Problem mit Trojaner

#0
05.07.2010, 13:58
Member

Beiträge: 30
#1 Hab ein Problem mit einem Trojaner. Bin aber nicht gerade der rißen Spezialist mit dem Computer daher bitte ich euch um Hilfe. Hab etwas im Internet recherchiert und bin dann auf die Anleitung für Hijacker gestoßen und gehe jetzt mal so vor wie dort beschrieben.
Und hier ist das erste was ich laut beschreibung im Forum posten soll:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:57:08, on 05.07.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.17037)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Windows\PixArt\PAC7302\Monitor.exe
C:\Program Files\Virtual CD v9\System\vc9play.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Mobile Partner Manager\UIExec.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Windows\system32\wbem\unsecapp.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Uniblue\RegistryBooster\registrybooster.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Virtual CD v9\System\VC9Tray.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Mobile Partner Manager\UIMain.exe
C:\Program Files\Mobile Partner Manager\CMUpdater.exe
C:\bases\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_PLUS\TrayServer.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [VC9Player] C:\Program Files\Virtual CD v9\System\VC9Play.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [UIExec] "C:\Program Files\Mobile Partner Manager\UIExec.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\RunOnce: [UniblueRegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKCU\..\RunOnce: [DeleteRightdown Software] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\PROGRA~1\RIGHTD~1\rssb.dll"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Download with &ShareazaPlus - res://C:\Program Files\ShareazaPlus\plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{39DD6C1A-A84F-4AC7-B3EC-889CB3702B25}: NameServer = 193.189.244.225 193.189.244.206
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1cac851a92a704d) (gupdate1cac851a92a704d) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files\Mobile Partner Manager\AssistantServices.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: Virtual CD v9 Management Service (VC9SecS) - H+H Software GmbH - C:\Program Files\Virtual CD v9\System\VC9SecS.exe

--
End of file - 13384 bytes


Wäre schön wenn ihr mir helfen könntet.
Seitenanfang Seitenende
05.07.2010, 14:20
Moderator

Beiträge: 5694
#2 Hallo und herzlich Willkommen auf Protecus.de

Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte:

• Halte Dich an die Anweisungen des jeweiligen Helfers.
• Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an.
• Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden.
• Bitte arbeite jeden Schritt der Reihe nach ab.
• Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben.


• Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt.
• Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist.
• Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden.
• Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden.
• Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird.
• Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert.
• Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät.
• In letzter Instanz ist dann immer der User welcher entscheidet.


Vista und Win7 User:

Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen.

Schritt 1

Kannst Du auf Deinem Computer alle Dateien und Datei-Endungen sehen? Falls nein, bitte diese Einstellungen in den Ordneroptionen vornehmen.

Schritt 2

Programme deinstallieren

Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren.

Code

Ask Toolbar
AskBarDis
Berichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest.

Schritt 3

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop

>Doppelklick auf die OTL.exe
-->Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
>Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
>Unter Extra Registry, wähle bitte Use SafeList
>Klicke nun auf Run Scan links oben
>Wenn der Scan beendet wurde werden 2 Logfiles erstellt
>Poste die Logfiles in Code-Tags hier in den Thread.

Schritt 4

Rootkit-Suche mit Gmer

Was sind Rootkits?

Wichtig: Bei jedem Rootkit-Scans soll/en:

• alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
• keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
nichts am Rechner getan werden,
nach jedem Scan der Rechner neu gestartet werden.
Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!

Lade Dir Gmer von dieser Seite herunter
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
• Gmer ist geeignet für => NT/W2K/XP/VISTA.
• Alle anderen Programme sollen geschlossen sein.
• Starte gmer.exe (hat einen willkürlichen Programm-Namen).
Vista-User mit Rechtsklick und als Administrator starten.
• Gmer startet automatisch einen ersten Scan.
• Sollte sich ein Fenster mit folgender Warnung öffnen:

Code

WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system?

