Joshua212 | 27.05.2010 13:17 | Hier nochmal mit Vollscan: Code:
Malwarebytes' Anti-Malware 1.46
w*w.malwarebytes.org
Datenbank Version: 4146
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
27.05.2010 13:13:07
mbam-log-2010-05-27 (13-13-07).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|)
Durchsuchte Objekte: 176606
Laufzeit: 1 Stunde(n), 15 Minute(n), 14 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> No action taken.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden) Code:
OTL logfile created on: 27.05.2010 13:13:41 - Run 2
OTL by OldTimer - Version 3.2.5.0 Folder = F:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): F:\pagefile.sys 1152 2304 [binary data]
%SystemDrive% = F: | %SystemRoot% = F:\WINDOWS | %ProgramFiles% = F:\Programme
Drive C: | 74,53 Gb Total Space | 43,27 Gb Free Space | 58,06% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
Drive F: | 74,55 Gb Total Space | 58,05 Gb Free Space | 77,87% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: ***
Current User Name: ***
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - F:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
PRC - F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\ewvjn.exe ()
PRC - F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\eibvlpoqb\agyojrltssd.exe ()
PRC - F:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
PRC - F:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
PRC - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
PRC - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
PRC - F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
PRC - F:\Programme\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - F:\Programme\X3watch\x3watch.exe (Tiger Green Productions LLC)
PRC - F:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - F:\WINDOWS\system32\acs.exe ()
========== Modules (SafeList) ==========
MOD - F:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
MOD - F:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
MOD - F:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (SFPService) -- File not found
SRV - (Fabs) -- F:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (fsssvc) -- F:\Programme\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
SRV - (AntiVirScheduler) -- F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
SRV - (AntiVirService) -- F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
SRV - (FirebirdServerMAGIXInstance) -- F:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (ACS) -- F:\WINDOWS\system32\acs.exe ()
========== Driver Services (SafeList) ==========
DRV - (hamachi) -- F:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (sptd) -- F:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (fssfltr) -- F:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (avipbb) -- F:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- F:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys (Avira GmbH)
DRV - (avgio) -- F:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- F:\WINDOWS\system32\drivers\ssmdrv.sys (AVIRA GmbH)
DRV - (MDC8021X) AEGIS Protocol (IEEE 802.1x) -- F:\WINDOWS\system32\drivers\mdc8021x.sys (Meetinghouse Data Communications)
DRV - (nv) -- F:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (sfvfs02) StarForce Protection VFS Driver (version 2.x) -- F:\WINDOWS\System32\drivers\sfvfs02.sys (Protection Technology)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- F:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- F:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology)
DRV - (VIAudio) Vinyl AC'97 Audio Controller (WDM) -- F:\WINDOWS\system32\drivers\vinyl97.sys (VIA Technologies, Inc.)
DRV - (AR5211) -- F:\WINDOWS\system32\drivers\ar5211.sys ()
DRV - (gameenum) -- F:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (sisagp) -- F:\WINDOWS\system32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (NwlnkIpx) -- F:\WINDOWS\system32\drivers\nwlnkipx.sys (Microsoft Corporation)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- F:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (ALCXSENS) -- F:\WINDOWS\system32\drivers\ALCXSENS.SYS (Sensaura Ltd)
DRV - (NwlnkNb) -- F:\WINDOWS\system32\drivers\nwlnknb.sys (Microsoft Corporation)
DRV - (NwlnkSpx) -- F:\WINDOWS\system32\drivers\nwlnkspx.sys (Microsoft Corporation)
DRV - (ms_mpu401) -- F:\WINDOWS\system32\drivers\msmpu401.sys (Microsoft Corporation)
DRV - (EL90XBC) -- F:\WINDOWS\system32\drivers\el90xbc5.sys (3Com Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.daemon-search.com/startpage
