![]() |
Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
|
Sry das ich ne Woche nichts gepostet habe war nicht da. Also habe heute gmer durchlaufen lass doch bekamm nach einer Stunde Scannen diese Fehlermeldung ich denke mal das liegt daran weil er so lange in den Ordnern contacts/ignored scannt...-.- Fehlermeldung: Es konnten nicht alle Daten für die Datei \Device\HarddiskVolume2\$MFA gespeichert werden. Die Dateien gingen verloren. Mögliche Ursache könnten Computerhardware oder Netwerkverbindungen sein. Versuche die Dateien woanders zu speichern. Dannach wenn ich auf OK drücke startet er neu. Weißt du vllt wie ich diese Ignored Ordner löschen kann? Internet und AntiVir waren aus. Hier noch ein Stück vom Log was er mir ausgespuckt hat. Code: ---- Devices - GMER 1.0.15 ---- MalwareBytes zeigt mir 0 Funde an, Avira beim Systemscan auch. |
Falls Combofix noch vorhanden, lösche bitte die vorhandene Version. Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** http://i266.photobucket.com/albums/i...ownload_FF.gif http://i94.photobucket.com/albums/l8...x-Download.png
|
Hier: Code: ComboFix 10-05-02.03 - FreshOne 03.05.2010 16:02:33.2.1 - x86 |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Code: OTL Extras logfile created on: 03.05.2010 17:18:35 - Run 1 |
OTL logfile created on: 03.05.2010 17:18:35 - Run 1 OTL by OldTimer - Version 3.2.4.1 Folder = C:\Dokumente und Einstellungen\FreshOne\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 511,00 Mb Total Physical Memory | 254,00 Mb Available Physical Memory | 50,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 85,00% Paging File free Paging file location(s): [Binary data over 100 bytes] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 91,47 Gb Total Space | 51,31 Gb Free Space | 56,10% Space Free | Partition Type: NTFS Drive D: | 91,89 Gb Total Space | 76,03 Gb Free Space | 82,74% Space Free | Partition Type: FAT32 E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: SEPPL Current User Name: FreshOne Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: On Skip Microsoft Files: On File Age = 90 Days Output = Standard Quick Scan ========== Processes (SafeList) ========== PRC - [2010.05.03 17:17:29 | 000,570,880 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\FreshOne\Desktop\OTL.exe PRC - [2010.04.03 19:30:43 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2010.04.01 13:33:15 | 000,267,432 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2010.03.02 11:28:23 | 000,282,792 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2010.02.24 10:28:01 | 000,135,336 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2009.05.19 11:36:18 | 000,240,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe PRC - [2008.11.24 22:31:12 | 000,087,904 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe PRC - [2008.11.24 22:31:08 | 000,239,968 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe PRC - [2007.07.18 16:52:26 | 000,070,144 | ---- | M] (AlcaTech) -- C:\WINDOWS\system32\mmrtkrnl.exe PRC - [2007.06.19 17:17:39 | 000,068,856 | ---- | M] (Google Inc.) -- C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe PRC - [2007.01.22 17:22:38 | 000,118,784 | ---- | M] (NVIDIA) -- C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe PRC - [2004.10.07 17:53:06 | 000,131,072 | ---- | M] (NVIDIA Corporation) -- C:\Programme\NVIDIA Corporation\NvMixer\NvMixerTray.exe PRC - [2003.08.27 10:29:46 | 000,065,536 | ---- | M] (America Online, Inc.) -- C:\WINDOWS\wanmpsvc.exe ========== Modules (SafeList) ========== MOD - [2010.05.03 17:17:29 | 000,570,880 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\FreshOne\Desktop\OTL.exe MOD - [2008.04.14 04:21:06 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx MOD - [2006.05.03 23:53:54 | 000,174,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\framedyn.dll ========== Win32 Services (SafeList) ========== SRV - [2010.04.01 13:33:15 | 000,267,432 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2010.02.24 10:28:01 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2010.02.10 22:59:00 | 003,654,060 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\WINDOWS\System32\GameMon.des -- (npggsvc) SRV - [2009.12.21 17:34:38 | 000,743,992 | ---- | M] (Infowatch) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe -- (CSObjectsSrv) SRV - [2009.08.28 20:42:54 | 000,144,672 | ---- | M] (Apple Inc.) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2009.08.05 23:48:42 | 000,704,864 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Live\Family Safety\fsssvc.exe -- (fsssvc) SRV - [2009.05.27 03:27:04 | 029,262,680 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe -- (MSSQL$SONY_MEDIAMGR2) SQL Server (SONY_MEDIAMGR2) SRV - [2009.05.19 11:36:18 | 000,240,512 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe -- (SeaPort) SRV - [2008.11.24 22:31:12 | 000,087,904 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe -- (SQLWriter) SRV - [2008.11.24 22:31:08 | 000,239,968 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe -- (SQLBrowser) SRV - [2008.11.24 22:31:08 | 000,045,408 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe -- (MSSQLServerADHelper) SRV - [2008.08.07 11:17:30 | 000,575,488 | ---- | M] (Nokia.) [Disabled | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer) SRV - [2007.01.22 17:22:38 | 000,118,784 | ---- | M] (NVIDIA) [Auto | Running] -- C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe -- (nTuneService) SRV - [2006.10.23 14:50:35 | 000,046,640 | R--- | M] (AOL LLC) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe -- (AOL ACS) SRV - [2005.11.15 13:02:04 | 000,061,440 | ---- | M] (T-Online International AG, Marmiko IT-Solutions GmbH) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe -- (MZCCntrl) SRV - [2005.11.01 12:30:46 | 000,172,032 | ---- | M] (T-Systems International GmbH) [Disabled | Stopped] -- C:\Programme\T-Online\DSL-Manager\TODslSvc.exe -- (TODslService) SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2003.08.27 10:29:46 | 000,065,536 | ---- | M] (America Online, Inc.) [Auto | Running] -- C:\WINDOWS\wanmpsvc.exe -- (WANMiniportService) WAN Miniport (ATW) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Running] -- -- (catchme) DRV - [2010.04.11 16:36:12 | 000,007,168 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\utm3otux.sys -- (utm3otux) DRV - [2010.03.01 10:05:19 | 000,124,784 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2010.02.16 14:24:01 | 000,060,936 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2009.08.05 23:48:42 | 000,054,752 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\fssfltr_tdi.sys -- (fssfltr) DRV - [2009.07.23 21:07:40 | 000,006,528 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\jumi.sys -- (jumi) DRV - [2009.05.11 12:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008.11.03 17:22:09 | 000,000,000 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvc.hs -- (LVUVC) Logitech QuickCam E3500(UVC) DRV - [2008.11.01 20:44:57 | 000,021,672 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc) DRV - [2008.11.01 20:44:57 | 000,013,352 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt) DRV - [2008.10.30 14:41:05 | 000,005,632 | ---- | M] () [File_System | System | Running] -- C:\WINDOWS\system32\drivers\StarOpen.sys -- (StarOpen) DRV - [2008.10.07 14:33:00 | 006,133,856 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nv4_mini.sys -- (nv) DRV - [2008.06.06 09:24:44 | 000,008,064 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev) DRV - [2008.05.21 15:30:28 | 000,486,912 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\SPC530.sys -- (SPC530) DRV - [2008.05.21 15:30:28 | 000,007,680 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\SPC530m.sys -- (SPC530m) DRV - [2008.05.07 12:40:04 | 000,088,704 | R--- | M] (Philips Applied Technologies) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\phaudlwr.sys -- (phaudlwr) DRV - [2008.05.07 07:38:36 | 000,008,064 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt) DRV - [2008.05.07 07:38:20 | 000,020,864 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc) DRV - [2008.05.07 07:38:20 | 000,017,536 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd) DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nmnt.sys -- (nm) DRV - [2008.04.13 20:45:12 | 000,060,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\usbaudio.sys -- (usbaudio) USB-Audiotreiber (WDM) DRV - [2007.09.17 15:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2007.07.18 16:52:38 | 000,094,528 | ---- | M] (AlcaTech) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\mmrtkrnl.sys -- (MMRTKRNL) DRV - [2007.05.02 12:11:18 | 000,109,704 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_mdm.sys -- (ss_mdm) DRV - [2007.05.02 12:11:18 | 000,015,112 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_mdfl.sys -- (ss_mdfl) DRV - [2007.05.02 12:11:16 | 000,083,592 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bus.sys -- (ss_bus) SAMSUNG Mobile USB Device 1.0 driver (WDM) DRV - [2007.03.29 17:33:54 | 000,134,912 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\cam1690.sys -- (CAM1690) DRV - [2007.02.15 14:14:28 | 000,019,840 | ---- | M] (Generic) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StMp3Rec.sys -- (StMp3Rec) DRV - [2007.01.22 17:23:20 | 000,006,912 | ---- | M] (NVidia Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\nvoclock.sys -- (NVR0Dev) DRV - [2006.10.21 11:56:24 | 000,033,824 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\oreans32.sys -- (oreans32) DRV - [2006.09.18 15:59:08 | 000,090,800 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se27unic.sys -- (se27unic) Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (WDM) DRV - [2006.09.18 15:59:02 | 000,086,560 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SE27obex.sys -- (SE27obex) DRV - [2006.09.18 15:59:00 | 000,018,704 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se27nd5.sys -- (se27nd5) Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (NDIS) DRV - [2006.09.18 15:58:58 | 000,088,688 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SE27mgmt.sys -- (SE27mgmt) Sony Ericsson Device 039 USB WMC Device Management Drivers (WDM) DRV - [2006.09.18 15:58:54 | 000,097,184 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SE27mdm.sys -- (SE27mdm) DRV - [2006.09.18 15:58:52 | 000,009,360 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SE27mdfl.sys -- (SE27mdfl) DRV - [2006.09.18 15:58:48 | 000,061,600 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SE27bus.sys -- (SE27bus) Sony Ericsson Device 039 Driver driver (WDM) DRV - [2006.07.20 15:20:09 | 000,027,219 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\GDTdiIcpt.sys -- (GDTdiInterceptor) DRV - [2006.07.20 15:20:02 | 000,016,512 | ---- | M] (Adaptec) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ASPI32.SYS -- (Aspi32) DRV - [2006.07.19 05:37:26 | 000,324,240 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\eengine\eectrl.sys -- (eeCtrl) DRV - [2006.03.13 18:35:28 | 000,079,488 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750obex.sys -- (k750obex) DRV - [2006.03.13 18:35:26 | 000,081,728 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750mgmt.sys -- (k750mgmt) DRV - [2006.03.13 18:35:20 | 000,089,872 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750mdm.sys -- (k750mdm) DRV - [2006.03.13 18:35:18 | 000,006,576 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750mdfl.sys -- (k750mdfl) DRV - [2006.03.13 18:35:12 | 000,055,216 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750bus.sys -- (k750bus) Sony Ericsson 750 