• Unbedingt auf "No" klicken,
anschließend über den Copy-Button das bisherige Resultat in die Zwischenablage zu kopieren.
• Füge das Log aus der Zwischenablage mit STRG + V in Deine Antwort in Deinem Thread ein.
.
• Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",
• Hake an: System, Sections, IAT/EAT, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.
Wichtig: "Show all" darf nicht angehakt sein!
• Starte den Scan durch Drücken des Buttons "Scan".
Mache nichts am Computer während der Scan läuft.
• Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren.
Mit "Ok" wird Gmer beendet.
• Füge das Log aus der Zwischenablage in Deine Antwort hier ein (mit STRG + V).

Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Nun das Logfile in Code-Tags posten.
Seitenanfang Seitenende
05.07.2010, 14:38
Member

Themenstarter

Beiträge: 30
#3

Code

OTL logfile created on: 05.07.2010 14:32:23 - Run 1
OTL by OldTimer - Version 3.2.7.1     Folder = C:\Users\Roy Sommer\Desktop
Windows Vista Home Premium Edition  (Version = 6.0.6000) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6000.17037)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 42,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 71,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 173,99 Gb Total Space | 36,71 Gb Free Space | 21,10% Space Free | Partition Type: NTFS
Drive D: | 45,22 Gb Total Space | 44,97 Gb Free Space | 99,44% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: ROYSOMMER-PC
Current User Name: Roy Sommer
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Users\Roy Sommer\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Uniblue\RegistryBooster\registrybooster.exe (Uniblue Systems Limited)
PRC - C:\Program Files\Mobile Partner Manager\UIMain.exe ()
PRC - C:\Program Files\Mobile Partner Manager\CMUpdater.exe ()
PRC - C:\Program Files\Mobile Partner Manager\AssistantServices.exe ()
PRC - C:\Program Files\Mobile Partner Manager\UIExec.exe ()
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files\Virtual CD v9\System\VC9Tray.exe (H+H Software GmbH)
PRC - C:\Program Files\Virtual CD v9\System\vc9play.exe (H+H Software GmbH)
PRC - C:\Program Files\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE (Logitech, Inc.)
PRC - C:\Program Files\Virtual CD v9\System\VC9SecS.exe (H+H Software GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
PRC - C:\Program Files\Last.fm\LastFMHelper.exe (Last.fm)
PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
PRC - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe (InterVideo Inc.)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Program Files\Common Files\Symantec Shared\ccApp.exe (Symantec Corporation)
PRC - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
PRC - C:\FirstSteps\OnlineDiagnostic\TestManager\TestHandler.exe (Fujitsu Siemens Computers)
PRC - C:\Windows\PixArt\PAC7302\Monitor.exe (PixArt Imaging Incorporation)
PRC - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (Symantec Corporation)
PRC - C:\Program Files\AGEIA Technologies\TrayIcon.exe ()
PRC - C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe (Pinnacle Systems GmbH)
PRC - C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)


[color=#E56717]========== Modules (SafeList) ==========[/color]

MOD - C:\Users\Roy Sommer\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.4053_none_d08d7da0442a985d\msvcr80.dll (Microsoft Corporation)
MOD - C:\Program Files\Logitech\SetPoint\lgscroll.dll (Logitech, Inc.)
MOD - C:\Windows\System32\msscript.ocx (Microsoft Corporation)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6000.16386_none_5d07289e07e1d100\comctl32.dll (Microsoft Corporation)