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:5555
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "h**p://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.selectedEngine: "LEO Eng-Deu"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "h**p://www.gmx.net/de/
FF - prefs.js..extensions.enabledItems: {35106bca-6c78-48c7-ac28-56df30b51d2a}:1.3.8
FF - prefs.js..keyword.URL: "h**p://www.google.com/search?sourceid=navclient&hl=de&q="
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Components: F:\Programme\Mozilla Firefox\components [2010.04.11 01:13:13 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Plugins: F:\Programme\Mozilla Firefox\plugins [2010.04.11 01:13:14 | 000,000,000 | ---D | M]
[2008.08.27 12:56:18 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2010.05.24 11:16:50 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\5ks8oc60.default\extensions
[2010.05.03 21:18:47 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\5ks8oc60.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.04.11 10:33:22 | 000,000,000 | ---D | M] (Linkification) -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\5ks8oc60.default\extensions\{35106bca-6c78-48c7-ac28-56df30b51d2a}
[2008.05.13 20:45:00 | 000,002,045 | ---- | M] () -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\5ks8oc60.default\searchplugins\myvideo-suche-.xml
[2010.05.24 11:16:51 | 000,000,000 | ---D | M] -- F:\Programme\Mozilla Firefox\extensions
[2008.04.05 23:20:23 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- F:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.01.18 13:15:59 | 000,001,392 | ---- | M] () -- F:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.18 13:15:59 | 000,002,344 | ---- | M] () -- F:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.18 13:15:59 | 000,006,805 | ---- | M] () -- F:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.18 13:15:59 | 000,001,178 | ---- | M] () -- F:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.18 13:15:59 | 000,000,801 | ---- | M] () -- F:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2001.08.23 14:00:00 | 000,000,820 | ---- | M]) - F:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [0 - wtm] File not found
O4 - HKLM..\Run: [AppleSyncNotifier] F:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [AudioDeck] F:\Programme\VIAudioi\SBADeck\ADeck.exe (VIA Technologies, Inc.)
O4 - HKLM..\Run: [avgnt] F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [FreePDF Assistant] F:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [huebgawa] F:\Dokumente und Einstellungen\jjjjjjjjjjjjj\Lokale Einstellungen\Anwendungsdaten\eibvlpoqb\agyojrltssd.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] F:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] F:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] F:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SoundMan] F:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] F:\Programme\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TrayServer] F:\Programme\MAGIX\Video_deluxe_16_Premium_Sonderedition_Download-Version\Trayserver.exe (MAGIX AG)
O4 - HKLM..\Run: [x3watch] F:\Programme\X3watch\x3watch.exe (Tiger Green Productions LLC)
O4 - HKCU..\Run: [DAEMON Tools Lite] F:\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKCU..\Run: [HMLosung_iH] File not found
O4 - HKCU..\Run: [hsfe8owijfisjhgs7ye39gjsoighsd7y3eu] F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\ewvjn.exe ()
O4 - HKCU..\Run: [huebgawa] F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\eibvlpoqb\agyojrltssd.exe ()
O4 - HKCU..\Run: [Rainlendar2] F:\Programme\Rainlendar2\Rainlendar2.exe ()
O4 - Startup: F:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = F:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: F:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: F:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Reg.lnk = F:\Programme\108Mbps Wireless LAN Adapter\Reg.exe ()