driver (WDM) DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x) DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x) DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x) DRV - [2005.02.11 19:11:32 | 000,016,640 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvcchflt.sys -- (nvcchflt) DRV - [2005.02.11 19:11:02 | 000,089,856 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvatabus.sys -- (nvatabus) DRV - [2005.01.15 22:57:40 | 000,006,912 | ---- | M] (NewTech Infosystems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NTIDrvr.sys -- (NTIDrvr) DRV - [2004.11.15 23:44:42 | 000,012,928 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2004.11.15 23:44:38 | 000,033,408 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2004.10.15 05:50:20 | 000,015,295 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\BrScnUsb.sys -- (BrScnUsb) DRV - [2004.09.10 20:02:12 | 000,412,032 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvapu.sys -- (nvnforce) Service for NVIDIA(R) nForce(TM) DRV - [2004.09.10 19:58:52 | 000,052,224 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvax.sys -- (nvax) Service for NVIDIA(R) nForce(TM) DRV - [2004.03.01 17:03:34 | 000,016,896 | ---- | M] (Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys -- (MACNDIS5) DRV - [2003.01.10 16:13:04 | 000,033,588 | ---- | M] (America Online, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\wanatw4.sys -- (wanatw) WAN Miniport (ATW) DRV - [2000.10.15 19:38:54 | 000,016,068 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Programme\T-Online\DSL-Manager\Pcandis5.sys -- (PCANDIS5) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Crawler Search" FF - prefs.js..browser.search.order.1: "Crawler Search" FF - prefs.js..browser.search.selectedEngine: "" FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..keyword.URL: "hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&tbid=60441&qkw=" FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.04.16 11:06:09 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.03.31 10:58:17 | 000,000,000 | ---D | M] [2008.11.17 22:14:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Mozilla\Extensions [2010.05.03 15:59:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Mozilla\Firefox\Profiles\i39la197.default\extensions [2009.09.03 16:12:21 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Mozilla\Firefox\Profiles\i39la197.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.04.24 11:43:59 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Mozilla\Firefox\Profiles\i39la197.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2010.05.03 15:59:13 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2006.09.07 13:13:00 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2008.11.11 09:38:54 | 000,663,552 | ---- | M] (BitComet) -- C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll [2006.09.20 03:13:22 | 000,049,152 | ---- | M] (BitTorrent, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npbittorrent.dll [2009.02.15 21:46:41 | 000,239,432 | ---- | M] (Pando Networks) -- C:\Programme\Mozilla Firefox\plugins\npPandoWebInst.dll [2009.10.30 13:50:38 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2007.07.26 13:05:16 | 000,001,329 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\crawlersrch.xml [2009.10.30 13:50:38 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2009.10.30 13:50:38 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2009.10.30 13:50:38 | 000,000,986 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2009.10.30 13:50:38 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2010.04.24 11:03:23 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Windows Live Family Safety Browser Helper Class) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Programme\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll (Google Inc.) O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) O3 - HKLM\..\Toolbar: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [fssui] C:\Programme\Windows Live\Family Safety\fsui.exe (Microsoft Corporation) O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Macrovision Corporation) O4 - HKLM..\Run: [LaunchApp] C:\WINDOWS\Alaunch.exe (Acer Inc.) O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe () O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NVIDIA nTune] C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe (NVIDIA) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM..\Run: [NVMixerTray] C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM..\Run: [Realtime Audio Engine] C:\WINDOWS\System32\mmrtkrnl.exe (AlcaTech) O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated) O4 - Startup: C:\Dokumente und Einstellungen\FreshOne\Startmenü\Programme\Autostart\Ubisoft register.lnk = C:\Programme\Ubisoft\Register\schedule.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll (Google Inc.) O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab (Reg Error: Key error.) O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab (System Requirements Lab Class) O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} hxxp://messenger.zone.msn.com/binary/MJSS.cab69309.cab () O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab (UnoCtrl Class) O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} Reg Error: Value error. (DivXBrowserPlugin Object) O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} hxxp://www.acclaim.com/cabs/acclaim_v5.cab (GameLauncher Control) O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} hxxp://www.lokalisten.de/iup/ImageUploader4.cab (Image Uploader Control) O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan) O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab (Facebook Photo Uploader 5 Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17) O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} hxxp://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab (MessengerStatsClient Class) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} hxxp://www.crucial.com/controls/cpcScanner.cab (Crucial cpcScan) O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} hxxp://messenger.zone.msn.com/binary/ZIntro.cab56649.cab (MSN Games - Installer) O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} hxxp://messenger.zone.msn.com/binary/Bankshot.cab57213.cab (CBreakshotControl Class) O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class) O16 - DPF: {CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab (Minesweeper Flags Class) O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} https://secure.gopetslive.com/dev/GoPetsWeb.cab (GoPetsWeb Control) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\FreshOne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\FreshOne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2005.01.15 22:52:36 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: Ias - C:\WINDOWS\system32\ias [2005.01.15 22:43:06 | 000,000,000 | ---D | M] NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: Wmi - C:\WINDOWS\system32\wmi.dll (Microsoft Corporation) NetSvcs: WmdmPmSp - File not found CREATERESTOREPOINT Restore point Set: OTL Restore Point (17183584330711040) |
========== Files/Folders - Created Within 90 Days ========== [2010.05.03 17:17:28 | 000,570,880 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\FreshOne\Desktop\OTL.exe [2010.05.01 19:21:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\InstallShield [2010.04.24 16:53:27 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Logs [2010.04.24 16:31:56 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\FreshOne\Recent [2010.04.24 11:21:51 | 000,000,000 | ---D | C] -- C:\RECYCLER [2010.04.24 10:42:11 | 000,000,000 | RHSD | C] -- C:\cmdcons [2010.04.24 10:40:49 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2010.04.24 10:40:49 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2010.04.24 10:40:49 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2010.04.24 10:40:49 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2010.04.23 13:30:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData [2010.04.23 13:26:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Avira [2010.04.22 14:28:41 | 000,000,000 | -H-D | C] -- C:\WINDOWS\PIF [2010.04.22 14:21:06 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2010.04.22 14:21:05 | 000,124,784 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2010.04.22 14:21:05 | 000,060,936 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2010.04.22 14:21:05 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys [2010.04.22 14:21:05 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys [2010.04.22 14:21:05 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2010.04.22 14:21:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2010.04.17 19:48:45 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs [2010.04.16 11:51:46 | 000,000,000 | ---D | C] -- C:\Programme\Jumi [2010.04.10 13:57:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT [2010.04.10 13:19:10 | 000,000,000 | ---D | C] -- C:\Qoobox [2010.04.09 14:34:55 | 000,178,000 | ---- | C] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\TDSSKiller.exe [2010.04.08 23:10:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Malwarebytes [2010.04.08 22:54:41 | 005,918,720 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\mbam-setup.com.exe [2010.04.08 20:12:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\a-squared Free [2010.04.08 20:11:25 | 083,704,128 | ---- | C] (Emsi Software GmbH ) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\a2FreeSetup27.exe [2010.04.08 19:17:43 | 000,000,000 | ---D | C] -- C:\Programme\Defraggler [2010.04.08 18:20:53 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner [2010.04.08 16:51:17 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Anti Virus [2010.04.08 02:36:59 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.04.08 02:36:57 | 000,020,824 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2010.04.08 02:36:57 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2010.04.08 02:36:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2010.04.07 22:57:14 | 065,135,904 | ---- | C] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\kis9.0.0.459de.exe [2010.04.03 18:04:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\a-squared [2010.04.02 12:59:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InfoWatch [2010.04.02 12:59:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab [2008.11.03 18:38:40 | 000,486,912 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\SPC530.sys [2008.11.03 18:38:40 | 000,007,680 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\SPC530m.sys [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [3 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 90 Days ========== [2010.05.03 17:17:29 | 000,570,880 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\FreshOne\Desktop\OTL.exe [2010.05.03 17:03:02 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.05.03 16:15:05 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT [2010.05.03 16:11:23 | 000,000,256 | ---- | M] () -- C:\WINDOWS\system.ini [2010.05.03 15:58:27 | 003,926,394 | R--- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\ComboFix.exe [2010.05.03 15:30:50 | 000,200,819 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml [2010.05.03 15:30:34 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.05.03 15:30:30 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.05.03 13:58:19 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.05.03 13:58:11 | 536,399,872 | -HS- | M] () -- C:\hiberfil.sys [2010.05.02 22:37:53 | 010,747,904 | -H-- | M] () -- C:\Dokumente und Einstellungen\FreshOne\NTUSER.DAT [2010.05.02 22:37:53 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\FreshOne\ntuser.ini [2010.05.02 20:25:26 | 000,001,325 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Some Shit.lnk [2010.05.01 18:04:45 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\eRLog.ini [2010.04.30 13:22:47 | 000,015,312 | ---- | M] () -- C:\WINDOWS\System32\oodbs.lor [2010.04.26 15:58:12 | 000,256,512 | ---- | M] () -- C:\WINDOWS\PEV.exe [2010.04.24 22:54:41 | 000,000,672 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Mbam.lnk [2010.04.24 11:03:23 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2010.04.24 10:42:22 | 000,000,460 | RHS- | M] () -- C:\boot.ini [2010.04.23 14:45:43 | 000,001,470 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\wklnhst.dat [2010.04.22 13:49:46 | 000,054,624 | ---- | M] () -- C:\WINDOWS\System32\1c616.sys [2010.04.22 13:49:43 | 002,335,270 | ---- | M] () -- C:\WINDOWS\System32\b9915.mht [2010.04.11 16:36:12 | 000,007,168 | ---- | M] () -- C:\WINDOWS\System32\drivers\utm3otux.sys [2010.04.11 12:00:10 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2010.04.10 16:05:49 | 000,000,906 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\cc_20100410_160547.reg [2010.04.10 16:05:36 | 000,264,424 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\cc_20100410_160530.reg [2010.04.09 14:34:40 | 000,154,469 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\tdsskiller.zip [2010.04.08 23:02:08 | 005,918,720 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\mbam-setup.com.exe [2010.04.08 20:11:33 | 083,704,128 | ---- | M] (Emsi Software GmbH ) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\a2FreeSetup27.exe [2010.04.08 19:12:24 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2010.04.08 17:06:46 | 000,001,081 | ---- | M] () -- C:\WINDOWS\win.ini [2010.04.08 17:06:46 | 000,000,389 | ---- | M] () -- C:\Boot.bak [2010.04.08 00:12:08 | 042,341,360 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\avira_antivir_personal10_de.exe [2010.04.07 22:57:58 | 065,135,904 | ---- | M] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\kis9.0.0.459de.exe [2010.04.06 17:58:35 | 000,001,378 | ---- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Ardit´s Master Music VK.lnk [2010.04.01 20:27:57 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2010.03.30 00:45:52 | 000,020,824 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2010.03.29 15:24:58 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2010.03.24 21:30:31 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt [2010.03.22 10:43:42 | 000,178,000 | ---- | M] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\TDSSKiller.exe [2010.03.21 20:53:56 | 000,000,033 | ---- | M] () -- C:\WINDOWS\Multimedia manager.INI [2010.03.17 23:31:15 | 002,640,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\FreshOne\Lokale Einstellungen\Anwendungsdaten\IconCache.db [2010.03.01 10:05:19 | 000,124,784 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2010.02.16 14:24:01 | 000,060,936 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2010.02.10 22:59:00 | 003,654,060 | ---- | M] (INCA Internet Co., Ltd.) -- C:\WINDOWS\System32\GameMon.des [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [3 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2010.05.03 15:55:45 | 003,926,394 | R--- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\ComboFix.exe [2010.04.25 10:18:48 | 000,015,312 | ---- | C] () -- C:\WINDOWS\System32\oodbs.lor [2010.04.24 23:08:15 | 000,001,582 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Mozilla Firefox.lnk [2010.04.24 22:54:41 | 000,000,672 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Mbam.lnk [2010.04.24 10:42:22 | 000,000,389 | ---- | C] () -- C:\Boot.bak [2010.04.24 10:42:14 | 000,262,448 | ---- | C] () -- C:\cmldr [2010.04.24 10:40:49 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe [2010.04.24 10:40:49 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2010.04.24 10:40:49 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2010.04.24 10:40:49 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe [2010.04.24 10:40:49 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2010.04.22 13:49:46 | 000,054,624 | ---- | C] () -- C:\WINDOWS\System32\1c616.sys [2010.04.22 13:49:43 | 002,335,270 | ---- | C] () -- C:\WINDOWS\System32\b9915.mht [2010.04.10 16:11:37 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\utm3otux.sys [2010.04.10 16:05:48 | 000,000,906 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\cc_20100410_160547.reg [2010.04.10 16:05:34 | 000,264,424 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\cc_20100410_160530.reg [2010.04.09 14:34:40 | 000,154,469 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\tdsskiller.zip [2010.04.08 00:11:50 | 042,341,360 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\avira_antivir_personal10_de.exe [2010.04.06 18:17:29 | 000,001,325 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Some Shit.lnk [2010.04.06 17:56:56 | 000,001,378 | ---- | C] () -- C:\Dokumente und Einstellungen\FreshOne\Desktop\Ardit´s Master Music VK.lnk [2010.01.21 20:50:29 | 000,000,033 | ---- | C] () -- C:\WINDOWS\Multimedia manager.INI [2009.10.28 03:02:56 | 000,000,065 | ---- | C] () -- C:\WINDOWS\FISHUI.INI [2009.09.14 12:40:46 | 000,051,712 | ---- | C] () -- C:\WINDOWS\System32\coodest.dll [2009.07.09 16:39:07 | 000,473,600 | ---- | C] () -- C:\WINDOWS\System32\Harmony.dll [2009.07.09 16:39:07 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\Unlha32.dll [2008.11.14 17:50:28 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\xmltok.dll [2008.11.14 17:50:28 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\xmlparse.dll [2008.11.07 23:33:46 | 000,383,238 | ---- | C] () -- C:\WINDOWS\System32\libmp3lame-0.dll [2008.10.30 14:10:06 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2008.10.07 14:33:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll [2008.10.07 14:33:00 | 001,486,848 | ---- | C] () -- C:\WINDOWS\System32\nview.dll [2008.10.07 14:33:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll [2008.10.07 14:33:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll [2008.10.07 14:33:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll [2008.06.11 10:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll [2008.06.11 10:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll [2008.06.11 10:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll [2008.06.11 10:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll [2008.06.11 10:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll [2008.06.11 10:02:34 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll [2008.06.11 10:02:32 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll [2008.06.11 10:02:32 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll [2008.06.11 10:02:32 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll [2008.06.05 09:58:26 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll [2008.03.29 17:23:21 | 000,003,972 | ---- | C] () -- C:\WINDOWS\System32\drivers\PciBus.sys [2008.03.08 19:27:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\WB.ini [2008.02.08 19:40:29 | 000,000,031 | ---- | C] () -- C:\WINDOWS\GunzLauncher.INI [2008.02.08 19:38:20 | 000,058,776 | ---- | C] () -- C:\WINDOWS\System32\ijjiPlugin2.dll [2007.12.20 16:47:37 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2007.12.20 15:12:44 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\spacklsp.dll [2007.12.20 14:59:13 | 000,000,211 | ---- | C] () -- C:\WINDOWS\uno.ini [2007.12.20 14:59:08 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll [2007.12.20 14:59:08 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll [2007.12.20 14:59:08 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll [2007.10.23 18:22:28 | 000,022,328 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2007.10.22 18:28:21 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI [2007.10.22 18:28:21 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI [2007.08.26 16:44:01 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI [2007.04.28 16:48:14 | 001,936,528 | ---- | C] () -- C:\WINDOWS\System32\ltmm15.dll [2007.03.29 23:00:40 | 000,203,264 | R--- | C] () -- C:\WINDOWS\System32\CddbCdda.dll [2007.03.29 16:33:54 | 000,134,912 | ---- | C] () -- C:\WINDOWS\System32\drivers\cam1690.sys [2007.03.28 19:26:10 | 000,015,872 | ---- | C] () -- C:\WINDOWS\System32\cam1690.dll [2007.01.10 00:59:52 | 000,217,088 | ---- | C] () -- C:\WINDOWS\NVGfxOgl.dll [2006.10.21 11:56:24 | 000,033,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\oreans32.sys [2006.10.21 11:51:54 | 000,765,952 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2006.10.21 11:51:54 | 000,139,264 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2006.09.10 19:56:46 | 000,000,030 | ---- | C] () -- C:\WINDOWS\Gnucleus.INI [2006.07.20 15:20:09 | 000,052,858 | ---- | C] () -- C:\WINDOWS\System32\interceptor.sys [2006.07.20 15:20:09 | 000,027,219 | ---- | C] () -- C:\WINDOWS\System32\drivers\GDTdiIcpt.sys [2006.07.06 13:01:43 | 000,002,278 | ---- | C] () -- C:\WINDOWS\System32\eRLog.ini [2006.07.05 13:49:17 | 000,000,391 | ---- | C] () -- C:\WINDOWS\wininit.ini [2006.04.27 10:24:24 | 000,471,552 | ---- | C] () -- C:\WINDOWS\System32\Smab.dll [2006.02.25 17:29:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\MSDraw.ini [2005.12.21 18:50:11 | 000,000,784 | ---- | C] () -- C:\WINDOWS\NTIWVEDT.INI [2005.12.04 18:55:08 | 000,000,000 | ---- | C] () -- C:\WINDOWS\JCMkr32.INI [2005.11.17 18:29:22 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2005.09.09 19:18:10 | 000,000,017 | ---- | C] () -- C:\WINDOWS\Missing.ini [2005.08.26 19:17:39 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDEC64Euro.ini [2005.07.08 15:55:34 | 000,000,083 | ---- | C] () -- C:\WINDOWS\ALAUNCH.INI [2005.06.21 22:37:42 | 000,045,568 | RHS- | C] () -- C:\WINDOWS\System32\cygz.dll [2005.01.16 20:50:12 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2005.01.15 22:57:38 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\ntiembed.dll [2005.01.15 22:57:05 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIMPEG2.dll [2005.01.15 22:57:05 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTICDMK32.dll [2005.01.15 22:54:48 | 000,008,073 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI [2005.01.15 22:50:22 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini [2003.12.31 15:25:23 | 000,061,952 | ---- | C] () -- C:\WINDOWS\System32\ajnetmask.dll [2003.12.25 22:21:16 | 000,087,040 | ---- | C] () -- C:\WINDOWS\System32\TrayIcon12.dll [2001.12.26 16:12:30 | 000,065,536 | R--- | C] () -- C:\WINDOWS\System32\multiplex_vcd.dll [2001.09.03 23:46:38 | 000,110,592 | R--- | C] () -- C:\WINDOWS\System32\Hmpg12.dll [2001.07.30 16:33:56 | 000,118,784 | R--- | C] () -- C:\WINDOWS\System32\HMPV2_ENC.dll [2001.07.23 22:04:36 | 000,118,784 | R--- | C] () -- C:\WINDOWS\System32\HMPV2_ENC_MMX.dll ========== LOP Check ========== [2008.03.10 16:53:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AlcaTech [2006.01.22 16:08:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buena Vista Games [2007.03.12 09:58:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CompReadmeFlagSend [2006.07.26 19:57:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Downloaded Installations [2008.12.01 23:57:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverScanner [2009.03.22 18:19:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Icon