noch den laptop meiner mitbewohnerin, falls mit meinem gar nichts mehr geht, könnte ich dir dann über diesen schreiben.

markusg 16.02.2012 19:14

ok,
http://www.trojaner-board.de/81857-c...cd-booten.html
konfigurieren, dann kannst du von dvd booten, diese hier einlegen:
- DVD zur erneuten Installation Windows Vista Home Premium 32BIT
neustart.
dann, normalerweise benutzerdefiniert, dann bei der partitionsauswahl optionen, und dort formatieren, dann windows instalieren, da das aber bei recovery dvds abweicht, bitte genau lesen und anweisung folgen.
danach:
- CD for Reinstalling Dell Portable Computer Software – Drivers and Utilities
danach
- CD for Reinstalling Dell MediaDirect 3 – Application
einlegen und ausführen.
dann pc absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
http://www.trojaner-board.de/103809-...i-malware.html
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html
sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
Run updateChecker
when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

olala 19.02.2012 17:08

hallo! vielen lieben dank erst mal für die detaillierten beschreibungen!
es hat etwas gedauert, bis alle updates instaliert waren.
musste auch erst das service pack 1 dann 2 updaten für vista.
somit hatte ich zunächst nur avast drauf, da emsisoft nur mit service pack 2 installiert werden kann. jetzt nach deinstallation von avast und installation von emsisoft hat dieses sofort alarm geschlagen :-(.
bevor ich weitermache würde ich dich gerne noch konsultieren im bezug auf das was emisoft gefunden hat. der detaillierte scan läuft noch, hier jedoch die bereits von emisoft gefundenen sachen:
- Trojan.Win32.Jorik.Banker.AMN!E1
- Trojan.Win32.FakeAv.kwji.AMN!E1
- Trojan-PWS.Banker6!E2
es ist auch so, das nach der neuinstalltion ein windows.old.000 ordner angelegt wurde (in diesem befinden sich auch die oben aufgeführten trojan). habe jetzt ein bisschen die leise ahnung, dass dies nicht so richtig sein sollte und mir nochmal die formatierung des gesamten systems droht. was sagst du?

markusg 19.02.2012 17:18

ja, du hast nicht formatiert.
du wurdest bei der instalation gefragt, ob daten nach windows.old verschoben werden sollen, dies ist das zeichen das nicht formatiert wurde.
wenn du bei der instalation bist, und die partitionsauswahl siehst, musst du auf optionen klicken formatieren, und dann bestätigen.

olala 19.02.2012 17:20

alles klar, ich versuchs noch mal. hab das bei der instalation nicht gesehen, werde nun die augen schärfen. dann noch mal von vorn! vielen dank für die schnelle antwort!

markusg 19.02.2012 17:21

hi,
genau, mach langsam, keiner hätzt dich :-)

olala 21.02.2012 00:57

Hey!
So glaube ich habe das nun hinbekommen - es ist kein Windows.old 0rdner mehr da, alles saueber und Emsisoft schlägt kein Alarm, wunderbar.
Habe alles soweit ich konnte aus Deiner Anleitung durchgeführt und aufkommende Fragen erstmal Versucht selbst zu verstehen. Das Paragon Backup konnte ich jedoch nicht installieren, da einfach keine Seriennummer an meine E-Mail (habe sogar 2 E-Mailadressen versucht) geschickt wird, was zur Installation nötig ist. Hast du eine Idee woran das liegen könnte?
Einige viele Fragen bleiben jedoch offen. Hier meine Top 10 - ich wäre sehr Dankbar, wenn Du etwas Zeit findest um diese mit mir durchzugehen.