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV - (UI Assistant Service) -- C:\Program Files\Mobile Partner Manager\AssistantServices.exe ()
SRV - (LBTServ) -- C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (VC9SecS) -- C:\Program Files\Virtual CD v9\System\VC9SecS.exe (H+H Software GmbH)
SRV - (FLEXnet Licensing Service) -- C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)
SRV - (LiveUpdate Notice Service) -- C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
SRV - (Symantec Core LC) -- C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
SRV - (WinDefend) -- C:\Program Files\Windows Defender\mpsvc.dll (Microsoft Corporation)
SRV - (Capture Device Service) -- C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe (InterVideo Inc.)
SRV - (LiveUpdate Notice Ex) -- c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (CLTNetCnService) -- c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (ccSetMgr) -- c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (ccEvtMgr) -- c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (UPnPService) -- C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe (Magix AG)
SRV - (TestHandler) -- C:\FirstSteps\OnlineDiagnostic\TestManager\TestHandler.exe (Fujitsu Siemens Computers)
SRV - (ISPwdSvc) -- c:\Program Files\Norton Internet Security\isPwdSvc.exe (Symantec Corporation)
SRV - (comHost) -- c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (Symantec Corporation)
SRV - (SymAppCore) -- c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (Symantec Corporation)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - (NwlnkFwd) -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) -- C:\Windows\System32\DRIVERS\ipinip.sys File not found
DRV - (SymEvent) -- C:\Windows\System32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (ZTEusbser6k) -- C:\Windows\System32\drivers\ZTEusbser6k.sys (ZTE Incorporated)
DRV - (ZTEusbnmea) -- C:\Windows\System32\drivers\ZTEusbnmea.sys (ZTE Incorporated)
DRV - (ZTEusbmdm6k) -- C:\Windows\System32\drivers\ZTEusbmdm6k.sys (ZTE Incorporated)
DRV - (massfilter) -- C:\Windows\System32\drivers\massfilter.sys (ZTE Incorporated)
DRV - (NPF) -- C:\Windows\System32\drivers\npf.sys ()
DRV - (ACEDRV09) -- C:\Windows\System32\drivers\ACEDRV09.sys (Protect Software GmbH)
DRV - (sptd) -- C:\Windows\System32\Drivers\sptd.sys ()
DRV - (vdrv9000) -- C:\Windows\System32\drivers\vdrv9000.sys (H+H Software GmbH)
DRV - (acedrv11) -- C:\Windows\System32\drivers\acedrv11.sys (Protect Software GmbH)
DRV - (atksgt) -- C:\Windows\System32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\Windows\System32\drivers\lirsgt.sys ()
DRV - (LMouFilt) -- C:\Windows\System32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\Windows\System32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (netr28u) -- C:\Windows\System32\drivers\netr28u.sys (Ralink Technology Corp.)
DRV - (UsbDiag) -- C:\Windows\System32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (USBModem) -- C:\Windows\System32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (usbbus) -- C:\Windows\System32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (s217unic) Sony Ericsson Device 217 USB Ethernet Emulation SEMC217 (WDM) -- C:\Windows\System32\drivers\s217unic.sys (MCCI)
DRV - (s217mgmt) Sony Ericsson Device 217 USB WMC Device Management Drivers (WDM) -- C:\Windows\System32\drivers\s217mgmt.sys (MCCI Corporation)
DRV - (s217obex) -- C:\Windows\System32\drivers\s217obex.sys (MCCI Corporation)