O4 - Startup: F:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\HMLosung.lnk = F:\Programme\HMLosung\HMLosung.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: RestrictRun = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFileUrl = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFind = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoNetworkConnections = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoChangeStartMenu = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMHelp = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCommonGroups = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSaveSettings = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoViewContextMenu = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: A = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: B = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: C = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: D = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: E = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: F = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: G = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: H = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: I = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: J = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: K = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: L = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: M = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: N = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: O = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: P = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: Q = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: R = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: S = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: T = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: U = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: V = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: W = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: X = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: Y = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Hide: Z = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: NoDispCPL = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableClock = 0
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll (Sun Microsystems, Inc.)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - F:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - F:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} h**p://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} h**p://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - F:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (explorer.exe) - F:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (wtmwd.exe) - File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: F:\Dokumente und Einstellungen\jjjjjjjjjjjjj\Anwendungsdaten\HMLosung.bmp
O24 - Desktop BackupWallPaper: F:\Dokumente und Einstellungen\jjjjjjjjjjjjj\Anwendungsdaten\HMLosung.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.04.05 15:07:43 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{6312d262-3bab-11dd-aef8-000476ed4f38}\Shell\AutoRun\command - "" = setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.05.26 22:11:55 | 000,571,904 | ---- | C] (OldTimer Tools) -- F:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2010.05.26 22:11:50 | 006,153,648 | ---- | C] (Malwarebytes Corporation ) -- F:\Dokumente und Einstellungen\jjjjjjjjjjjjj\Desktop\mbam-setup.exe
[2010.05.26 11:26:46 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\***\Desktop\Virus
[2010.05.26 11:03:30 | 000,000,000 | ---D | C] -- F:\Programme\trend micro
[2010.05.26 11:02:49 | 000,000,000 | ---D | C] -- F:\rsit
[2010.05.26 10:40:45 | 000,000,000 | RH-D | C] -- F:\Dokumente und Einstellungen\***\Recent
[2010.05.26 10:07:34 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2010.05.26 10:07:19 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- F:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.05.26 10:07:15 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- F:\WINDOWS\System32\drivers\mbam.sys
[2010.05.26 10:07:15 | 000,000,000 | ---D | C] -- F:\Programme\Malwarebytes' Anti-Malware
[2010.05.26 10:07:15 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.05.26 09:41:20 | 003,382,520 | ---- | C] (Piriform Ltd) -- F:\Dokumente und Einstellungen\***\Desktop\ccsetup231.exe
[2010.05.26 09:04:20 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2010.05.26 07:24:48 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2010.05.25 14:46:14 | 000,000,000 | ---D | C] -- F:\Programme\CCleaner
[2010.05.25 13:03:10 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\eibvlpoqb
[2010.05.25 12:24:37 | 000,000,000 | ---D | C] -- F:\Programme\Hamachi
[2010.05.24 12:35:46 | 000,000,000 | ---D | C] -- F:\Programme\DAEMON Tools Lite
