Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Zlob.1035 wirklich vom PC entfernt? (https://www.trojaner-board.de/99758-zlob-1035-wirklich-pc-entfernt.html)

Ohmann 30.05.2011 16:57

Zlob.1035 wirklich vom PC entfernt?
 
Hallo zusammen,

ich hoffe ich mache alles richtig bei meinem ersten Post.

Vor ein paar Tagen war mein Online-Banking gesperrt. Habe bei der Bank angerufen und die meinten ich hätte einen Virus oder Trojaner! Habe vorher nichts festgestellt und auch Antivir und Spybot, die regelmäßig Updates bekommen, haben nichts gefunden. Habe dann ne ganze Menge Scans mit unterschiedlichen Programmen gemacht, bis TrojanHunter fündig wurde:

C:/Programme/Asus/WirelessConsole/Cstring.dll (Zlob.1035)

Leider konnte ich ihn mit dem Programm nicht entfernen, da ich nur die Evaluationsversion habe. Habe dann die Recovery CD eingeworfen und das System neu aufgespielt. Ergebnis: Der Trojaner war immernoch da. Dann hab ich das ganze ein zweites mal durchgeführt und, ihr könnt es erraten, er war immernoch da. Habe dann manuell die Datei gelöscht. Danach habe ich wieder gescannt und nichts mehr gefunden.
Zur Sicherheit habe ich noch Trojan Remover, Panda Onlinescan, Malwarebytes und Spywareterminator zum suchen genutzt und nichts mehr gefunden.
Allerdings habe ich beim letzten Spybot scan unten bei den durchsuchten Objekten auch was von Zlob gelesen... vielleicht von einem der Scanner?

Meine Frage ist nun ob ich das Ding sicher los bin, oder ob ich irgendwas anderes machen muss um mein OBanking wieder guten gewissens freischalten zu können.

Bin völlig verunsichert undhab keinen Plan mehr...

Vielen Dank für die Hilfe im vorraus!

MfG Ohmann

cosinus 31.05.2011 13:29

Zitat:

C:/Programme/Asus/WirelessConsole/Cstring.dll (Zlob.1035)
Das ist ein Fehlalarm. Malwarebytes hast du nicht ausgeführt?
Betriebssystem?

Ohmann 31.05.2011 14:43

Hi,
danke schonmal für die Antwort! Windows XP, alter Laptop...

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6729

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.05.2011 09:15:28
mbam-log-2011-05-31 (09-15-28).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|)
Objects scanned: 183597
Time elapsed: 19 minute(s), 42 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)


Habe mittlerweile x verschiedene Scans durchgeführt!
Allerdings muss ich ja einen Trojaner gehabt haben, da die Bank das Online-Banking ja nicht grundlos sperrt und die meinten ich hab nen Virus oder Trojaner aufm Rechner.
Wie gesagt hat dann Trojanhunter den oben genannten Trojaner gefunden (vor und nach dem Einsatz der Recovery-CD).
Allerdings zeigt TH beim scannen mittlerweile folgendes:

"Exception Processing Message c00000a3 Paramiters 75b0bf7c 4 75b0bf7c 75b0bf7c"

Der Scan läuft dann weiter wenn ich auf wiederholen klicke weiter.

Gruß
Ohmann

cosinus 31.05.2011 15:58

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Ohmann 31.05.2011 16:33

OTL Logfile:
Code:

OTL logfile created on: 31.05.2011 17:18:12 - Run 1
OTL by OldTimer - Version 3.2.23.0    Folder = C:\Dokumente und Einstellungen\stefan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,30 Mb Total Physical Memory | 678,71 Mb Available Physical Memory | 66,33% Memory free
2,40 Gb Paging File | 2,04 Gb Available in Paging File | 84,90% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 72,65 Gb Total Space | 62,57 Gb Free Space | 86,12% Space Free | Partition Type: FAT32
 
Computer Name: NAME-C1AB6E28E8 | User Name: stefan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.31 17:04:40 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\stefan\Desktop\OTL.exe
PRC - [2011.05.30 14:30:00 | 000,496,128 | ---- | M] (Crawler.com) -- C:\Programme\Spyware Terminator\sp_rsser.exe
PRC - [2011.05.28 10:38:26 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.05.28 10:38:26 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.05.28 10:38:24 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.14 21:10:54 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2008.04.14 04:22:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.04.12 04:17:08 | 000,102,400 | ---- | M] () -- C:\WINDOWS\ATK0100\HControl.exe
PRC - [2005.04.07 18:37:04 | 001,839,104 | ---- | M] () -- C:\WINDOWS\ATK0100\ATKOSD.exe
PRC - [2005.03.02 21:52:08 | 000,057,344 | ---- | M] () -- C:\Programme\Asus\Wireless Console\wcourier.exe
PRC - [2004.12.21 23:23:38 | 000,098,394 | ---- | M] (Synaptics, Inc.) -- C:\Programme\Synaptics\SynTP\SynTPLpr.exe
PRC - [2004.09.21 16:55:40 | 000,081,920 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\Asus\Power4 Gear\BatteryLife.exe
PRC - [2003.09.12 20:25:30 | 000,032,768 | ---- | M] (asus) -- C:\Programme\Asus\Asus ChkMail\ChkMail.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.31 17:04:40 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\stefan\Desktop\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
MOD - [2004.12.21 23:23:38 | 000,069,722 | ---- | M] (Synaptics, Inc.) -- C:\WINDOWS\system32\SynTPFcs.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] --  -- (HidServ)
SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt)
SRV - [2011.05.30 14:30:00 | 000,496,128 | ---- | M] (Crawler.com) [Auto | Running] -- C:\Programme\Spyware Terminator\sp_rsser.exe -- (sp_rssrv)
SRV - [2011.05.28 10:38:26 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.05.28 10:38:26 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.05.30 14:30:00 | 000,142,592 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys -- (sp_rsdrv2)
DRV - [2011.05.28 10:38:26 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.05.28 10:38:26 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.06.30 10:37:16 | 000,028,552 | ---- | M] (Panda Security, S.L.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\pavboot.sys -- (pavboot)
DRV - [2009.05.11 11:49:20 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.05.11 09:12:50 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2008.01.07 23:36:16 | 002,216,064 | ---- | M] (Intel® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\w29n51.sys -- (w29n51) Intel(R)
DRV - [2005.05.04 02:18:26 | 002,951,680 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2005.03.22 08:00:58 | 001,034,752 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2005.02.17 08:07:48 | 000,005,632 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ATKACPI.sys -- (MTsensor)
DRV - [2005.01.16 15:48:00 | 001,036,928 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DP.sys -- (HSF_DP)
DRV - [2005.01.16 15:48:00 | 000,702,592 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2005.01.16 15:48:00 | 000,163,328 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2004.10.15 16:26:00 | 000,057,088 | ---- | M] (REDC) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\R592.sys -- (R592)
DRV - [2004.10.15 16:26:00 | 000,027,264 | ---- | M] (REDC) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\risdpntk.sys -- (risdpntk)
DRV - [2004.06.01 18:04:00 | 000,142,464 | ---- | M] (Marvell Semiconductor Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\yukonwxp.sys -- (yukonwxp)
DRV - [2001.08.17 13:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.gmx.net/"
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q="
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.28 14:18:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.28 14:18:06 | 000,000,000 | ---D | M]
 