DRV - (s217nd5) Sony Ericsson Device 217 USB Ethernet Emulation SEMC217 (NDIS) -- C:\Windows\System32\drivers\s217nd5.sys (MCCI Corporation)
DRV - (s217mdm) -- C:\Windows\System32\drivers\s217mdm.sys (MCCI Corporation)
DRV - (s217bus) Sony Ericsson Device 217 driver (WDM) -- C:\Windows\System32\drivers\s217bus.sys (MCCI Corporation)
DRV - (s217mdfl) -- C:\Windows\System32\drivers\s217mdfl.sys (MCCI Corporation)
DRV - (ACEDRV05) -- C:\Windows\System32\drivers\ACEDRV05.sys (Protect Software GmbH)
DRV - (PAC7302) -- C:\Windows\System32\drivers\PAC7302.SYS (PixArt Imaging Inc.)
DRV - (acehlp10) -- C:\Windows\System32\drivers\acehlp10.sys (Protect Software GmbH)
DRV - (acedrv10) -- C:\Windows\System32\drivers\ACEDRV10.sys (Protect Software GmbH)
DRV - (nvstor32) -- C:\Windows\system32\DRIVERS\nvstor32.sys (NVIDIA Corporation)
DRV - (Ser2at) -- C:\Windows\System32\drivers\ser2at.sys (Prolific Technology Inc.)
DRV - (IDSvix86) -- C:\ProgramData\Symantec\Definitions\SymcData\idsdefs\20070709.002\IDSvix86.sys (Symantec Corporation)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\Windows\System32\drivers\RTKVHDA.sys (Realtek Semiconductor Corp.)
DRV - (R300) -- C:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (NVENETFD) -- C:\Windows\System32\drivers\nvmfdx32.sys (NVIDIA Corporation)
DRV - (nvstor) -- C:\Windows\system32\DRIVERS\nvstor.sys (NVIDIA Corporation)
DRV - (ql2300) -- C:\Windows\system32\drivers\ql2300.sys (QLogic Corporation)
DRV - (adp94xx) -- C:\Windows\system32\drivers\adp94xx.sys (Adaptec, Inc.)
DRV - (elxstor) -- C:\Windows\system32\drivers\elxstor.sys (Emulex)
DRV - (adpahci) -- C:\Windows\system32\drivers\adpahci.sys (Adaptec, Inc.)
DRV - (uliahci) -- C:\Windows\system32\drivers\uliahci.sys (ULi Electronics Inc.)
DRV - (iaStorV) -- C:\Windows\system32\drivers\iastorv.sys (Intel Corporation)
DRV - (adpu320) -- C:\Windows\system32\drivers\adpu320.sys (Adaptec, Inc.)
DRV - (ulsata2) -- C:\Windows\system32\drivers\ulsata2.sys (Promise Technology, Inc.)
DRV - (vsmraid) -- C:\Windows\system32\drivers\vsmraid.sys (VIA Technologies Inc.,Ltd)
DRV - (ql40xx) -- C:\Windows\system32\drivers\ql40xx.sys (QLogic Corporation)
DRV - (UlSata) -- C:\Windows\system32\drivers\ulsata.sys (Promise Technology, Inc.)
DRV - (adpu160m) -- C:\Windows\system32\drivers\adpu160m.sys (Adaptec, Inc.)
DRV - (nfrd960) -- C:\Windows\system32\drivers\nfrd960.sys (IBM Corporation)
DRV - (iirsp) -- C:\Windows\system32\drivers\iirsp.sys (Intel Corp./ICP vortex GmbH)
DRV - (SiSRaid4) -- C:\Windows\system32\drivers\sisraid4.sys (Silicon Integrated Systems)
DRV - (aic78xx) -- C:\Windows\system32\drivers\djsvs.sys (Adaptec, Inc.)
DRV - (arcsas) -- C:\Windows\system32\drivers\arcsas.sys (Adaptec, Inc.)
DRV - (LSI_SCSI) -- C:\Windows\system32\drivers\lsi_scsi.sys (LSI Logic)
DRV - (HpCISSs) -- C:\Windows\system32\drivers\hpcisss.sys (Hewlett-Packard Company)
DRV - (arc) -- C:\Windows\system32\drivers\arc.sys (Adaptec, Inc.)
DRV - (iteraid) -- C:\Windows\system32\drivers\iteraid.sys (Integrated Technology Express, Inc.)
DRV - (iteatapi) -- C:\Windows\system32\drivers\iteatapi.sys (Integrated Technology Express, Inc.)
DRV - (LSI_SAS) -- C:\Windows\system32\drivers\lsi_sas.sys (LSI Logic)
DRV - (Symc8xx) -- C:\Windows\system32\drivers\symc8xx.sys (LSI Logic)
DRV - (LSI_FC) -- C:\Windows\system32\drivers\lsi_fc.sys (LSI Logic)
DRV - (Sym_u3) -- C:\Windows\system32\drivers\sym_u3.sys (LSI Logic)
DRV - (Mraid35x) -- C:\Windows\system32\drivers\mraid35x.sys (LSI Logic Corporation)