[2010.05.24 12:35:11 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\DAEMON Tools Lite
[2010.05.24 12:35:06 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2010.05.24 12:31:55 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\DAEMON Tools Pro
[2010.05.24 12:31:55 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Pro
[2010.05.23 18:48:29 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2010.05.23 18:47:31 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\***\Eigene Dateien\TrackMania
[2010.05.23 18:43:03 | 000,000,000 | ---D | C] -- F:\Programme\TmNationsForever
[2010.05.23 02:15:42 | 000,000,000 | ---D | C] -- F:\Programme\Microsoft Games
[2010.05.16 15:57:18 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP
[2010.05.16 15:53:10 | 000,000,000 | ---D | C] -- F:\Programme\FreePDF_XP
[2010.05.16 15:53:10 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreePDF
[2010.05.16 15:52:20 | 000,000,000 | ---D | C] -- F:\Programme\gs
[3 F:\WINDOWS\*.tmp files -> F:\WINDOWS\*.tmp -> ]
[1 F:\WINDOWS\System32\*.tmp files -> F:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.05.27 11:22:48 | 005,242,934 | ---- | M] () -- F:\Dokumente und Einstellungen\***\Anwendungsdaten\HMLosung.bmp
[2010.05.27 11:22:29 | 000,039,472 | ---- | M] () -- F:\WINDOWS\System32\nvapps.xml
[2010.05.27 11:22:15 | 000,000,006 | -H-- | M] () -- F:\WINDOWS\tasks\SA.DAT
[2010.05.27 11:22:10 | 000,002,048 | --S- | M] () -- F:\WINDOWS\bootstat.dat
[2010.05.27 07:17:34 | 004,718,592 | -H-- | M] () -- F:\Dokumente und Einstellungen\***\NTUSER.DAT
[2010.05.27 07:17:34 | 000,000,190 | -HS- | M] () -- F:\Dokumente und Einstellungen\***\ntuser.ini
[2010.05.26 22:15:05 | 000,000,676 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.05.25 14:50:52 | 000,571,904 | ---- | M] (OldTimer Tools) -- F:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2010.05.25 14:47:48 | 006,153,648 | ---- | M] (Malwarebytes Corporation ) -- F:\Dokumente und Einstellungen\jjjjjjjjjjjjj\Desktop\mbam-setup.exe
[2010.05.25 14:45:56 | 003,382,520 | ---- | M] (Piriform Ltd) -- F:\Dokumente und Einstellungen\***\Desktop\ccsetup231.exe
[2010.05.25 13:04:10 | 000,002,551 | ---- | M] () -- F:\Dokumente und Einstellungen\***\Desktop\FlatOut.lnk
[2010.05.25 12:24:37 | 000,025,280 | ---- | M] (LogMeIn, Inc.) -- F:\WINDOWS\System32\drivers\hamachi.sys
[2010.05.25 12:24:37 | 000,000,612 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\hamachi.lnk
[2010.05.24 17:18:14 | 001,581,428 | -H-- | M] () -- F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.05.24 12:35:58 | 000,001,577 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\DAEMON Tools Lite.lnk
[2010.05.24 12:35:56 | 000,691,696 | ---- | M] () -- F:\WINDOWS\System32\drivers\sptd.sys
[2010.05.24 09:37:29 | 000,002,206 | ---- | M] () -- F:\WINDOWS\System32\wpa.dbl
[2010.05.24 09:37:23 | 000,262,232 | ---- | M] () -- F:\WINDOWS\System32\FNTCACHE.DAT
[2010.05.23 18:46:46 | 000,000,755 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\TmNationsForever.lnk
[2010.05.23 09:09:36 | 000,061,232 | ---- | M] () -- F:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.05.23 02:16:28 | 000,001,783 | ---- | M] () -- F:\Dokumente und Einstellungen\***\Desktop\Age of Empires II.lnk
[2010.05.20 22:13:50 | 000,002,121 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.05.19 12:20:51 | 000,000,276 | ---- | M] () -- F:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.05.17 18:59:59 | 000,001,797 | ---- | M] () -- F:\Dokumente und Einstellungen\***\Desktop\Windows Live Messenger .lnk
[2010.05.17 14:09:04 | 000,001,566 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.05.17 13:58:43 | 000,000,366 | ---- | M] () -- F:\Dokumente und Einstellungen\***\Desktop\Joshis_Musik.lnk
[2010.05.16 15:52:38 | 000,000,043 | ---- | M] () -- F:\WINDOWS\gswin32.ini
[2010.05.16 15:45:11 | 000,013,927 | ---- | M] () -- F:\Programme\Text2PDF v1.pdf
[2010.05.07 09:23:54 | 000,000,635 | ---- | M] () -- F:\WINDOWS\win.ini
[2010.04.30 08:43:17 | 000,000,049 | ---- | M] () -- F:\WINDOWS\NeroDigital.ini
[2010.04.29 12:19:24 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- F:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.04.29 12:19:14 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- F:\WINDOWS\System32\drivers\mbam.sys
[3 F:\WINDOWS\*.tmp files -> F:\WINDOWS\*.tmp -> ]