[2011.05.28 14:29:50 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Mozilla\Extensions
[2011.05.28 14:29:50 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Mozilla\Firefox\Profiles\4lmrmgkt.default\extensions
[2011.05.29 15:55:34 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Mozilla\Firefox\Profiles\4lmrmgkt.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.05.12 17:40:48 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Mozilla\Firefox\Profiles\4lmrmgkt.default\searchplugins\icqplugin.xml
[2011.05.28 14:18:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) --
[2011.05.29 10:58:44 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2011.05.29 10:58:46 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2011.05.29 10:58:46 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2011.05.29 10:58:46 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2011.05.29 10:58:46 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011.05.29 10:58:46 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2011.05.29 10:58:46 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2011.05.28 15:14:10 | 000,434,666 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        007guard.com - 007guard and Free Antivirus
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        Avast | Cash Advance | Debt Consolidation | Insurance | Free Credit Report at 0scan.com
O1 - Hosts: 127.0.0.1        0scan.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100sexlinks.com - Informationen zum Thema Sex links. Diese Website steht zum Verkauf!
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        www.1-2005-search.com
O1 - Hosts: 127.0.0.1        1-2005-search.com
O1 - Hosts: 14958 more lines...
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ASUS Live Update] C:\Programme\Asus\ASUS Live Update\ALU.exe ()
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe ()
O4 - HKLM..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [SpywareTerminator] C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe (Crawler.com)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [THGuard] C:\Programme\TrojanHunter 5.3\THGuard.exe (Mischel Internet Security)
O4 - HKLM..\Run: [Wireless Console] C:\Programme\Asus\Wireless Console\wcourier.exe ()
O4 - HKCU..\Run: [ICQ] C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [SpywareTerminatorUpdate] C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ASUS ChkMail.lnk = C:\Programme\Asus\Asus ChkMail\ChkMail.exe (asus)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1306576290046 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1306585995859 (MUWebControl Class)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\stefan\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\stefan\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.05.27 22:27:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt -  File not found
NetSvcs: HidServ -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt -  File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt -  File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\INF\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902109354000384)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.31 17:04:28 | 000,580,096 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\stefan\Desktop\OTL.exe
[2011.05.30 14:29:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Spyware Terminator
[2011.05.30 14:29:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spyware Terminator
[2011.05.30 14:29:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
[2011.05.30 14:29:53 | 000,000,000 | ---D | C] -- C:\Programme\Spyware Terminator
[2011.05.29 12:03:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ICQ7.4
[2011.05.29 12:02:43 | 000,000,000 | ---D | C] -- C:\Programme\ICQ6Toolbar
[2011.05.29 12:02:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2011.05.29 12:02:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\ICQ
[2011.05.29 12:02:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2011.05.29 12:01:48 | 000,000,000 | ---D | C] -- C:\Programme\ICQ7.4
[2011.05.29 12:01:39 | 000,000,000 | ---D | C] -- C:\Programme\VideoLAN
[2011.05.28 22:22:39 | 000,028,552 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2011.05.28 22:21:52 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2011.05.28 21:54:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Malwarebytes
[2011.05.28 21:54:39 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.28 21:54:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.28 21:54:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.28 21:54:32 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.28 21:54:32 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.28 20:31:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TrojanHunter
[2011.05.28 20:31:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrojanHunter
[2011.05.28 20:30:55 | 000,000,000 | ---D | C] -- C:\Programme\TrojanHunter 5.3
[2011.05.28 19:34:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.05.28 19:28:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Eigene Dateien\Simply Super Software
[2011.05.28 15:02:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy
[2011.05.28 15:02:41 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2011.05.28 15:02:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2011.05.28 14:49:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2011.05.28 14:35:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Eigene Dateien\Downloads
[2011.05.28 14:34:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[2011.05.28 14:29:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2011.05.28 14:29:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Mozilla
[2011.05.28 14:18:04 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2011.05.28 13:32:16 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\stefan\PrivacIE
[2011.05.28 13:29:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2011.05.28 13:18:03 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas
[2011.05.28 13:18:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2011.05.28 13:18:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2011.05.28 13:13:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic
[2011.05.28 13:08:45 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2011.05.28 13:08:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\EHome
[2011.05.28 13:02:07 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\stefan\IETldCache
[2011.05.28 12:56:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2011.05.28 12:55:30 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2011.05.28 12:55:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-DE
[2011.05.28 12:47:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2011.05.28 12:08:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Desktop\Programme
[2011.05.28 11:55:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2011.05.28 11:55:35 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2011.05.28 11:54:59 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
[2011.05.28 11:52:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution
[2011.05.28 11:50:48 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\stefan\UserData
[2011.05.28 11:27:33 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Microsoft
[2011.05.28 11:27:33 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\stefan\SendTo
[2011.05.28 11:27:33 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\stefan\Recent
[2011.05.28 11:27:33 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten
[2011.05.28 11:27:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Zubehör
[2011.05.28 11:27:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\stefan\Startmenü
[2011.05.28 11:27:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\stefan\Favoriten
[2011.05.28 11:27:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Autostart
[2011.05.28 11:27:33 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\stefan\Cookies
[2011.05.28 11:27:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\stefan\Vorlagen
[2011.05.28 11:27:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\stefan\Netzwerkumgebung
[2011.05.28 11:27:33 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\stefan\Druckumgebung
[2011.05.28 11:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\TrojanHunter
[2011.05.28 11:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2011.05.28 11:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Identities
[2011.05.28 11:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Desktop
[2011.05.28 11:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Avira
[2011.05.28 11:27:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\stefan\Eigene Dateien\Eigene Musik
[2011.05.28 11:27:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\stefan\Eigene Dateien
[2011.05.28 11:27:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\stefan\Eigene Dateien\Eigene Bilder
[2011.05.28 11:27:32 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\stefan\Lokale Einstellungen
[2011.05.28 11:27:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\stefan\WINDOWS
[2011.05.28 11:12:21 | 000,000,000 | -HSD | C] -- C:\Recycled
[2011.05.28 10:31:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE
[2011.05.28 10:21:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2011.05.28 10:21:06 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2011.05.28 10:21:05 | 000,137,656 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2011.05.28 10:21:05 | 000,061,960 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2011.05.28 10:21:05 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2011.05.28 10:21:05 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2011.05.28 10:21:04 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2011.05.28 10:21:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2011.05.28 10:14:02 | 000,000,000 | ---D | C] -- C:\Programme\CONEXANT
[2011.05.28 10:13:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Lang
[2011.05.27 22:51:12 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information
[2011.05.27 22:49:53 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Symantec Shared
[2011.05.27 22:48:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Manual
[2011.05.27 22:47:24 | 000,000,000 | ---D | C] -- C:\Programme\Intel
[2011.05.27 22:41:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups
[2011.05.27 22:40:43 | 000,069,722 | ---- | C] (Synaptics, Inc.) -- C:\WINDOWS\System32\SynTPFcs.dll
[2011.05.27 22:40:42 | 000,081,920 | ---- | C] (Synaptics, Inc.) -- C:\WINDOWS\System32\SynTPCo2.dll
[2011.05.27 22:40:41 | 000,000,000 | ---D | C] -- C:\Programme\Synaptics
[2011.05.27 22:38:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ASUS Utility
[2011.05.27 22:38:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ASUS Live Update
[2011.05.27 22:37:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Asus ChkMail
[2011.05.27 22:37:37 | 000,000,000 | ---D | C] -- C:\Programme\Asus
[2011.05.27 22:35:51 | 002,805,248 | ---- | C] (RealTek Semicoductor Corp.) -- C:\WINDOWS\alcwzrd.exe
[2011.05.27 22:35:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\RTCOM
[2011.05.27 22:35:39 | 000,000,000 | ---D | C] -- C:\Programme\Realtek
[2011.05.27 22:35:38 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2011.05.27 22:35:26 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2011.05.27 22:34:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBSI
[2011.05.27 22:32:40 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2011.05.27 22:32:40 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution
[2011.05.27 22:32:38 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft
[2011.05.27 22:32:36 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2011.05.27 22:32:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2011.05.27 22:32:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2011.05.27 22:32:34 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2011.05.27 22:31:00 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll
[2011.05.27 22:31:00 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll
[2011.05.27 22:28:55 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys
[2011.05.27 22:27:52 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom
[2011.05.27 22:27:52 | 000,000,000 | ---D | C] -- C:\Programme\xerox
[2011.05.27 22:27:52 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage
[2011.05.27 22:26:37 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM
[2011.05.27 22:26:25 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files
[2011.05.27 22:26:25 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages
[2011.05.27 22:26:12 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2011.05.27 22:26:08 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste
[2011.05.27 22:25:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX
[2011.05.27 22:25:50 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste
[2011.05.27 22:25:49 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks
[2011.05.27 22:25:49 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2011.05.27 22:25:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst
[2011.05.27 22:25:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed
[2011.05.27 22:25:45 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2011.05.27 22:25:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore
[2011.05.27 22:25:42 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2011.05.27 22:25:41 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2011.05.27 22:25:39 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2011.05.27 22:25:39 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2011.05.27 22:25:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2011.05.27 22:25:12 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2011.05.27 22:25:05 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
[2011.05.27 22:25:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration
[2011.05.27 22:24:31 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
[2011.05.27 22:24:31 | 000,000,000 | ---D | C] -- C:\Programme\Online Services
[2011.05.27 22:24:30 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2011.05.27 22:24:30 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2011.05.27 22:24:25 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2011.05.27 22:24:24 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
[2011.05.27 22:24:15 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2011.05.27 22:24:15 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2011.05.27 22:24:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc
[2011.05.27 22:24:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com
[2011.05.27 22:23:49 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
[2011.05.27 22:20:51 | 000,000,000 | ---D | C] -- C:\WINDOWS\ATK0100
[2011.05.27 22:19:52 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer
[2011.05.27 22:19:51 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC
[2011.05.27 22:19:49 | 000,000,000 | R--D | C] -- C:\Programme
[2011.05.27 22:19:49 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines
[2011.05.27 22:19:49 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared
[2011.05.27 22:19:49 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien
[2011.05.27 22:19:35 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü
[2011.05.27 22:19:35 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente
[2011.05.27 22:19:35 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
[2011.05.27 22:19:35 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen
[2011.05.27 22:19:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten
[2011.05.27 22:19:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop
[2011.05.27 22:19:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2
[2011.05.27 22:19:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot
[2011.05.27 22:19:18 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
[2011.05.27 22:19:18 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
[2011.05.27 22:19:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen
[2011.05.27 22:18:39 | 000,000,000 | ---D | C] -- C:\VALUEADD
[2011.05.27 22:18:39 | 000,000,000 | ---D | C] -- C:\SUPPORT
[2011.05.27 22:12:26 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts
[2011.05.27 22:12:26 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache
[2011.05.27 22:12:26 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web
[2011.05.27 22:12:26 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\system
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\security
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\java
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028
[2011.05.27 22:12:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025
[2011.05.27 22:12:25 | 000,000,000 | ---D | C] -- C:\WINDOWS
[2011.05.27 22:05:18 | 000,000,000 | ---D | C] -- C:\MANUAL
[2011.05.27 21:58:59 | 000,057,088 | ---- | C] (REDC) -- C:\WINDOWS\System32\drivers\R592.sys
[2011.05.27 21:58:59 | 000,027,264 | ---- | C] (REDC) -- C:\WINDOWS\System32\drivers\risdpntk.sys
[2011.05.27 21:58:55 | 000,142,464 | ---- | C] (Marvell Semiconductor Inc.) -- C:\WINDOWS\System32\drivers\yukonwxp.sys
[2011.05.27 21:58:55 | 000,012,288 | ---- | C] (Marvell.) -- C:\WINDOWS\System32\mrvdlg.dll
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.31 17:04:40 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\stefan\Desktop\OTL.exe