DRV - (Sym_hi) -- C:\Windows\system32\drivers\sym_hi.sys (LSI Logic)
DRV - (megasas) -- C:\Windows\system32\drivers\megasas.sys (LSI Logic Corporation)
DRV - (viaide) -- C:\Windows\system32\drivers\viaide.sys (VIA Technologies, Inc.)
DRV - (cmdide) -- C:\Windows\system32\drivers\cmdide.sys (CMD Technology, Inc.)
DRV - (aliide) -- C:\Windows\system32\drivers\aliide.sys (Acer Laboratories Inc.)
DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\Windows\System32\drivers\USBAUDIO.sys (Microsoft Corporation)
DRV - (Brserid) Brother MFC Serial Port Interface Driver (WDM) -- C:\Windows\system32\drivers\brserid.sys (Brother Industries Ltd.)
DRV - (BrUsbSer) -- C:\Windows\system32\drivers\brusbser.sys (Brother Industries Ltd.)
DRV - (BrFiltUp) -- C:\Windows\system32\drivers\brfiltup.sys (Brother Industries, Ltd.)
DRV - (BrFiltLo) -- C:\Windows\system32\drivers\brfiltlo.sys (Brother Industries, Ltd.)
DRV - (BrSerWdm) -- C:\Windows\system32\drivers\brserwdm.sys (Brother Industries Ltd.)
DRV - (BrUsbMdm) -- C:\Windows\system32\drivers\brusbmdm.sys (Brother Industries Ltd.)
DRV - (ntrigdigi) -- C:\Windows\system32\drivers\ntrigdigi.sys (N-trig Innovative Technologies)
DRV - (E1G60) Intel(R) -- C:\Windows\System32\drivers\E1G60I32.sys (Intel Corporation)
DRV - (AmdLLD) -- C:\Windows\System32\drivers\AmdLLD.sys (AMD, Inc.)
DRV - (SYMTDI) -- C:\Windows\System32\Drivers\SYMTDI.SYS (Symantec Corporation)
DRV - (SYMFW) -- C:\Windows\System32\Drivers\SYMFW.SYS (Symantec Corporation)
DRV - (SYMIDS) -- C:\Windows\System32\Drivers\SYMIDS.SYS (Symantec Corporation)
DRV - (SYMNDISV) -- C:\Windows\System32\Drivers\SYMNDISV.SYS (Symantec Corporation)
DRV - (SYMREDRV) -- C:\Windows\System32\Drivers\SYMREDRV.SYS (Symantec Corporation)
DRV - (SYMDNS) -- C:\Windows\System32\Drivers\SYMDNS.SYS (Symantec Corporation)
DRV - (HH9Help.sys) -- C:\Windows\System32\drivers\HH9Help.sys (H+H Software GmbH)
DRV - (nvraid) NVIDIA nForce(tm) -- C:\Windows\system32\drivers\nvraid.sys (NVIDIA Corporation)
DRV - (nvatabus) -- C:\Windows\system32\drivers\nvatabus.sys (NVIDIA Corporation)
DRV - (iaStor) -- C:\Windows\system32\drivers\iastor.sys (Intel Corporation)
DRV - (PCLEPCI) -- C:\Windows\System32\drivers\Pclepci.sys (Pinnacle Systems GmbH)
DRV - (SiSRaid2) -- C:\Windows\system32\drivers\sisraid2.sys (Silicon Integrated Systems Corp)
DRV - (sfsync02) StarForce Protection Synchronization Driver (version 2.x) -- C:\Windows\System32\drivers\sfsync02.sys (Protection Technology)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\Windows\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\Windows\System32\drivers\sfhlp02.sys (Protection Technology)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Prev Search Page = http://google.icq.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.defaulturl: "http://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
FF - prefs.js..browser.startup.homepage: "http://www.google.de/"
FF - prefs.js..extensions.enabledItems: {4b0a905d-b508-4574-8d12-b8fe120ace09}:0.5
FF - prefs.js..extensions.enabledItems: smarterwiki@wikiatic.com:4.0.3
FF - prefs.js..extensions.enabledItems: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}:1.3
FF - prefs.js..extensions.enabledItems: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20100408.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: djziggy@gmail.com:1.0.7
FF - prefs.js..keyword.URL: "http://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.1&q="

FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.06.01 11:13:27 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.06.30 06:47:58 | 000,000,000 | ---D | M]

[2009.03.07 21:49:56 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Extensions
[2010.06.24 22:38:26 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions
[2009.09.02 12:38:36 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.04.18 14:28:42 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.04.18 15:10:22 | 000,000,000 | ---D | M] (Faark's Grepolis Bericht 2 Image - Exporter) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{4b0a905d-b508-4574-8d12-b8fe120ace09}
[2009.03.07 21:50:38 | 000,000,000 | ---D | M] (Aquatint Black Gloss) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{7694c49c-9fbd-11dc-8314-0800200c9a66}
[2010.02.06 00:14:07 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2008.04.16 20:16:00 | 000,000,000 | ---D | M] (Blue Ice 2) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{a8dd47cf-239f-48c4-8379-e6b4cbafdcfa}
[2010.05.14 13:12:28 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2010.04.18 14:28:42 | 000,000,000 | ---D | M] (FoxTab) -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
[2009.07.01 22:01:22 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com
[2010.04.18 14:28:43 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\smarterwiki@wikiatic.com
[2009.07.01 22:01:24 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions
[2009.07.01 22:01:25 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\chatzilla
[2009.07.01 22:01:23 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\Console2
[2009.07.01 22:01:24 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\downthemall
[2009.07.01 22:01:24 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\emusic
[2009.07.01 22:01:24 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\fullerscreen
[2009.07.01 22:01:25 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\sage
[2009.07.01 22:01:25 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\toolkit
[2009.07.01 22:01:24 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\global\extensions\webdeveloper
[2009.07.01 22:01:25 | 000,000,000 | ---D | M] -- C:\Users\Roy Sommer\AppData\Roaming\mozilla\Firefox\Profiles\mqr3ywbo.default\extensions\djziggy@gmail.com\chrome\mozapps\extensions
[2012.12.25 21:22:02 | 000,000,961 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-1.xml
[2009.03.07 22:22:12 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-10.xml
[2009.03.28 16:25:07 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-11.xml
[2009.04.23 10:41:30 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-12.xml
[2009.04.06 08:57:19 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-13.xml
[2009.06.13 04:02:10 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-14.xml
[2010.06.01 11:13:43 | 000,000,961 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-15.xml
[2008.03.26 20:06:12 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-2.xml
[2008.04.17 15:30:41 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-3.xml
[2008.07.03 18:46:08 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-4.xml
[2008.07.16 18:02:01 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-5.xml
[2008.07.17 06:25:18 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-6.xml
[2008.07.24 06:29:29 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-7.xml
[2009.03.07 17:37:07 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-8.xml
[2009.03.07 21:52:30 | 000,000,950 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin-9.xml
[2008.07.10 14:07:28 | 000,000,944 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Roaming\Mozilla\FireFox\Profiles\mqr3ywbo.default\searchplugins\icqplugin.xml
[2010.06.02 20:13:25 | 000,000,000 | ---D | M] -- C:\Program Files\mozilla firefox\extensions
[2008.01.31 18:04:22 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Program Files\mozilla firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.04.18 21:25:07 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.04.12 17:29:19 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2008.02.22 17:24:06 | 000,095,832 | ---- | M] () -- C:\Program Files\mozilla firefox\plugins\NPPDLicenseHelper.dll
[2010.06.01 11:13:19 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.06.01 11:13:19 | 000,002,344 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2010.06.01 11:13:19 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.06.01 11:13:19 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.06.01 11:13:19 | 000,000,801 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2009.03.25 13:38:10 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: ::1             localhost