Constructor 3 [2008.09.20 13:15:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations [2006.10.23 13:30:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus! [2009.02.15 22:59:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU [2008.09.17 18:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonUS [2007.12.04 22:06:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2008.11.03 18:33:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Philips [2008.03.17 21:18:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pixelStorm [2009.02.15 21:51:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files [2008.12.12 12:35:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sentinel [2007.08.15 20:52:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SiComponents [2009.06.01 13:44:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony [2006.05.10 15:46:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2006.05.10 15:54:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online DSL-Manager [2010.03.24 14:31:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2009.02.14 13:06:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2007.11.24 13:09:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint [2009.02.14 13:05:39 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357} [2010.01.14 19:24:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} [2009.09.12 14:44:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\GrabPro [2009.08.31 13:05:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\gtk-2.0 [2009.01.08 17:06:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\ImTOO Software Studio [2009.01.08 17:52:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Moyea [2010.04.30 16:18:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\MyPhoneExplorer [2009.09.16 22:15:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Orbit [2008.11.11 18:09:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\PC Suite [2009.05.26 19:09:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Publish Providers [2010.05.01 19:25:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\ScanSoft [2009.06.13 13:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Sony [2008.11.11 18:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\T-Online [2008.11.19 13:34:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Template [2009.02.14 13:06:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\TuneUp Software [2008.12.01 20:08:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Uniblue [2008.11.12 11:19:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\FreshOne\Anwendungsdaten\Viewpoint ========== Purity Check ========== ========== Custom Scans ========== < %SYSTEMDRIVE%\*.* > [2007.11.23 17:54:12 | 000,003,079 | -HS- | M] () -- C:\AlbumArtSmall.jpg [2007.11.23 17:54:12 | 000,012,893 | -HS- | M] () -- C:\AlbumArt_{05EA33E2-D701-4096-B648-DAF1C52E8D4E}_Large.jpg [2007.11.23 17:54:12 | 000,003,079 | -HS- | M] () -- C:\AlbumArt_{05EA33E2-D701-4096-B648-DAF1C52E8D4E}_Small.jpg [2005.01.15 22:52:36 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2010.04.08 17:06:46 | 000,000,389 | ---- | M] () -- C:\Boot.bak [2010.04.24 10:42:22 | 000,000,460 | RHS- | M] () -- C:\boot.ini [2004.08.04 05:00:00 | 000,004,952 | RHS- | M] () -- C:\bootfont.bin [2005.01.15 22:39:40 | 000,000,512 | -HS- | M] () -- C:\BOOTSECT.DOS [2004.08.03 23:00:10 | 000,262,448 | ---- | M] () -- C:\cmldr [2010.05.03 16:15:04 | 000,022,529 | ---- | M] () -- C:\ComboFix.txt [2005.01.15 22:52:36 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2007.03.12 15:51:15 | 000,000,120 | ---- | M] () -- C:\drmHeader.bin [2007.11.23 17:54:12 | 000,012,893 | -HS- | M] () -- C:\Folder.jpg [2010.05.03 13:58:11 | 536,399,872 | -HS- | M] () -- C:\hiberfil.sys [2005.01.15 22:52:36 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2008.03.18 20:53:31 | 000,000,040 | ---- | M] () -- C:\lol.bat [2005.01.15 22:52:36 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2004.08.04 05:00:00 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM [2008.08.21 14:40:38 | 000,251,712 | RHS- | M] () -- C:\ntldr [2010.05.03 13:58:09 | 805,306,368 | -HS- | M] () -- C:\pagefile.sys [2005.01.16 20:51:48 | 000,000,075 | RHS- | M] () -- C:\PRELOAD.AAA [2006.09.19 15:18:43 | 000,000,000 | ---- | M] () -- C:\regdump.arm9.txt [2010.04.25 21:14:52 | 000,000,379 | ---- | M] () -- C:\rkill.log [2007.10.18 18:06:33 | 000,000,268 | -H-- | M] () -- C:\sqmdata00.sqm [2007.12.16 11:30:42 | 000,000,268 | -H-- | M] () -- C:\sqmdata01.sqm [2008.03.09 15:35:03 | 000,000,268 | -H-- | M] () -- C:\sqmdata02.sqm [2008.04.12 15:11:00 | 000,000,268 | -H-- | M] () -- C:\sqmdata03.sqm [2008.04.16 16:08:14 | 000,000,268 | -H-- | M] () -- C:\sqmdata04.sqm [2008.04.25 16:13:08 | 000,000,268 | -H-- | M] () -- C:\sqmdata05.sqm [2008.08.20 19:23:12 | 000,000,268 | -H-- | M] () -- C:\sqmdata06.sqm [2009.01.07 16:51:53 | 000,000,232 | -H-- | M] () -- C:\sqmdata07.sqm [2007.02.16 18:47:38 | 000,000,268 | -H-- | M] () -- C:\sqmdata08.sqm [2007.03.26 22:12:42 | 000,000,268 | -H-- | M] () -- C:\sqmdata09.sqm [2007.03.26 22:52:00 | 000,000,268 | -H-- | M] () -- C:\sqmdata10.sqm [2007.04.03 18:49:46 | 000,000,268 | -H-- | M] () -- C:\sqmdata11.sqm [2007.05.22 22:18:46 | 000,000,268 | -H-- | M] () -- C:\sqmdata12.sqm [2007.06.08 19:10:05 | 000,000,268 | -H-- | M] () -- C:\sqmdata13.sqm [2007.06.23 00:19:27 | 000,000,268 | -H-- | M] () -- C:\sqmdata14.sqm [2007.08.19 16:22:12 | 000,000,268 | -H-- | M] () -- C:\sqmdata15.sqm [2007.08.19 23:33:38 | 000,000,268 | -H-- | M] () -- C:\sqmdata16.sqm [2007.08.20 16:31:17 | 000,000,268 | -H-- | M] () -- C:\sqmdata17.sqm [2007.10.17 18:05:35 | 000,000,268 | -H-- | M] () -- C:\sqmdata18.sqm [2007.11.06 10:53:08 | 000,000,232 | -H-- | M] () -- C:\sqmdata19.sqm [2007.10.18 18:06:32 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt00.sqm [2007.12.16 11:30:42 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt01.sqm [2008.03.09 15:35:03 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt02.sqm [2008.04.12 15:11:00 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt03.sqm [2008.04.16 16:08:14 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt04.sqm [2008.04.25 16:13:07 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt05.sqm [2008.08.20 19:23:12 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt06.sqm [2009.01.07 16:51:53 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt07.sqm [2007.02.16 18:47:37 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt08.sqm [2007.03.26 22:12:42 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt09.sqm [2007.03.26 22:52:00 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt10.sqm [2007.04.03 18:49:46 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt11.sqm [2007.05.22 22:18:45 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt12.sqm [2007.06.08 19:10:05 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt13.sqm [2007.06.23 00:19:27 | 000,000,172 | -H-- | M] () -- C:\sqmnoopt14.sqm [2007.08.19 16:22:12 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt15.sqm [2007.08.19 23:33:38 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt16.sqm [2007.08.20 16:31:17 | 000,000,172 | -H-- | M] () -- C:\sqmnoopt17.sqm [2007.10.17 18:05:35 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt18.sqm [2007.11.06 10:53:08 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt19.sqm [2006.05.07 12:55:36 | 000,000,073 | ---- | M] () -- C:\SYSREQ.log [2007.12.20 15:34:57 | 000,004,755 | ---- | M] () -- C:\TDSLCheck.txt [2006.05.10 15:54:01 | 000,000,309 | ---- | M] () -- C:\ToCaclLg.txt [2009.04.30 11:28:09 | 000,000,161 | ---- | M] () -- C:\TO_InstallLog.txt [2003.01.17 08:26:30 | 000,000,006 | ---- | M] () -- C:\XPH.TAG < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2007.06.21 19:59:50 | 000,058,776 | ---- | M] () Unable to obtain MD5 -- C:\WINDOWS\system32\ijjiPlugin2.dll [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < %systemroot%\Tasks\*.job /lockedfiles > < %systemroot%\System32\config\*.sav > [2005.01.15 22:46:10 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav [2005.01.15 22:46:10 | 000,638,976 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav [2005.01.15 22:46:10 | 000,438,272 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav < %systemroot%\system32\drivers\*.sys /90 > [2010.02.16 14:24:01 | 000,060,936 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avgntflt.sys [2010.03.01 10:05:19 | 000,124,784 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avipbb.sys [2010.03.30 00:45:52 | 000,020,824 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\system32\drivers\mbam.sys [2010.03.29 15:24:58 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2010.02.24 15:11:07 | 000,455,680 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\mrxsmb.sys [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\tcpip6.sys [2010.04.11 16:36:12 | 000,007,168 | ---- | M] () -- C:\WINDOWS\system32\drivers\utm3otux.sys ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\FreshOne\Eigene Dateien\mbam-setup.com.exe:SummaryInformation @Alternate Data Stream - 498 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF @Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:888AFB86 @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 101 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:661DFA1C < End of report > |
schritt 1 Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
schritt 2 Bitte lasse die Dateien aus der Code-Box bei Virustotal überprüfen Code: C:\WINDOWS\System32\1c616.sys
schritt 3 Ich sehe du hast Viewpoint auf dem System. Diese Software wird als Foistware eingestuft. Diese Software installiert sich für gewöhnlich ohne deine Zustimmung. Es beinhaltet zwar keine Malwaretypischen Aktivitäten, denoch würde ich dir empfehlen, folgendes (wenn vorhanden) zu deinstallieren: Viewpoint, Viewpoint Manager, Viewpoint Media Player schritt 4 Messenger Plus 3 Ist ansich keine Malware, könnte aber bei der Installation Malware "mitbringen". Bitte deinstalliere es während der Bereinigung. Solltest du dieses Programm noch brauchen werden wir es am Ende der Bereinigung, zusammen wieder installieren schritt 5
Code: :OTL
schritt 5 AVZ4 Antiviral-Toolkit deinstallieren
schritt 6 Starte bitte OTL.exe und klicke auf den Quick Scan Button. Bitte poste in Deiner nächsten Antwort Log von OTLfix OTL.txt Berichte wie der Rechner läuft |
Code: Datei 1c616.sys empfangen 2010.05.03 20:18:22 (UTC) |
Hier mit Fix: Code: All processes killed |
OTl Quick Scan: Habe Messenger Plus 3 gelöscht und von Viewpoint hatte ich nur den Mediaplayer der ebenfalls gelöscht wurde. AVZ habe ich garnicht mehr schon davor gelöscht. PC: Läuft ganz normal ohne Probleme kein einziger Absturz oder sonstiges. Code: OTL logfile created on: 03.05.2010 22:34:29 - Run 2 |
Hier noch der Rest vom Quick Scan: Code: O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 |
schritt 1
Code: :OTL
schritt 2 Update Malwarebytes und lass es erneut laufen [Quick Scan reicht) schritt 3 Java aktualisieren Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop. JavaRA ist geeignet für Windows 9x, 2k, XP und Vista (mit deaktivierter Benuterkontensteuerung).
schritt 4 Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
schritt 5 Starte OTL. Wähle unter Extra Registry Use Safe List Rechts bitte Purity Scan anhacken Klicke auf den Run Scan Button. Bitte poste in Deiner nächsten Antwort Log von Malwarebytes Log von ESET OTL.txt Extra.txt |
Code: Malwarebytes' Anti-Malware 1.46 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board