[2011.05.31 15:26:12 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.30 14:30:16 | 000,000,673 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator.lnk
[2011.05.30 14:30:00 | 000,142,592 | ---- | M] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
[2011.05.29 12:02:08 | 000,000,595 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2011.05.28 21:54:40 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.28 15:14:10 | 000,434,666 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2011.05.28 15:02:52 | 000,000,809 | ---- | M] () -- C:\Dokumente und Einstellungen\stefan\Desktop\Spybot - Search & Destroy.lnk
[2011.05.28 15:02:04 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.05.28 14:53:14 | 000,317,168 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.05.28 14:53:14 | 000,311,938 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.05.28 14:53:14 | 000,048,552 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.05.28 14:53:14 | 000,040,326 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.05.28 14:51:16 | 000,091,888 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.28 14:49:52 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.05.28 14:29:40 | 000,000,000 | ---- | M] () -- C:\WINDOWS\nsreg.dat
[2011.05.28 14:18:08 | 000,001,470 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.05.28 13:31:48 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2011.05.28 13:13:20 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2011.05.28 11:27:20 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2011.05.28 11:27:10 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2011.05.28 11:22:52 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2011.05.28 11:20:56 | 000,000,061 | ---- | M] () -- C:\WINDOWS\smscfg.ini
[2011.05.28 11:20:44 | 000,000,333 | ---- | M] () -- C:\WINDOWS\System32\$ncsp$.inf
[2011.05.28 10:38:26 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2011.05.28 10:38:26 | 000,061,960 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2011.05.28 10:22:56 | 000,059,392 | R--- | M] () -- C:\WINDOWS\System32\streamhlp.dll
[2011.05.28 10:21:18 | 000,001,575 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2011.05.28 10:13:02 | 000,940,794 | ---- | M] () -- C:\WINDOWS\System32\LoopyMusic.wav
[2011.05.28 10:13:02 | 000,146,650 | ---- | M] () -- C:\WINDOWS\System32\BuzzingBee.wav
[2011.05.27 22:37:38 | 000,001,542 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ASUS ChkMail.lnk
[2011.05.27 22:34:32 | 000,002,540 | ---- | M] () -- C:\WINDOWS\System32\OEMINFO.INI
[2011.05.27 22:34:26 | 000,197,043 | ---- | M] () -- C:\WINDOWS\orun32.isu
[2011.05.27 22:34:24 | 000,000,849 | ---- | M] () -- C:\WINDOWS\orun32.ini
[2011.05.27 22:27:44 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2011.05.27 22:27:44 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2011.05.27 22:27:44 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2011.05.27 22:27:44 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2011.05.27 22:27:44 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2011.05.27 22:27:34 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2011.05.27 22:27:34 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2011.05.27 22:27:24 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2011.05.27 22:25:32 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.30 14:30:14 | 000,000,673 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator.lnk
[2011.05.30 14:29:59 | 000,142,592 | ---- | C] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
[2011.05.29 12:02:07 | 000,000,595 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2011.05.29 10:58:48 | 000,000,606 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2011.05.28 21:54:39 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.28 15:14:08 | 000,000,820 | ---- | C] () -- C:\WINDOWS\System32\drivers\etc\hosts.20110528-151408.backup
[2011.05.28 15:02:51 | 000,000,809 | ---- | C] () -- C:\Dokumente und Einstellungen\stefan\Desktop\Spybot - Search & Destroy.lnk
[2011.05.28 14:29:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011.05.28 14:18:07 | 000,001,470 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.05.28 12:39:59 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2011.05.28 12:39:53 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2011.05.28 12:39:36 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2011.05.28 12:39:35 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2011.05.28 12:39:35 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2011.05.28 12:39:35 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2011.05.28 12:39:35 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2011.05.28 12:39:35 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2011.05.28 12:39:35 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2011.05.28 12:39:35 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2011.05.28 12:39:35 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2011.05.28 12:39:35 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2011.05.28 12:39:34 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2011.05.28 12:39:34 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2011.05.28 12:39:34 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2011.05.28 12:39:34 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2011.05.28 12:39:34 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2011.05.28 12:39:34 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2011.05.28 12:39:34 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2011.05.28 12:39:34 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2011.05.28 12:39:34 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2011.05.28 12:39:34 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2011.05.28 12:39:34 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2011.05.28 12:39:34 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2011.05.28 12:39:34 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2011.05.28 12:39:34 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2011.05.28 12:39:34 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2011.05.28 12:39:34 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2011.05.28 12:39:34 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2011.05.28 12:39:34 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2011.05.28 12:39:34 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2011.05.28 12:39:34 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2011.05.28 12:39:34 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2011.05.28 12:39:34 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2011.05.28 12:39:34 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2011.05.28 12:39:34 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2011.05.28 12:39:34 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2011.05.28 12:39:34 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2011.05.28 12:39:34 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2011.05.28 12:39:34 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2011.05.28 12:39:34 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2011.05.28 12:39:34 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2011.05.28 12:39:34 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2011.05.28 12:39:34 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2011.05.28 12:39:34 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2011.05.28 12:39:34 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2011.05.28 12:39:31 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2011.05.28 12:39:31 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2011.05.28 12:39:31 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2011.05.28 12:39:31 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2011.05.28 12:39:31 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2011.05.28 12:39:31 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2011.05.28 12:39:31 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2011.05.28 12:39:31 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2011.05.28 12:39:31 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2011.05.28 12:39:31 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2011.05.28 12:39:31 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2011.05.28 12:39:31 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2011.05.28 12:39:31 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2011.05.28 12:39:31 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2011.05.28 12:39:31 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2011.05.28 12:39:30 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2011.05.28 12:39:29 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2011.05.28 12:39:29 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2011.05.28 12:39:29 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2011.05.28 12:39:29 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2011.05.28 12:39:29 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2011.05.28 12:39:29 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2011.05.28 12:39:29 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2011.05.28 12:39:29 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2011.05.28 12:39:29 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2011.05.28 12:39:29 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2011.05.28 12:39:29 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2011.05.28 12:39:29 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2011.05.28 12:39:28 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2011.05.28 12:39:27 | 000,002,524 | ---- | C] () -- C:\WINDOWS\System32\pid.inf
[2011.05.28 12:39:26 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2011.05.28 12:39:25 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2011.05.28 12:39:24 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2011.05.28 12:39:24 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2011.05.28 12:39:24 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2011.05.28 12:39:22 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2011.05.28 12:39:22 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2011.05.28 12:39:21 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2011.05.28 11:27:33 | 016,320,472 | ---- | C] () -- C:\Dokumente und Einstellungen\stefan\Desktop\vlc-0.9.8a-win32.exe
[2011.05.28 11:27:33 | 000,001,503 | ---- | C] () -- C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Remoteunterstützung.lnk
[2011.05.28 11:27:33 | 000,000,687 | ---- | C] () -- C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Internet Explorer.lnk
[2011.05.28 11:27:33 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Windows Media Player.lnk
[2011.05.28 11:27:33 | 000,000,622 | ---- | C] () -- C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Outlook Express.lnk
[2011.05.28 11:22:50 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2011.05.28 11:20:54 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2011.05.28 11:20:43 | 000,000,333 | ---- | C] () -- C:\WINDOWS\System32\$ncsp$.inf
[2011.05.28 10:22:43 | 000,059,392 | R--- | C] () -- C:\WINDOWS\System32\streamhlp.dll
[2011.05.28 10:21:17 | 000,001,575 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2011.05.28 10:13:00 | 000,940,794 | ---- | C] () -- C:\WINDOWS\System32\LoopyMusic.wav
[2011.05.28 10:13:00 | 000,146,650 | ---- | C] () -- C:\WINDOWS\System32\BuzzingBee.wav
[2011.05.27 23:19:49 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2011.05.27 23:19:49 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2011.05.27 23:19:49 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2011.05.27 23:19:49 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2011.05.27 22:39:11 | 000,187,392 | ---- | C] () -- C:\WINDOWS\System32\BCBSMP35.BPL
[2011.05.27 22:39:11 | 000,006,272 | ---- | C] () -- C:\WINDOWS\System32\ASLM75.SYS
[2011.05.27 22:39:09 | 000,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
[2011.05.27 22:37:37 | 000,001,542 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ASUS ChkMail.lnk
[2011.05.27 22:35:47 | 000,156,672 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2011.05.27 22:35:47 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2011.05.27 22:32:54 | 000,197,043 | ---- | C] () -- C:\WINDOWS\orun32.isu
[2011.05.27 22:32:54 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2011.05.27 22:31:56 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.05.27 22:27:43 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2011.05.27 22:27:43 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2011.05.27 22:27:43 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2011.05.27 22:27:43 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2011.05.27 22:27:43 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2011.05.27 22:27:33 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2011.05.27 22:27:33 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2011.05.27 22:27:31 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2011.05.27 22:26:11 | 000,000,662 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
[2011.05.27 22:26:01 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2011.05.27 22:25:52 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2011.05.27 22:25:52 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2011.05.27 22:25:51 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2011.05.27 22:25:30 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2011.05.27 22:24:31 | 000,001,908 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk
[2011.05.27 22:24:31 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2011.05.27 22:24:20 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2011.05.27 22:24:20 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2011.05.27 22:24:20 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2011.05.27 22:24:20 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2011.05.27 22:24:20 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2011.05.27 22:24:20 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2011.05.27 22:24:20 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2011.05.27 22:24:20 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2011.05.27 22:24:20 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2011.05.27 22:24:20 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2011.05.27 22:24:20 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2011.05.27 22:24:20 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2011.05.27 22:24:19 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2011.05.27 22:24:19 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2011.05.27 22:24:17 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
[2011.05.27 22:19:54 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2011.05.27 22:19:51 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.05.27 22:19:43 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2011.05.27 22:19:34 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2011.05.27 22:19:34 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2011.05.27 22:19:34 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2011.05.27 22:19:34 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2011.05.27 22:19:34 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2011.05.27 22:19:34 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2011.05.27 22:19:34 | 000,007,046 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2011.05.27 22:19:06 | 000,091,888 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.27 22:18:42 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2011.05.27 22:05:23 | 000,000,006 | ---- | C] () -- C:\A6V.10
[2011.05.27 22:05:22 | 000,000,038 | ---- | C] () -- C:\RECOVERY.DAT
[2011.05.27 22:04:25 | 000,081,342 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2011.05.27 22:04:25 | 000,009,684 | ---- | C] () -- C:\WINDOWS\System32\atifglpf.xml
[2011.05.27 21:59:02 | 000,524,288 | RH-- | C] () -- C:\A6VC.bin
[2011.05.27 21:59:02 | 000,524,288 | RH-- | C] () -- C:\A6VA.bin
[2011.05.27 21:59:01 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\drivers\1043_ASUSTEK_A6V_V10.MRK
[2011.05.27 21:58:56 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\HSFProf.cty
[2011.05.27 21:58:27 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\ATKACPI.sys
[2004.09.07 16:34:59 | 000,007,424 | ---- | C] () -- C:\WINDOWS\System32\drivers\MMIOPORT.SYS
[2004.09.07 16:34:59 | 000,002,540 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2004.09.07 16:34:17 | 000,317,168 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.09.07 16:34:17 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.09.07 16:34:17 | 000,048,552 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.09.07 16:34:17 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.09.07 16:34:02 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.09.07 16:34:00 | 000,311,938 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.09.07 16:34:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.09.07 16:34:00 | 000,040,326 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.09.07 16:34:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.09.07 16:33:59 | 000,004,487 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004.09.07 16:33:57 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004.09.07 16:33:56 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.09.07 16:33:51 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.09.07 16:33:51 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.09.07 16:33:45 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.09.07 16:33:36 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
 