[1 F:\WINDOWS\System32\*.tmp files -> F:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.05.26 22:15:05 | 000,000,676 | ---- | C] () -- F:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.05.25 12:24:37 | 000,000,612 | ---- | C] () -- F:\Dokumente und Einstellungen\All Users\Desktop\hamachi.lnk
[2010.05.24 12:35:58 | 000,001,577 | ---- | C] () -- F:\Dokumente und Einstellungen\All Users\Desktop\DAEMON Tools Lite.lnk
[2010.05.24 12:22:23 | 000,002,551 | ---- | C] () -- F:\Dokumente und Einstellungen\***\Desktop\FlatOut.lnk
[2010.05.23 18:46:46 | 000,000,755 | ---- | C] () -- F:\Dokumente und Einstellungen\All Users\Desktop\TmNationsForever.lnk
[2010.05.23 02:16:28 | 000,001,783 | ---- | C] () -- F:\Dokumente und Einstellungen\***\Desktop\Age of Empires II.lnk
[2010.05.16 15:53:12 | 000,119,152 | ---- | C] () -- F:\WINDOWS\System32\redmon.hlp
[2010.05.16 15:53:12 | 000,116,224 | ---- | C] () -- F:\WINDOWS\System32\redmonnt.dll
[2010.05.16 15:53:12 | 000,045,056 | ---- | C] () -- F:\WINDOWS\System32\unredmon.exe
[2010.05.16 15:52:38 | 000,000,043 | ---- | C] () -- F:\WINDOWS\gswin32.ini
[2010.05.16 15:45:11 | 000,013,927 | ---- | C] () -- F:\Programme\Text2PDF v1.pdf
[2009.04.30 20:54:36 | 000,120,200 | ---- | C] () -- F:\WINDOWS\System32\DLLDEV32i.dll
[2009.04.30 20:53:12 | 000,007,119 | ---- | C] () -- F:\WINDOWS\mgxoschk.ini
[2008.09.03 17:30:58 | 000,000,083 | ---- | C] () -- F:\WINDOWS\wwp.INI
[2008.08.12 01:24:31 | 000,000,957 | ---- | C] () -- F:\WINDOWS\kaillera.ini
[2008.07.23 15:03:00 | 000,043,520 | ---- | C] () -- F:\WINDOWS\System32\CmdLineExt03.dll
[2008.07.22 14:05:12 | 000,691,696 | ---- | C] () -- F:\WINDOWS\System32\drivers\sptd.sys
[2008.06.02 16:49:05 | 000,765,952 | ---- | C] () -- F:\WINDOWS\System32\xvidcore.dll
[2008.06.02 16:49:05 | 000,383,238 | ---- | C] () -- F:\WINDOWS\System32\libmp3lame-0.dll
[2008.04.08 16:49:17 | 000,000,049 | ---- | C] () -- F:\WINDOWS\NeroDigital.ini
[2008.04.07 16:42:16 | 000,000,143 | -H-- | C] () -- F:\WINDOWS\System32\CTLSW.INI
[2008.04.07 16:42:16 | 000,000,134 | ---- | C] () -- F:\WINDOWS\System32\swctl.dll
[2008.04.05 16:41:05 | 000,407,296 | ---- | C] () -- F:\WINDOWS\System32\drivers\ar52119x.sys
[2008.04.05 16:41:05 | 000,407,264 | ---- | C] () -- F:\WINDOWS\System32\drivers\ar5211.sys
[2008.04.05 16:41:03 | 000,651,264 | ---- | C] () -- F:\WINDOWS\System32\libeay32.dll
[2008.04.05 16:41:03 | 000,147,456 | ---- | C] () -- F:\WINDOWS\System32\ssleay32.dll
[2008.04.05 15:58:34 | 000,000,403 | ---- | C] () -- F:\WINDOWS\ODBC.INI
[2008.04.05 15:43:53 | 000,036,864 | ---- | C] () -- F:\WINDOWS\System32\UnAudioNT.dll
[2006.07.25 04:33:10 | 000,090,112 | ---- | C] () -- F:\WINDOWS\System32\nvapi.dll
[2006.07.25 04:33:08 | 001,662,976 | ---- | C] () -- F:\WINDOWS\System32\nvwdmcpl.dll
[2006.07.25 04:33:08 | 001,019,904 | ---- | C] () -- F:\WINDOWS\System32\nvwimg.dll
[2006.07.25 04:33:08 | 000,466,944 | ---- | C] () -- F:\WINDOWS\System32\nvshell.dll
[2006.07.25 04:33:08 | 000,286,720 | ---- | C] () -- F:\WINDOWS\System32\nvnt4cpl.dll
[2006.07.25 04:33:06 | 001,466,368 | ---- | C] () -- F:\WINDOWS\System32\nview.dll
[2006.07.25 04:33:06 | 000,573,440 | ---- | C] () -- F:\WINDOWS\System32\nvhwvid.dll
[2004.08.04 01:57:22 | 000,081,920 | ---- | C] () -- F:\WINDOWS\System32\ieencode.dll
[1999.01.23 03:46:58 | 000,065,536 | ---- | C] () -- F:\WINDOWS\System32\MSRTEDIT.DLL
[1997.06.14 10:56:08 | 000,056,832 | ---- | C] () -- F:\WINDOWS\System32\iyvu9_32.dll
< End of report > Code:
OTL Extras logfile created on: 27.05.2010 13:13:42 - Run 2
OTL by OldTimer - Version 3.2.5.0 Folder = F:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): F:\pagefile.sys 1152 2304 [binary data]
%SystemDrive% = F: | %SystemRoot% = F:\WINDOWS | %ProgramFiles% = F:\Programme
Drive C: | 74,53 Gb Total Space | 43,27 Gb Free Space | 58,06% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
Drive F: | 74,55 Gb Total Space | 58,05 Gb Free Space | 77,87% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: ***
Current User Name: ***
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- F:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "F:\Programme\Microsoft Office\Office\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "F:\Programme\Microsoft Office\Office\msohtmed.exe" /p %1 (Microsoft Corporation)
http [open] -- "F:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "F:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- F:\Programme\VideoLAN\VLC\vlc.exe --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- F:\Programme\VideoLAN\VLC\vlc.exe --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"F:\Programme\MSN Messenger\livecall.exe" = F:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- File not found