Riesengroßen Dank bisher für Deine sehr gute Hilfe! Ich bin echt nicht sehr bewandt in Computereinstellungen aber Deine Erklärungen bisher waren echt wunderbar!
  1. Sollte ich bei Emsisoft noch etwas spezielles einstellen (es kommen dauernd Meldungen über Verbindungsversuche zu einem suspekten Host, die Verhindert wurden) - kann ich die News Popups abschalten, oder sollte ich das lassen?
  2. Wie sollte ich am Besten die Daten auf meiner externen Festplatte prüfen, bevor ich Sie auf den Laptop rüberziehe?
  3. Habe nun eine Lokalen Datenträger C: und D: - D war zuvor eine Recovery Festplatte, hab ich da was kaput gemacht?
  4. Hab SEH0P aktiviert bzw. Fix it runtergeladen - kannst du mir in einfachen Worten erklären was das eigentlich genau ist und ob das runterladen alleine reicht, oder ob ich noch was damit machen soll?
  5. Zu Autorun - hab überall eingestellt, dass ich vor jedem Ausführen gefragt werden möchte. Reicht das? (Hab leider nicht hinbekommen Autoplay ganz zu deaktivieren - wie kommt ich auf "Computerkonfiguration" um dies einzustellen? Sollte ich das Tool für AutoRun Setting runderladen?)
  6. Bei der Sandbox unter Anwendungen - Chrome steht auch Comando Dragon und SRW - auch alle aktivieren?
  7. Bei jedem start des Computers öffnet sich bei mir das Windows-Sicherheitscenter und warnt mich davor, dass mein Virenschutz aus ist, ob ich Emsisoft Vertaue, den Zugriff erlaube ich klicke immer wieder ja - kann ich einstellen, dass dies immer automatisch passiert?
  8. Secunia und File Hippo hab ich jetzt auf Englisch - finde auf den Hersteller Seiten keine deutschen Sprachversionen - nur auf anderen deutschen Seiten (sind jedoch nicht die Aktuellsten). Kannst Du mir eine Seite raten wo ich beides vielleicht auf Deutsch bekomme (wenn nein, komme ich auch mit Englisch klar)? Wie kann ich prüfen ob Beide Programme im Autostart sind?
  9. Die Sandbox ist echt ein tolles Teil, ich verstehe die Einstellungen jedoch noch nicht ganz - dauernd popt auf "Windows-Hotsprozess (Rundll32) funktioniert nicht mehr", hast du eine Ahnung was das ist? Ich würde mich lieber erst mal daran gewöhnen und zurecht kommen, bis ich mir die Vollversion hole.
  10. Habe nun Verstanden, dass ich nicht im Admin Konto arbeiten soll, sondern nur in einem separaten Benutzerkonto. Habe ein solches erstellt, jedoch ist nicht alles übernommen worden (Chrome z.B.) -wie kann ich dies einstellen - Öffnen alle Benutzerkonten und Freigeben funktioniert irgendwie nicht. Die Sandbox in meinem separaten Benutzerkonto öffnet auch nur den Internet Explorer und findet Chrome nicht. Bevor ich Anfange Programme (wie Adobe usw.) zu installieren im Admin Konto würde ich gerne wissen wie ich das übernehmen kann.

markusg 21.02.2012 13:27

1. emsisoft:
ja da werden werbe und tracking hosts geblockt, konfiguration:
emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.


2.
http://filepony.de/download-panda_usb_vaccine/
mal panda vaccine instalieren und vacinate all insert drives wählen, dann danach mit emsisoft alle externen datenträger + lokale datenträger prüfen.
3. ist dann, wenn paragon läuft, egal, dann hast du eh nen backup.
schon mal wegen der lizenz im spam ordner geguckt?
4. hast du das fixit nur geladen oder auch angeklickt?
hier werden spezielle techniken die exploits nutzen um schwachstellen auszunutzen blockiert.
5. sollte eig auch über die systemsteuerung gehen. wenn du es so einstellen konntest das nachgefragt wird sollte es doch eig auch geben, keine aktion durchführen.
6. nein, nur chrome bitte.
außerdem chrome konfiguration:

adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

7. emsisoft und das sicherheitscenter "mögen" sich nicht so, du kannst die überwachung des antiviren schutzes auch komplett im sicherheitscenter abschalten.
8. die beiden gibts nur auf englisch.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.

den autostart erreichst du über:
start ausführen,
msconfig
enter
systemstart.
9. kannst du mal die komplette fehlermeldung posten?
10.
meld dich mal als admin an, dann navigiere zu c:\benutzer\admin name
rechtsklick auf:
AppData
kopieren.
dann c:\benutzer\Default rechtsklick, einfügen.
das selbe mit dem desktop etc.
alles was du im Default konto hast, sollte für alle konten zugänglich sein.