========== LOP Check ==========
 
[2011.05.28 19:34:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.05.28 20:31:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrojanHunter
[2011.05.29 12:02:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2011.05.30 14:29:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
[2011.05.28 10:32:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\TrojanHunter
[2011.05.29 12:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\ICQ
[2011.05.30 14:30:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Spyware Terminator
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.05.28 10:32:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\TrojanHunter
[2011.05.28 10:36:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Avira
[2011.05.27 22:27:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Identities
[2011.05.27 22:19:20 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Microsoft
[2011.05.28 14:29:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Mozilla
[2011.05.28 21:54:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Malwarebytes
[2011.05.29 12:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\ICQ
[2011.05.30 14:30:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\stefan\Anwendungsdaten\Spyware Terminator
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2011.05.28 13:08:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:AGP440.sys
[2011.05.28 13:08:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2011.05.28 13:08:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2011.05.28 13:08:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:atapi.sys
[2011.05.28 13:08:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2011.05.28 13:08:44 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2004.08.04 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\netlogon.dll
[2008.04.14 04:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\SoftwareDistribution\Download\9a1182b50c9ecbd8bedf4c560755eafc\sp2qfe\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\SoftwareDistribution\Download\c73c85abcd9580c46805ff94bb133fb8\sp2qfe\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\scecli.dll
[2008.04.14 04:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 04:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\user32.dll
[2008.04.14 04:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\userinit.exe
[2008.04.14 04:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\winlogon.exe
[2008.04.14 04:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2011.05.27 22:18:46 | 000,430,080 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav
[2011.05.27 22:18:46 | 000,638,976 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2011.05.27 22:18:46 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >

< End of report >

--- --- ---

Ohmann 31.05.2011 16:37

Hi,
oben ist das OTL Ergebnis. Kann selbst leider nix damit anfangen, also schonmal danke für die Mühe!

Gruß

Ohmann

cosinus 31.05.2011 18:14

Zitat:

Drive C: | 72,65 Gb Total Space | 62,57 Gb Free Space | 86,12% Space Free | Partition Type: FAT32
Wer hat dir den Rechner installiert? FAT32 für die Systempartition ist mehr als ungünstig!
Lässt sich aber zu NTFS kovertieren...

Ohmann 31.05.2011 18:28

Hi,

wie du sicher gemerkt hast, halten sich meine Computerkenntnisse stark in Grenzen... installiert hat die Recovery-cd. Der Laptop ist von ca. 2005.
Aber was is nu mit dem nervigen unerwünschten Mitbewohnern? Alle weg???

Dank und Gruß!

Ohmann

cosinus 31.05.2011 18:42

Das OTL ist ansonsten unaufällig.

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Ohmann 31.05.2011 19:09

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 20:07:53 on 31.05.2011

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 4.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"pavboot" (pavboot) - "Panda Security, S.L." - C:\WINDOWS\System32\drivers\pavboot.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"Spyware Terminator Driver 2" (sp_rsdrv2) - ? - C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{BD88A479-9623-4897-8546-BC62B9628F44} "SPTHandler" - "Crawler.com" - C:\Programme\Spyware Terminator\sptcontmenu.dll
{52B87208-9CCF-42C9-B88E-069281105805} "Trojan Remover Shell Extension" - ? -  (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
"ICQ7.4" - "ICQ, LLC." - C:\Programme\ICQ7.4\ICQ.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"ASUS ChkMail.lnk" - "asus" - C:\Programme\Asus\Asus ChkMail\ChkMail.exe  (Shortcut exists | File exists)
"DESKTOP.INI" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\DESKTOP.INI
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"DESKTOP.INI" - ? - C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Autostart\DESKTOP.INI
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"ICQ" - "ICQ, LLC." - "C:\Programme\ICQ7.4\ICQ.exe" silent loginmode=4
"SpybotSD TeaTimer" - "Safer-Networking Ltd." - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
"SpywareTerminatorUpdate" - "Crawler.com" - "C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"ASUS Live Update" - ? - C:\Programme\ASUS\ASUS Live Update\ALU.exe
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Power_Gear" - "ASUSTeK Computer Inc." - C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1
"SpywareTerminator" - "Crawler.com" - "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
"THGuard" - "Mischel Internet Security" - "C:\Programme\TrojanHunter 5.3\THGuard.exe"
"Wireless Console" - ? - C:\Programme\ASUS\Wireless Console\wcourier.exe

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Spyware Terminator Realtime Shield Service" (sp_rssrv) - "Crawler.com" - C:\Programme\Spyware Terminator\sp_rsser.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit Online Solutions :: Index