O2 - BHO: (XTTBPos00 Class) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (IE Toolbar)
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll (Symantec Corporation)
O2 - BHO: (Skype add-on (mastermind)) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKCU\..\Toolbar\WebBrowser: (Rightdown Software SearchBar) - {D6F180CB-E683-41A3-8CD2-C53DBAA0530D} - Reg Error: Value error. File not found
O4 - HKLM..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe ()
O4 - HKLM..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD)
O4 - HKLM..\Run: [ccApp] c:\Program Files\Common Files\Symantec Shared\ccApp.exe (Symantec Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\Windows\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [MsgCenterExe] C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [osCheck] c:\Program Files\Norton Internet Security\osCheck.exe (Symantec Corporation)
O4 - HKLM..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe (PixArt Imaging Incorporation)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Symantec PIF AlertEng] C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_PLUS\TrayServer.exe (MAGIX AG)
O4 - HKLM..\Run: [UIExec] C:\Program Files\Mobile Partner Manager\UIExec.exe ()
O4 - HKLM..\Run: [USBToolTip] C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe (Pinnacle Systems GmbH)
O4 - HKLM..\Run: [VC9Player] C:\Program Files\Virtual CD v9\System\VC9Play.exe (H+H Software GmbH)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: []  File not found
O4 - HKCU..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe (Electronic Arts)
O4 - HKCU..\Run: [ISUSPM Startup] C:\Programme\Common Files\InstallShield\UpdateService\ISUSPM.exe File not found
O4 - HKCU..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe ()
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - HKCU..\RunOnce: [UniblueRegistryBooster] C:\Program Files\Uniblue\RegistryBooster\launcher.exe (Uniblue Systems Limited)
O4 - Startup: C:\Users\Roy Sommer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe (Last.fm)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153
O8 - Extra context menu item: &ICQ Toolbar Search - C:\Program Files\ICQToolbar\toolbaru.dll (IE Toolbar)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll (Google Inc.)
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O18 - Protocol\Handler\belarc {6318E0AB-2E93-11D1-B8ED-00608CC9A71F} - C:\Program Files\Belarc\Advisor\System\BAVoilaX.dll (Belarc, Inc.)
O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Roy Sommer\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O24 - Desktop BackupWallPaper: C:\Users\Roy Sommer\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{0d71d0d2-5665-11dc-b292-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{0d71d0d5-5665-11dc-b292-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{6a6a2704-5663-11dc-8d46-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{6e460d49-66cc-11dd-9e31-003005a5629e}\Shell\AutoRun\command - "" = O:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe -- File not found
O33 - MountPoints2\{6e460d49-66cc-11dd-9e31-003005a5629e}\Shell\open\command - "" = O:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe -- File not found
O33 - MountPoints2\{7433a5d6-6a04-11de-af7b-003005a14ed7}\Shell\AutoRun\command - "" = O:\WDSetup.exe -- File not found
O33 - MountPoints2\{775b812d-1d7f-11dd-886b-003005a5629e}\Shell\AutoRun\command - "" = Setup.exe
O33 - MountPoints2\{775b812d-1d7f-11dd-886b-003005a5629e}\Shell\open\command - "" = Setup.exe
O33 - MountPoints2\{8e34a3f1-eff7-11db-a666-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\Shell\AutoRun\command - "" = O:\autorun.exe -- File not found
O33 - MountPoints2\K\Shell - "" = AutoRun
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2012.12.25 21:24:54 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft WSE
[2012.12.13 11:16:24 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\AppData\Local\Real
[2012.12.13 11:15:52 | 000,185,920 | ---- | C] (RealNetworks, Inc.) -- C:\Windows\System32\rmoc3260.dll
[2012.12.13 11:15:44 | 000,006,656 | ---- | C] (RealNetworks, Inc.) -- C:\Windows\System32\pndx5016.dll
[2012.12.13 11:15:44 | 000,005,632 | ---- | C] (RealNetworks, Inc.) -- C:\Windows\System32\pndx5032.dll
[2012.12.13 11:15:39 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\xing shared
[2010.07.05 14:30:52 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Users\Roy Sommer\Desktop\OTL.exe