"F:\Programme\Windows Live\Messenger\wlcsdk.exe" = F:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"F:\Programme\MSN Messenger\livecall.exe" = F:\Programme\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- File not found
"F:\Programme\TIME for kids\Schulfilter Plus\data\apache\bin\Apache.exe" = F:\Programme\TIME for kids\Schulfilter Plus\data\apache\bin\Apache.exe:*:Enabled:Apache HTTP Server -- File not found
"C:\Joshis_Musik\Spiele\Call of Duty\CoDUOMP.exe" = C:\Joshis_Musik\Spiele\Call of Duty\CoDUOMP.exe:*:Enabled:CoDUOMP -- ()
"F:\Programme\TmNationsForever\TmForever.exe" = F:\Programme\TmNationsForever\TmForever.exe:*:Enabled:TmForever -- ()
"C:\Joshis_Musik\Worms.World.Party-PiRUS\wwp.exe" = C:\Joshis_Musik\Worms.World.Party-PiRUS\wwp.exe:*:Enabled:Worms World Party -- File not found
"C:\Team17\Worms World Party\wwp.exe" = C:\Team17\Worms World Party\wwp.exe:*:Disabled:Worms World Party -- File not found
"F:\Programme\Windows Live\Messenger\wlcsdk.exe" = F:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"F:\Programme\SopCast\SopCast.exe" = F:\Programme\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- File not found
"F:\Programme\SopCast\adv\SopAdver.exe" = F:\Programme\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- File not found
"F:\WINDOWS\system32\dplaysvr.exe" = F:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper -- (Microsoft Corporation)
"F:\Dokumente und Einstellungen\jjjjjjjjjjjjj\Desktop\VGigant\VGigant.exe" = F:\Dokumente und Einstellungen\jjjjjjjjjjjjj\Desktop\VGigant\VGigant.exe:*:Enabled:MFC-Anwendung default -- File not found
"C:\Joshis_Musik\pwoClient\PokemonWorldOnline\Pokemon Game.exe" = C:\Joshis_Musik\pwoClient\PokemonWorldOnline\Pokemon Game.exe:*:Enabled:Pokemon Game -- File not found
"F:\Programme\iTunes\iTunes.exe" = F:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"F:\WINDOWS\Explorer.EXE" = F:\WINDOWS\Explorer.EXE:*:Enabled:enable -- (Microsoft Corporation)
"F:\Programme\ICQ6\ICQ.exe" = F:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6 -- File not found
"F:\Programme\ICQ6.5\ICQ.exe" = F:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- (ICQ, LLC.)
"F:\Programme\Gemeinsame Dateien\XpressUpdate\XPressUpdate.exe" = F:\Programme\Gemeinsame Dateien\XpressUpdate\XPressUpdate.exe:*:Enabled:XPressUpdate -- (PixelPlanet GmbH)
"F:\Programme\Microsoft Games\Age of Empires II\EMPIRES2.ICD" = F:\Programme\Microsoft Games\Age of Empires II\EMPIRES2.ICD:*:Enabled:Age of Empires II -- (Microsoft Corporation)
"F:\Programme\Empire Interactive\FlatOut\flatout.exe" = F:\Programme\Empire Interactive\FlatOut\flatout.exe:*:Enabled:flatout -- ()
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00010407-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Professional
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{072B0602-A21F-45BD-9266-A6809FA94D93}" = MAGIX Screenshare
"{0C34B801-6AEC-4667-B053-03A67E2D0415}" = Apple Application Support
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2BA00471-0328-3743-93BD-FA813353A783}" = Microsoft .NET Framework 3.0 Service Pack 1
"{2FC099BD-AC9B-33EB-809C-D332E1B27C40}" = Microsoft .NET Framework 3.5
"{3248F0A8-6813-11D6-A77B-00B0D0160050}" = Java(TM) 6 Update 5
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
"{34EB6245-C8D0-4D8A-B8D8-EEBFF7A91485}" = Firebird SQL Server - MAGIX Edition
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{38A4E90C-F254-44D0-8F2D-B41E042A9072}" = MAGIX Speed 2 (MSI)
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" = Skype™ 3.8
"{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call
"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6D9B4C6B-7879-477A-B5EE-7DF068B91F34}" = PdfGrabber 5.0
"{6DA9102E-199F-43A0-A36B-6EF48081A658}" = Systemsteuerung "MobileMe"
"{71D182CD-2E7B-4994-9937-6562CF2BFFFC}_is1" = Pokemon Word Online 1.0
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{94E4FBD6-540C-4DB6-A469-B1FA248DA33E}" = 108Mbps Wireless LAN Adapter
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{994223F3-A99B-4DDD-9E1D-0190A17C6860}" = Windows Live Family Safety
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}" = QuickTime
"{A57D86AF-DE8E-4B26-972E-A1A28FFF7742}" = FlatOut
"{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder
"{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter
"{AC76BA86-7AD7-1031-7B44-A70000000000}" = Adobe Reader 7.0 - Deutsch