Ohmann 31.05.2011 19:12

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003c

Kernel Drivers (total 131):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806D1000 \WINDOWS\system32\hal.dll
0xF7ADC000 \WINDOWS\system32\KDCOM.DLL
0xF79EC000 \WINDOWS\system32\BOOTVID.dll
0xF74AC000 ACPI.sys
0xF7ADE000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF749B000 pci.sys
0xF75DC000 isapnp.sys
0xF75EC000 ohci1394.sys
0xF75FC000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF79F0000 compbatt.sys
0xF79F4000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xF7BA4000 pciide.sys
0xF785C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7AE0000 intelide.sys
0xF747D000 pcmcia.sys
0xF760C000 MountMgr.sys
0xF745E000 ftdisk.sys
0xF79F8000 ACPIEC.sys
0xF7BA5000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xF7864000 PartMgr.sys
0xF786C000 pavboot.sys
0xF761C000 VolSnap.sys
0xF7446000 atapi.sys
0xF762C000 disk.sys
0xF763C000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7426000 fltmgr.sys
0xF7414000 sr.sys
0xF73F0000 Fastfat.sys
0xF73D9000 KSecDD.sys
0xF73AC000 NDIS.sys
0xF7874000 risdpntk.sys
0xF764C000 R592.sys
0xF7392000 Mup.sys
0xF7AE6000 \SystemRoot\system32\DRIVERS\ATKACPI.sys
0xF768C000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF71F4000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF71E0000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF71B8000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF788C000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF7194000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7894000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7171000 \SystemRoot\system32\DRIVERS\yukonwxp.sys
0xF769C000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF76AC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF789C000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF6F25000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xF7AE8000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF78A4000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF76BC000 \SystemRoot\System32\Drivers\Serial.SYS
0xF78AC000 \SystemRoot\system32\DRIVERS\irsir.sys
0xF7A80000 \SystemRoot\system32\DRIVERS\irenum.sys
0xF6F11000 \SystemRoot\system32\DRIVERS\parport.sys
0xF76CC000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF76DC000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF76EC000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF6EEE000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7A8C000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xF7C27000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF78B4000 \SystemRoot\system32\DRIVERS\rasirda.sys
0xF78BC000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF76FC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7A94000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6EAF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF770C000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF771C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF6DFE000 \SystemRoot\system32\DRIVERS\psched.sys
0xF772C000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF78C4000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF78CC000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF773C000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7AEA000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6D96000 \SystemRoot\system32\DRIVERS\update.sys
0xF7AA0000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF776C000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF2A63000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF2A3F000 \SystemRoot\system32\drivers\portcls.sys
0xF777C000 \SystemRoot\system32\drivers\drmk.sys
0xF2A17000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys
0xF2919000 \SystemRoot\system32\DRIVERS\HSF_DP.sys
0xF286D000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
0xF78D4000 \SystemRoot\System32\Drivers\Modem.SYS
0xF778C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7AEE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF732B000 \SystemRoot\System32\Drivers\Null.SYS
0xF7AF0000 \SystemRoot\System32\Drivers\Beep.SYS
0xF78F4000 \SystemRoot\System32\drivers\vga.sys
0xF7AF2000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7AF4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF78FC000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7904000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7362000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF283A000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF27E1000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF27B9000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF2797000 \SystemRoot\System32\drivers\afd.sys
0xF779C000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF790C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF2774000 \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
0xF2749000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF26B1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF77AC000 \SystemRoot\System32\Drivers\Fips.SYS
0xF268B000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF77BC000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF77CC000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF25C5000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7AF8000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF77EC000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF2585000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7AFC000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF6EC6000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7914000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7C4A000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF04D000 \SystemRoot\System32\ati2cqag.dll
0xBF07F000 \SystemRoot\System32\atikvmag.dll
0xBF0B1000 \SystemRoot\System32\ati3duag.dll
0xBF2E2000 \SystemRoot\System32\ativvaxx.dll
0xB86D3000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xB85A5000 \SystemRoot\system32\DRIVERS\irda.sys
0xB86EC000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB8410000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xB850D000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xB8250000 \SystemRoot\system32\DRIVERS\srv.sys
0xB8033000 \SystemRoot\system32\drivers\wdmaud.sys
0xF6E0F000 \SystemRoot\system32\drivers\sysaudio.sys
0xB7D22000 \SystemRoot\System32\Drivers\HTTP.sys
0xB7679000 \SystemRoot\system32\DRIVERS\w29n51.sys
0x7C910000 \WINDOWS\System32\ntdll.dll

Processes (total 41):
0 System Idle Process
4 System
776 C:\WINDOWS\System32\SMSS.EXE
856 CSRSS.EXE
896 C:\WINDOWS\System32\WINLOGON.EXE
940 C:\WINDOWS\System32\SERVICES.EXE
952 C:\WINDOWS\System32\LSASS.EXE
1108 C:\WINDOWS\System32\ATI2EVXX.EXE
1124 C:\WINDOWS\System32\SVCHOST.EXE
1220 SVCHOST.EXE
1280 C:\WINDOWS\System32\SVCHOST.EXE
1380 SVCHOST.EXE
1508 SVCHOST.EXE
1776 C:\WINDOWS\System32\SPOOLSV.EXE
1820 C:\Programme\Avira\AntiVir Desktop\SCHED.EXE
1864 SVCHOST.EXE
1920 C:\Programme\Avira\AntiVir Desktop\AVGUARD.EXE
1972 C:\Programme\Spyware Terminator\SP_RSSER.EXE
2020 C:\Programme\Avira\AntiVir Desktop\AVSHADOW.EXE
1936 ALG.EXE
3816 C:\WINDOWS\System32\ATI2EVXX.EXE
2272 C:\WINDOWS\EXPLORER.EXE
1260 C:\WINDOWS\ATK0100\HControl.exe
2524 C:\WINDOWS\RTHDCPL.EXE
3844 C:\Programme\Asus\ASUS Live Update\ALU.EXE
2112 C:\Programme\Asus\Power4 Gear\BatteryLife.exe
3024 C:\Programme\Asus\Wireless Console\WCOURIER.EXE
2300 C:\Programme\Synaptics\SynTP\SynTPLpr.exe
3948 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
2932 C:\Programme\Avira\AntiVir Desktop\AVGNT.EXE
656 C:\Programme\TrojanHunter 5.3\THGuard.exe
3912 C:\Programme\Spyware Terminator\SpywareTerminatorShield.Exe
3580 C:\WINDOWS\System32\CTFMON.EXE
3312 C:\Programme\Mozilla Firefox\firefox.exe
3176 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
3696 C:\Programme\ICQ7.4\ICQ.exe
3996 C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe
3736 C:\Programme\Asus\Asus ChkMail\ChkMail.exe
3252 C:\WINDOWS\ATK0100\ATKOSD.EXE
3416 C:\WINDOWS\System32\NOTEPAD.EXE
1308 C:\Dokumente und Einstellungen\STEFAN\Eigene Dateien\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`77226600 (FAT32)

PhysicalDrive0 Model Number: HTS421280H9AT00, Rev: HA3OA70G

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!

Ohmann 31.05.2011 19:14

so, das waren die zwei, jetzt versuche ich mal das dritte Tool ans laufen zu bekommen.

Ohmann 31.05.2011 19:34

GMER Logfile:
Code:

GMER 1.0.15.15640 - GMER - Rootkit Detector and Remover
Rootkit scan 2011-05-31 20:24:19
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 HTS421280H9AT00 rev.HA3OA70G
Running: pvdq85oq.exe; Driver: C:\DOKUME~1\stefan\LOKALE~1\Temp\kggdafow.sys


---- System - GMER 1.0.15 ----

SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwClose [0xF277588E]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwCreateFile [0xF27750EC]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwCreateKey [0xF2774DCE]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwCreateSection [0xF2776938]
SSDT            F731E84C                                      ZwCreateThread
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwDeleteKey [0xF2774ED8]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwDeleteValueKey [0xF2774FC2]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwLoadDriver [0xF2775BBC]
SSDT            F731E86A                                      ZwLoadKey
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwOpenFile [0xF27753F4]
SSDT            F731E838                                      ZwOpenProcess
SSDT            F731E83D                                      ZwOpenThread
SSDT            F731E874                                      ZwReplaceKey
SSDT            F731E86F                                      ZwRestoreKey
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwSetInformationFile [0xF2775526]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwSetValueKey [0xF2774BFC]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwTerminateProcess [0xF2775B04]
SSDT            \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys  ZwWriteFile [0xF277570C]

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2458          80501C90 4 Bytes  [4C, E8, 31, F7]
.text          ntkrnlpa.exe!ZwCallbackReturn + 256C          80501DA4 4 Bytes  CALL C4B714DA
.text          ntkrnlpa.exe!ZwCallbackReturn + 2584          80501DBC 4 Bytes  CALL C4D514F2
.text          ntkrnlpa.exe!ZwCallbackReturn + 2688          80501EC0 4 Bytes  [74, E8, 31, F7] {JZ 0xffffffffffffffea; XOR EDI, ESI}
.text          ntkrnlpa.exe!ZwCallbackReturn + 26B4          80501EEC 4 Bytes  [6F, E8, 31, F7]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0        SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1        SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \FileSystem\Fastfat \Fat                      fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Disk sectors - GMER 1.0.15 ----