olala 22.02.2012 00:29

Liste der Anhänge anzeigen (Anzahl: 1)
1. Erledigt! Vielen Dank!
2. Panda hatte ich bereits hab ich erledigt!
3. Ja, hab Spam 0rdner auch schon bedacht, Paragon auch heute noch mal probiert - geht nicht.
4. Hab fixit auch angeklickt - das reicht? Ich muss dass nicht immer wieder tun? 0der sollte ich hier noch was durchgehen? hxxp://support.microsoft.com/fixit/?fi=50096
5. keine aktion durchführen - für alle eingestellt!
6. nein, nur chrome bitte - 0k! / chrome konfiguration - erledigt!
7. 0k.
8. 0k Alls klar. Hippo ist auf jeden fall nicht im Autostart, da ich es immer bei jedem start per Hand ausführen muss. Und irgendwie blicke ich es immer noch nicht, wie ich überprüfen kann, was im Autostart ist und wie ich etwas dort hinzufügen kann?
9. Hier im Anhang ein Screenshoot von allem was alleine beim Start der Sandbox so aufpoppt.
10. Wenn ich den AppData 0rdner integrieren kopieren und einfügen möchte wird angezeigt, dass die Datei mit dem Namen bereits existiert und ob ich integrieren möchte, wenn ich das tue kommen Meldungen, dass ich einiges offen ist und nicht integriert werden kann - z.B. UsrClass.dat, dektop.ini (selbst wenn ich alles schließe und auf wiederholen drücke funktioniert das nicht). Außerdem war es ein wenig kompliziert, die AppData und den Default 0rdner zu finden musste das über den Explorer per Hand eintippen, die 0rdner werden nicht automatisch angezeigt wenn ich bei Benutzer Admin öffne usw. Wieso ist das so?

markusg 22.02.2012 13:14

die grafiken mal als text einfügen.
Versteckte Ordner einblenden in Windows
siehst du dann alles?
überspringe die dateien die sich nicht einfügen lassen, schließe aber so viele programme wie möglich, das sollte dann trotzdem passen.

olala 22.02.2012 16:31

Nun sehe ich alle 0rdner (also sie werden etwas durchsichtiger angezeigt) - mensch das hatte ich bereits bei dem ersten Formatierversuch eingestellt... aber beim zweiten anscheinend übersehen-entschuldige! Musste beim kopieren von AppData und Desktop in Default oft kopieren und ersetzen drücken, damit überhaupt etwas rübergezogen wird. Irgendwie finde ich aber trotzdem Chrome und auch den Hippo nicht in meinem separaten Benutzerkonto (nicht Admin).

Wenn ich im Admin Konto bin, funktioniert alles wunderbar. Auch die Sandbox macht keine Fehlermeldungen. Ist es wirklich so fatal, wenn ich einfach im Admin Konto arbeite?
Hier die Fehlermeldungen von der Sandbox, wenn ich diese in meinem separaten Benutzerprofil öffne:

Extention CLSID Verification Host funktioniert nicht mehr
Das Programm wird aufgrund eines Problems nicht richtig ausgeführt. Das Programm wird geschlossen und Sie werden benachrichtigt, wenn eine Lösung verfügbar ist.

SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - verclsid.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - verclsid.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - verclsid.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken
SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - verclsid.exe [DefaultBox]
SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken

markusg 22.02.2012 16:44

ok, dann arbeite im normalen profil.
dort treten keine Sandbox-fehler auf, richtig?

olala 22.02.2012 16:51

Ja da ist alles supertoll! dann hab ich also deinen Segen um im Admin Profil zu arbeiten fantastisch!

Bei mir kamen gestern noch zwei Fragen auf. Ich habe auch eine Kreditkarte (dessen Daten ich auch beim online Banking einsehen konnte) und nutze PayPal.
Sollte ich die Kreditkarte auch sperren lassen?
Bei PayPal reicht es, wenn ich mein Passwort ändere?

Aber jetzt schon mal allerherzlichsten Dank für Deine Hilfe! Ich bin um einiges schlauer geworden und finde Eure Abreit hier fantastisch!

markusg 22.02.2012 16:55

wegen der kreditkarte, mal mit der bank sprechen.
passwörter und die passwort vergessen fragen, überall endern.

olala 22.02.2012 17:24

Alles klar!
Dann sind wir somit fertig (ich hoffe erst mal für laaanggeee Zeit, bei den vielen Absicherungen, die ich jetzt habe ;-)).
Hab grad auch einen kleinen finanziellen Beitrag für Euer Forum geleistet - viel kann ich mir als Studentin leider nicht leisten, aber ich wollt Deine Hilfe und superschnellen Antworten nicht ohne gar nichts dahinschwinden lassen.
Und noch einmal DANKESCHÖN!

markusg 22.02.2012 18:10

hi, danke für die spende :-)
wenn du regelmäßig backups machst, ist es ja bei software seitigen problemen überhaupt nicht mehr nötig nach problemen zu suchen, einfach backup einspilen und ruhe ist :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19