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B508B3F1-A24A-32C0-B310-85786919EF28}" = Microsoft .NET Framework 2.0 Service Pack 1
"{B604E63A-B7B6-4D6C-BA39-D56ED1325BC5}" = Fahren Lernen
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}" = iTunes
"{E2DC959D-6F87-4F9D-B05B-0947C381AB36}" = MAGIX Video deluxe 16 Premium Sonderedition Download-Version
"{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}" = OpenOffice.org Installer 1.0
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Age of Empires 2.0" = Microsoft Age of Empires II
"AntiVir PersonalEdition Classic" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2
"Free Audio Converter_is1" = Free Audio Converter version 1.2
"Free WMA to MP3 Converter_is1" = Free WMA to MP3 Converter 1.16
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.2
"FreePDF_XP" = FreePDF (Remove only)
"GPL Ghostscript 8.71" = GPL Ghostscript 8.71
"Hamachi" = Hamachi 1.0.3.0
"Hintergrund mit der Losung_is1" = HMLosung Version 4.0
"InstallShield_{B604E63A-B7B6-4D6C-BA39-D56ED1325BC5}" = Fahren Lernen
"MAGIX 3D Maker D" = MAGIX 3D Maker (embeded)
"MAGIX Screenshare D" = MAGIX Screenshare 4.3.6.1987 (D)
"MAGIX Video deluxe 15 Plus Download-Version D" = MAGIX Video deluxe 15 Plus Download-Version 8.0.1.2 (D)
"MAGIX_MSI_Videodeluxe16_premium" = MAGIX Video deluxe 16 Premium Sonderedition Download-Version
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Messenger Plus! Live" = Messenger Plus! Live
"Microsoft .NET Framework 3.5" = Microsoft .NET Framework 3.5
"Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU
"Mozilla Firefox (3.5.9)" = Mozilla Firefox (3.5.9)
"Nero - Burning Rom!UninstallKey" = Nero OEM
"NVIDIA Drivers" = NVIDIA Drivers
"Rainlendar2" = Rainlendar2 (remove only)
"Redirection Port Monitor" = RedMon - Redirection Port Monitor
"TmNationsForever_is1" = TmNationsForever
"TuxGuitar 1.0" = TuxGuitar
"Uninstall_is1" = Uninstall 1.0.0.1
"VIA Vinyl Audio Codecs Driver Setup Program" = VIA Vinyl Audio Codecs Driver Setup Program
"VLC media player" = VLC media player 0.9.8a
"WIC" = Windows Imaging Component
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR Archivierer
"X3watch_is1" = X3watch 5.0.6
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 26.05.2010 04:48:30 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Die Serververbindung wurde aufgrund eines Fehlers
beendet. .
Error - 26.05.2010 04:48:30 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
Error - 26.05.2010 05:07:07 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Die Serververbindung wurde aufgrund eines Fehlers
beendet. .
Error - 26.05.2010 05:07:08 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
Error - 26.05.2010 05:51:13 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Die Serververbindung wurde aufgrund eines Fehlers
beendet. .
Error - 26.05.2010 05:51:13 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
Error - 26.05.2010 16:18:40 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Die Serververbindung wurde aufgrund eines Fehlers
beendet. .
Error - 26.05.2010 16:18:40 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
Error - 26.05.2010 21:20:27 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Die Serververbindung wurde aufgrund eines Fehlers
beendet. .
Error - 26.05.2010 21:20:33 | Computer Name = *** | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
[ System Events ]
Error - 26.05.2010 17:16:49 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 26.05.2010 18:16:57 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 26.05.2010 19:17:05 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 26.05.2010 20:17:13 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 26.05.2010 21:17:21 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 26.05.2010 22:17:28 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 26.05.2010 23:17:36 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 27.05.2010 00:17:44 | Computer Name = *** | Source = MRxSmb | ID = 8003
Description = Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der
der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{4549734C-0E3E-48FA-8-Transport
zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error - 27.05.2010 05:22:36 | Computer Name = *** | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.
Error - 27.05.2010 05:22:36 | Computer Name = *** | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher
abbilden zu können.
< End of report > |