Disk            \Device\Harddisk0\DR0                          malicious Win32:MBRoot code @ sector 156296388
Disk            \Device\Harddisk0\DR0                          PE file @ sector 156296410

---- EOF - GMER 1.0.15 ----

--- --- ---

Ohmann 31.05.2011 19:35

Soo, hoffe du kannst was damit anfangen! Ich nämlich nicht ;-)

Dank und Gruß!

cosinus 31.05.2011 19:58

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Ohmann 31.05.2011 20:05

2011/05/31 21:02:52.0781 3052 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24
2011/05/31 21:02:52.0890 3052 ================================================================================
2011/05/31 21:02:52.0890 3052 SystemInfo:
2011/05/31 21:02:52.0890 3052
2011/05/31 21:02:52.0890 3052 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/31 21:02:52.0890 3052 Product type: Workstation
2011/05/31 21:02:52.0890 3052 ComputerName: NAME-C1AB6E28E8
2011/05/31 21:02:52.0890 3052 UserName: stefan
2011/05/31 21:02:52.0890 3052 Windows directory: C:\WINDOWS
2011/05/31 21:02:52.0890 3052 System windows directory: C:\WINDOWS
2011/05/31 21:02:52.0890 3052 Processor architecture: Intel x86
2011/05/31 21:02:52.0890 3052 Number of processors: 1
2011/05/31 21:02:52.0890 3052 Page size: 0x1000
2011/05/31 21:02:52.0890 3052 Boot type: Normal boot
2011/05/31 21:02:52.0890 3052 ================================================================================
2011/05/31 21:03:02.0406 3052 Initialize success
2011/05/31 21:03:06.0531 3400 ================================================================================
2011/05/31 21:03:06.0531 3400 Scan started
2011/05/31 21:03:06.0531 3400 Mode: Manual;
2011/05/31 21:03:06.0531 3400 ================================================================================
2011/05/31 21:03:07.0906 3400 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/31 21:03:07.0968 3400 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/05/31 21:03:08.0234 3400 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/31 21:03:08.0421 3400 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/05/31 21:03:09.0468 3400 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/05/31 21:03:10.0156 3400 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/31 21:03:10.0187 3400 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/31 21:03:10.0593 3400 ati2mtag (2fbdfec8cd60cec3d55e615865333033) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/05/31 21:03:10.0703 3400 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/31 21:03:10.0875 3400 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/31 21:03:11.0046 3400 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/31 21:03:11.0218 3400 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/31 21:03:11.0375 3400 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/31 21:03:11.0437 3400 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/31 21:03:11.0500 3400 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/31 21:03:11.0781 3400 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/31 21:03:12.0000 3400 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/31 21:03:12.0218 3400 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/31 21:03:12.0640 3400 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/05/31 21:03:13.0031 3400 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/05/31 21:03:13.0875 3400 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/31 21:03:14.0156 3400 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/31 21:03:14.0406 3400 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/31 21:03:14.0468 3400 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/31 21:03:14.0734 3400 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/31 21:03:15.0156 3400 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/31 21:03:15.0390 3400 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/31 21:03:15.0578 3400 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/05/31 21:03:15.0796 3400 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/31 21:03:16.0000 3400 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/05/31 21:03:16.0109 3400 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/31 21:03:16.0156 3400 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/31 21:03:16.0203 3400 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/31 21:03:16.0390 3400 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/31 21:03:16.0515 3400 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/05/31 21:03:16.0890 3400 HSFHWAZL (88da551b653fce4fc56f9389a5c858b7) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
2011/05/31 21:03:17.0109 3400 HSF_DP (0d90b6c780156723e0991752ad94d278) C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
2011/05/31 21:03:17.0250 3400 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/31 21:03:17.0906 3400 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/31 21:03:18.0109 3400 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/31 21:03:18.0593 3400 IntcAzAudAddService (b3ed6daa38bdffa48e453d7d6007ce1b) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/05/31 21:03:18.0937 3400 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/05/31 21:03:19.0031 3400 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/05/31 21:03:19.0140 3400 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/31 21:03:19.0203 3400 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/31 21:03:19.0406 3400 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/31 21:03:19.0640 3400 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/31 21:03:19.0843 3400 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/31 21:03:20.0046 3400 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
2011/05/31 21:03:20.0281 3400 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/31 21:03:20.0421 3400 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys
2011/05/31 21:03:20.0656 3400 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/31 21:03:20.0859 3400 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/31 21:03:21.0062 3400 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/31 21:03:21.0187 3400 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/31 21:03:21.0546 3400 mdmxsdk (3c318b9cd391371bed62126581ee9961) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
2011/05/31 21:03:21.0656 3400 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/31 21:03:21.0843 3400 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/31 21:03:22.0015 3400 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/31 21:03:22.0203 3400 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/31 21:03:22.0625 3400 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/31 21:03:22.0796 3400 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/31 21:03:23.0000 3400 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/31 21:03:23.0203 3400 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/31 21:03:23.0390 3400 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/31 21:03:23.0703 3400 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/31 21:03:23.0796 3400 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/31 21:03:23.0921 3400 MTsensor (e333010a50bf603acc350f6019e9ce02) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
2011/05/31 21:03:24.0093 3400 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/31 21:03:24.0281 3400 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/31 21:03:24.0468 3400 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/31 21:03:24.0687 3400 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/31 21:03:24.0859 3400 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/31 21:03:24.0984 3400 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/31 21:03:25.0156 3400 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/31 21:03:25.0359 3400 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/31 21:03:25.0625 3400 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/05/31 21:03:25.0796 3400 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/31 21:03:26.0000 3400 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/31 21:03:26.0093 3400 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/31 21:03:26.0156 3400 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/31 21:03:26.0203 3400 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/31 21:03:26.0390 3400 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/05/31 21:03:26.0562 3400 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/31 21:03:26.0734 3400 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/31 21:03:26.0796 3400 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/31 21:03:26.0921 3400 pavboot (3adb8bd6154a3ef87496e8fce9c22493) C:\WINDOWS\system32\drivers\pavboot.sys
2011/05/31 21:03:27.0093 3400 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/31 21:03:27.0484 3400 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/31 21:03:27.0687 3400 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
2011/05/31 21:03:29.0093 3400 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/31 21:03:29.0265 3400 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/31 21:03:29.0312 3400 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/31 21:03:30.0421 3400 R592 (1f459f1c726790f6ca34a0fb3d50292d) C:\WINDOWS\system32\DRIVERS\R592.sys
2011/05/31 21:03:30.0468 3400 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/31 21:03:30.0640 3400 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
2011/05/31 21:03:30.0796 3400 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/31 21:03:30.0968 3400 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/31 21:03:31.0000 3400 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/31 21:03:31.0171 3400 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/31 21:03:31.0218 3400 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/31 21:03:31.0406 3400 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/31 21:03:31.0625 3400 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/31 21:03:31.0796 3400 risdpntk (66ab0104acd972c415662941176932f5) C:\WINDOWS\system32\DRIVERS\risdpntk.sys
2011/05/31 21:03:32.0046 3400 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/31 21:03:32.0250 3400 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
2011/05/31 21:03:32.0406 3400 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/05/31 21:03:33.0000 3400 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/31 21:03:33.0171 3400 sp_rsdrv2 (8831252bcf05fcfb5abd116a22e552d8) C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2011/05/31 21:03:33.0390 3400 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/31 21:03:33.0531 3400 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/05/31 21:03:33.0765 3400 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/31 21:03:33.0937 3400 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/31 21:03:34.0109 3400 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/31 21:03:35.0062 3400 SynTP (55a7c2667ff752fabcae7e6b6df52a10) C:\WINDOWS\system32\DRIVERS\SynTP.sys
2011/05/31 21:03:35.0281 3400 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/31 21:03:35.0437 3400 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/31 21:03:35.0640 3400 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/31 21:03:35.0828 3400 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/31 21:03:36.0000 3400 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/31 21:03:36.0359 3400 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/31 21:03:36.0640 3400 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/31 21:03:36.0796 3400 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/31 21:03:36.0953 3400 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/31 21:03:37.0125 3400 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/31 21:03:37.0265 3400 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/05/31 21:03:37.0453 3400 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/31 21:03:37.0843 3400 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/31 21:03:38.0109 3400 w29n51 (f0608f3b5b6d16f4870e867f9d069b6b) C:\WINDOWS\system32\DRIVERS\w29n51.sys
2011/05/31 21:03:38.0328 3400 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/31 21:03:38.0718 3400 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/31 21:03:38.0906 3400 winachsf (448f0de9b06386a4dd605d28c0cc5feb) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
2011/05/31 21:03:39.0125 3400 yukonwxp (a81a1f8c2a50f72fda9c686aa85bf151) C:\WINDOWS\system32\DRIVERS\yukonwxp.sys
2011/05/31 21:03:39.0171 3400 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
2011/05/31 21:03:39.0296 3400 ================================================================================
2011/05/31 21:03:39.0296 3400 Scan finished
2011/05/31 21:03:39.0312 3400 ================================================================================
2011/05/31 21:03:39.0328 3564 Detected object count: 0
2011/05/31 21:03:39.0328 3564 Actual detected object count: 0

cosinus 31.05.2011 20:15

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Ohmann 31.05.2011 20:56

Combofix Logfile:
Code:

ComboFix 11-05-31.01 - stefan 31.05.2011  21:36:39.1.1 - FAT32x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1023.692 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\stefan\Desktop\cofi.exe.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Default User\WINDOWS
c:\dokumente und einstellungen\stefan\WINDOWS
c:\dokumente und einstellungen\Stefan_2\WINDOWS
c:\windows\system32\config\systemprofile\WINDOWS
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-28 bis 2011-05-31  ))))))))))))))))))))))))))))))
.
.
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-04 06:36 . 2004-09-07 14:34        420864        ----a-w-        c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2004-09-07 14:34        1858048        ----a-w-        c:\windows\system32\win32k.sys
2011-05-29 08:58 . 2011-05-29 08:58        142296        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"ICQ"="c:\programme\ICQ7.4\ICQ.exe" [2011-03-01 119608]
"SpywareTerminatorUpdate"="c:\programme\Spyware Terminator\SpywareTerminatorUpdate.exe" [2011-05-30 3318784]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HControl"="c:\windows\ATK0100\HControl.exe" [2005-04-12 102400]
"RTHDCPL"="RTHDCPL.EXE" [2005-05-04 14396416]
"ASUS Live Update"="c:\programme\ASUS\ASUS Live Update\ALU.exe" [2003-09-19 172032]
"Power_Gear"="c:\programme\ASUS\Power4 Gear\BatteryLife.exe" [2004-09-21 81920]
"Wireless Console"="c:\programme\ASUS\Wireless Console\wcourier.exe" [2005-03-02 57344]
"SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2004-12-21 98394]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2004-12-21 688218]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-05-28 281768]
"THGuard"="c:\programme\TrojanHunter 5.3\THGuard.exe" [2010-10-23 1070360]
"SpywareTerminator"="c:\programme\Spyware Terminator\SpywareTerminatorShield.exe" [2011-05-30 2216960]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
ASUS ChkMail.lnk - c:\programme\Asus\Asus ChkMail\ChkMail.exe [2011-5-27 32768]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\ICQ7.4\\ICQ.exe"=
"c:\\Programme\\Spyware Terminator\\SpywareTerminatorUpdate.exe"=
.
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [28.05.2011 22:22 28552]
R0 R592;R592;c:\windows\system32\drivers\R592.sys [27.05.2011 21:58 57088]
R0 risdpntk;risdpntk;c:\windows\system32\drivers\risdpntk.sys [27.05.2011 21:58 27264]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [30.05.2011 14:29 142592]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [28.05.2011 10:21 136360]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\programme\ICQ7.4\ICQ.exe
FF - ProfilePath - c:\dokumente und einstellungen\stefan\Anwendungsdaten\Mozilla\Firefox\Profiles\4lmrmgkt.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.gmx.net/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10431966 - c:\programme\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10431966\HXFSETUP.EXE -U -IHDAUDIO\FUNC_02&VEN_14F1&DEV_2BFA&SUBSYS_10431966
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-05-31 21:43
Windows 5.1.2600 Service Pack 3 FAT NTAPI
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(732)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3912)
c:\windows\system32\webcheck.dll
.
Zeit der Fertigstellung: 2011-05-31  21:49:13
ComboFix-quarantined-files.txt  2011-05-31 19:49
.
Vor Suchlauf: 7 Verzeichnis(se), 66.714.763.264 Bytes frei
Nach Suchlauf: 8 Verzeichnis(se), 67.133.210.624 Bytes frei
.
- - End Of File - - D56B82331D1124F4AF3E4E53035C4EDB

--- --- ---

Ohmann 31.05.2011 20:59

Also das lief irgendwie anders als beschrieben... cofi hat den rechner neu gestartet und jetzt zeigt mir antivir an das es maleware gefunden hat:

Datei: C:/cofi.exe/handle.cfxxe Programm: TR/CryptXPACK.Gen

cosinus 31.05.2011 21:30

Das ist ein Fehlalarm, CF ist keine Malware. Weil Virenscanner da häufig Fehlalarme in CF melden, soll man sie ja gerade deaktivieren.

Systempartition nach NTFS konvertieren:
1) Start, Ausführen, cmd eintippen und ok
2) Befehl convert c: /fs:ntfs eintippen bestätigen mit Return oder Enter
3) Die aktuelle Bezeichnung von C: eintippen (siehst Du im Arbeitsplatz auf C:, wenn "Lokaler Datenträger" da nur steht, hat C: keine Bezeichnung also nichts eintippen bei aktueller Laufwerksbezeichnung)
4) Hinweis, dass das Laufwerk beim nächsten Windows-Start konvertiert werden soll mit J bestätigen und Windows neustarten lassen, geduldig sein!
Anschließend Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Ohmann 01.06.2011 09:51

Hi,

es kommt: Convert kann nicht ausgeführt werden, da das Volumen von einem anderen Prozess verwendet wird. Die Bereitstellung des Volumen muss zuerst aufgenommen werden.
Alle offenen Bezüge sind dann ungültig....

Trotzdem Ja?

Dank und Gruß

cosinus 01.06.2011 10:42

Ja, hab ich ja angedeutet:

4) Hinweis, dass das Laufwerk beim nächsten Windows-Start konvertiert werden soll mit J bestätigen und Windows neustarten lassen, geduldig sein!

Ohmann 01.06.2011 11:50

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 12:48:45 on 01.06.2011

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 4.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\DOKUME~1\stefan\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"pavboot" (pavboot) - "Panda Security, S.L." - C:\WINDOWS\System32\drivers\pavboot.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"Spyware Terminator Driver 2" (sp_rsdrv2) - ? - C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{BD88A479-9623-4897-8546-BC62B9628F44} "SPTHandler" - "Crawler.com" - C:\Programme\Spyware Terminator\sptcontmenu.dll
{52B87208-9CCF-42C9-B88E-069281105805} "Trojan Remover Shell Extension" - ? -  (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
"ICQ7.4" - "ICQ, LLC." - C:\Programme\ICQ7.4\ICQ.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"ASUS ChkMail.lnk" - "asus" - C:\Programme\Asus\Asus ChkMail\ChkMail.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\stefan\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"ICQ" - "ICQ, LLC." - "C:\Programme\ICQ7.4\ICQ.exe" silent loginmode=4
"SpybotSD TeaTimer" - "Safer-Networking Ltd." - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
"SpywareTerminatorUpdate" - "Crawler.com" - "C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"ASUS Live Update" - ? - C:\Programme\ASUS\ASUS Live Update\ALU.exe
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Power_Gear" - "ASUSTeK Computer Inc." - C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1
"SpywareTerminator" - "Crawler.com" - "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
"THGuard" - "Mischel Internet Security" - "C:\Programme\TrojanHunter 5.3\THGuard.exe"
"Wireless Console" - ? - C:\Programme\ASUS\Wireless Console\wcourier.exe

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Spyware Terminator Realtime Shield Service" (sp_rssrv) - "Crawler.com" - C:\Programme\Spyware Terminator\sp_rsser.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit Online Solutions :: Index

Ohmann 01.06.2011 11:53

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003c

Kernel Drivers (total 131):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806D1000 \WINDOWS\system32\hal.dll
0xF7ADC000 \WINDOWS\system32\KDCOM.DLL
0xF79EC000 \WINDOWS\system32\BOOTVID.dll
0xF74AC000 ACPI.sys
0xF7ADE000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF749B000 pci.sys
0xF75DC000 isapnp.sys
0xF75EC000 ohci1394.sys
0xF75FC000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF79F0000 compbatt.sys
0xF79F4000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xF7BA4000 pciide.sys
0xF785C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7AE0000 intelide.sys
0xF747D000 pcmcia.sys
0xF760C000 MountMgr.sys
0xF745E000 ftdisk.sys
0xF79F8000 ACPIEC.sys
0xF7BA5000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xF7864000 PartMgr.sys
0xF786C000 pavboot.sys
0xF761C000 VolSnap.sys
0xF7446000 atapi.sys
0xF762C000 disk.sys
0xF763C000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7426000 fltmgr.sys
0xF7414000 sr.sys
0xF73FD000 KSecDD.sys
0xF7370000 Ntfs.sys
0xF7343000 NDIS.sys
0xF7874000 risdpntk.sys
0xF764C000 R592.sys
0xF7329000 Mup.sys
0xF7AE6000 \SystemRoot\system32\DRIVERS\ATKACPI.sys
0xF769C000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF71DB000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF71C7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF719F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7894000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF717B000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF789C000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7158000 \SystemRoot\system32\DRIVERS\yukonwxp.sys
0xF76AC000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF6F3A000 \SystemRoot\system32\DRIVERS\w29n51.sys
0xF76BC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF78C4000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF6F0C000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xF7AEA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF78D4000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF76CC000 \SystemRoot\System32\Drivers\Serial.SYS
0xF78E4000 \SystemRoot\system32\DRIVERS\irsir.sys
0xF7A88000 \SystemRoot\system32\DRIVERS\irenum.sys
0xF6EF8000 \SystemRoot\system32\DRIVERS\parport.sys
0xF76DC000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF76EC000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF76FC000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF6ED5000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7AA0000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xF7C4B000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF78FC000 \SystemRoot\system32\DRIVERS\rasirda.sys
0xF790C000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF770C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7AAC000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6E96000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF771C000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF772C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF6DE5000 \SystemRoot\system32\DRIVERS\psched.sys
0xF773C000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF792C000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF793C000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF774C000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7AF0000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6D87000 \SystemRoot\system32\DRIVERS\update.sys
0xF7ABC000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF777C000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF2A54000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF2A30000 \SystemRoot\system32\drivers\portcls.sys
0xF778C000 \SystemRoot\system32\drivers\drmk.sys
0xF2A08000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys
0xF290A000 \SystemRoot\system32\DRIVERS\HSF_DP.sys
0xF285E000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
0xF7964000 \SystemRoot\System32\Drivers\Modem.SYS
0xF779C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7AF6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C86000 \SystemRoot\System32\Drivers\Null.SYS
0xF7AFA000 \SystemRoot\System32\Drivers\Beep.SYS
0xF799C000 \SystemRoot\System32\drivers\vga.sys
0xF7AFE000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B02000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF79AC000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF79BC000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF6ECD000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF282B000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF27D2000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF2782000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF275C000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF273A000 \SystemRoot\System32\drivers\afd.sys
0xF77AC000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF77BC000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF79D4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF2717000 \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
0xF77CC000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF264C000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF25DC000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF77DC000 \SystemRoot\System32\Drivers\Fips.SYS
0xF25B6000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7B0A000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF781C000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF2576000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7B16000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF7AC0000 \SystemRoot\System32\drivers\Dxapi.sys
0xF78EC000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7BD6000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF04D000 \SystemRoot\System32\ati2cqag.dll
0xBF07F000 \SystemRoot\System32\atikvmag.dll
0xBF0B1000 \SystemRoot\System32\ati3duag.dll
0xBF2E2000 \SystemRoot\System32\ativvaxx.dll
0xB86AB000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xB857D000 \SystemRoot\system32\DRIVERS\irda.sys
0xB86CC000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB8410000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xB84DD000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xB8250000 \SystemRoot\system32\DRIVERS\srv.sys
0xB8033000 \SystemRoot\system32\drivers\wdmaud.sys
0xB8328000 \SystemRoot\system32\drivers\sysaudio.sys
0xB7BF2000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 39):
0 System Idle Process
4 System
800 C:\WINDOWS\system32\smss.exe
864 csrss.exe
900 C:\WINDOWS\system32\winlogon.exe
948 C:\WINDOWS\system32\services.exe
960 C:\WINDOWS\system32\lsass.exe
1124 C:\WINDOWS\system32\ati2evxx.exe
1148 C:\WINDOWS\system32\svchost.exe
1256 svchost.exe
1300 C:\WINDOWS\system32\svchost.exe
1484 svchost.exe
1532 svchost.exe
1808 C:\WINDOWS\system32\spoolsv.exe
1852 C:\Programme\Avira\AntiVir Desktop\sched.exe
1892 svchost.exe
1948 C:\Programme\Avira\AntiVir Desktop\avguard.exe
2000 C:\Programme\Spyware Terminator\sp_rsser.exe
184 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
512 alg.exe
444 C:\WINDOWS\system32\ati2evxx.exe
1012 C:\WINDOWS\explorer.exe
2112 C:\WINDOWS\ATK0100\HControl.exe
2196 C:\WINDOWS\RTHDCPL.exe
2244 C:\Programme\Asus\ASUS Live Update\ALU.exe
2280 C:\Programme\Asus\Power4 Gear\BatteryLife.exe
2296 C:\Programme\Asus\Wireless Console\wcourier.exe
2320 C:\Programme\Synaptics\SynTP\SynTPLpr.exe
2336 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
2360 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
2492 C:\Programme\TrojanHunter 5.3\THGuard.exe
2632 C:\Programme\Spyware Terminator\SpywareTerminatorShield.Exe
2664 C:\WINDOWS\ATK0100\ATKOSD.exe
2700 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
2740 C:\Programme\ICQ7.4\ICQ.exe
2976 C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe
3116 C:\Programme\Asus\Asus ChkMail\ChkMail.exe
2080 C:\Programme\Mozilla Firefox\firefox.exe
2692 C:\Dokumente und Einstellungen\stefan\Eigene Dateien\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`77226600 (NTFS)

PhysicalDrive0 Model Number: HTS421280H9AT00, Rev: HA3OA70G

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!

cosinus 01.06.2011 11:58

Sieht ok aus. GMER ging nicht? Hat das Konvertieren geklappt?

Ohmann 01.06.2011 12:06

Hi,
GMER will irgendwie nicht... das Konvertieren scheint funktioniert zu haben.
Ist der Rechner jetzt also frei von Maleware? War jetzt überhaupt was drauf? Durch den Neustart von Combofix hat sich antivir automatisch gestartet! Sicher, dass die drei Funde tatsächlich Fehlalarme waren?

Vielen Dank für deine Mühe!

cosinus 01.06.2011 12:29

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Ohmann 01.06.2011 12:47

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6729

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01.06.2011 13:46:37
mbam-log-2011-06-01 (13-46-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|)
Durchsuchte Objekte: 157478
Laufzeit: 13 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 01.06.2011 13:58

Zitat:

Datenbank Version: 6729
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Ohmann 01.06.2011 14:03

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/01/2011 at 02:57 PM

Application Version : 4.53.1000

Core Rules Database Version : 7174
Trace Rules Database Version: 4986

Scan type : Complete Scan
Total Scan Time : 01:00:41

Memory items scanned : 437
Memory threats detected : 0
Registry items scanned : 3798
Registry threats detected : 0
File items scanned : 45757
File threats detected : 7

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\stefan\Cookies\stefan@ar.atwola[1].txt
C:\Dokumente und Einstellungen\stefan\Cookies\stefan@atwola[1].txt
C:\Dokumente und Einstellungen\stefan\Cookies\stefan@at.atwola[2].txt
C:\Dokumente und Einstellungen\stefan\Cookies\stefan@tacoda.at.atwola[1].txt
C:\Dokumente und Einstellungen\stefan\Cookies\stefan@atdmt[1].txt
C:\Dokumente und Einstellungen\stefan\Cookies\stefan@cdn.at.atwola[1].txt
C:\Dokumente und Einstellungen\Stefan_2\Cookies\stefan_2@doubleclick[2].txt

Ohmann 01.06.2011 14:17

Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6743

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01.06.2011 15:16:00
mbam-log-2011-06-01 (15-16-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 154849
Laufzeit: 9 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 01.06.2011 14:27

Sieht schonmal gut aus. Das von ESET kommt noch?

Ohmann 01.06.2011 15:11

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=fb4e3e5da37c774e88453faf54667392
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-01 02:08:23
# local_time=2011-06-01 04:08:23 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775141 100 93 362798 43475158 250646 0
# compatibility_mode=7937 16777213 100 100 176102 16298548 0 0
# compatibility_mode=8192 67108863 100 0 220 220 0 0
# scanned=37626
# found=0
# cleaned=0
# scan_time=2622

Ohmann 01.06.2011 15:12

Hier ist es. Hat etwas gedauert bis der Scan durchgelaufen ist.

cosinus 01.06.2011 15:25

Ja, es wurden nur Coookies gefunden.
Rechner wieder im Lot?

Ohmann 01.06.2011 15:51

Hi,

vielen Dank für deine Mühe!Der Rechner läuft wie immer! War ja auch nie das Problem, sondern der gesperrte Bank Account durch Trojaner die angeblich auf meinem PC waren war das Problem. Gefunden hab ich im Endeffect nichts, aber ich denke so kann ich die Reaktivierung jetzt in Angriff nehmen, oder was meinst du?

Gruß und Dank!

cosinus 01.06.2011 20:29

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Ohmann 02.06.2011 21:32

Vielen Dank für deine Hilfe!

Gruß
Ohmann


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131