[2010.07.05 13:19:59 | 000,000,000 | ---D | C] -- C:\Windows\rundll16.exe
[2010.07.05 13:19:59 | 000,000,000 | ---D | C] -- C:\Windows\logo1_.exe
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\VDLL.DLL
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\System32\runouce.exe
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\RUNDL132.EXE
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\logo_1.exe
[2010.07.05 13:12:59 | 000,000,000 | ---D | C] -- C:\bases
[2010.07.05 13:09:32 | 000,632,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msvcr80.dll
[2010.07.05 13:09:31 | 000,554,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msvcp80.dll
[2010.07.05 13:09:30 | 000,034,048 | ---- | C] (MicroWorld Technologies Inc.) -- C:\Windows\System32\eEmpty.exe
[2010.07.05 13:09:27 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\MicroWorld
[2010.07.05 13:09:24 | 000,000,000 | ---D | C] -- C:\ProgramData\MicroWorld
[2010.07.05 12:57:04 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\AppData\Roaming\Download Manager
[2010.07.05 12:51:07 | 000,000,000 | ---D | C] -- C:\Program Files\Belarc
[2010.07.04 19:23:16 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2010.07.02 13:07:15 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\Documents\Command and Conquer 4
[2010.07.02 12:59:33 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\AppData\Roaming\Command and Conquer 4
[2010.07.02 12:59:30 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\AppData\Local\Electronic_Arts_Inc
[2010.06.30 13:18:58 | 000,000,000 | ---D | C] -- C:\Eigene Dateien
[2010.06.24 00:04:06 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\Desktop\DVD-RW-Laufwerk
[2010.06.14 13:05:44 | 000,655,872 | ---- | C] (Ralink Technology Corp.) -- C:\Windows\System32\drivers\netr28u.sys
[2010.06.14 13:05:44 | 000,221,184 | ---- | C] (Ralink Technology, Inc.) -- C:\Windows\System32\RaCoInst.dll
[2010.06.05 14:55:08 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\AppData\Roaming\gtk-2.0
[2010.06.05 14:55:07 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\.thumbnails
[2010.06.05 14:48:00 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\.gimp-2.6
[2010.06.05 14:47:59 | 000,000,000 | ---D | C] -- C:\Users\Roy Sommer\Documents\gegl-0.0
[2010.06.05 14:47:36 | 000,000,000 | ---D | C] -- C:\Program Files\GIMP-2.0
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2012.12.19 11:17:26 | 000,001,842 | ---- | M] () -- C:\Users\Roy Sommer\Desktop\Runes of Magic.lnk
[2012.12.13 11:15:53 | 000,185,920 | ---- | M] (RealNetworks, Inc.) -- C:\Windows\System32\rmoc3260.dll
[2012.12.13 11:15:44 | 000,006,656 | ---- | M] (RealNetworks, Inc.) -- C:\Windows\System32\pndx5016.dll
[2012.12.13 11:15:44 | 000,005,632 | ---- | M] (RealNetworks, Inc.) -- C:\Windows\System32\pndx5032.dll
[2012.12.13 11:15:25 | 000,278,528 | ---- | M] (Real Networks, Inc) -- C:\Windows\System32\pncrt.dll
[2012.12.11 18:23:53 | 000,152,004 | -H-- | M] () -- C:\Windows\System32\mlfcache.dat
[2010.07.05 14:31:45 | 005,505,024 | ---- | M] () -- C:\Users\Roy Sommer\ntuser.dat
[2010.07.05 14:31:14 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Users\Roy Sommer\Desktop\OTL.exe
[2010.07.05 14:30:18 | 000,000,428 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{5F18A9EC-DDD2-42C1-968D-6D420F1D60AE}.job
[2010.07.05 14:17:00 | 000,003,072 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2010.07.05 14:16:56 | 000,003,072 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2010.07.05 14:14:39 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010.07.05 14:14:32 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT
[2010.07.05 14:14:21 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2010.07.05 14:08:06 | 004,348,095 | -H-- | M] () -- C:\Users\Roy Sommer\AppData\Local\IconCache.db
[2010.07.05 13:45:00 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2010.07.05 13:29:17 | 000,121,710 | ---- | M] () -- C:\Users\Roy Sommer\Documents\pinfect.zip
[2010.07.05 13:22:22 | 015,962,463 | ---- | M] () -- C:\Windows\REGBK00.ZIP
[2010.07.05 13:17:12 | 000,000,054 | ---- | M] () -- C:\Windows\Lic.xxx
[2010.07.05 13:09:31 | 000,632,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msvcr80.dll
[2010.07.05 13:09:30 | 000,554,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msvcp80.dll
[2010.07.05 13:09:29 | 000,034,048 | ---- | M] (MicroWorld Technologies Inc.) -- C:\Windows\System32\eEmpty.exe
[2010.07.05 12:51:08 | 000,001,874 | ---- | M] () -- C:\Users\Public\Desktop\Belarc Advisor.lnk
[2010.07.04 22:00:00 | 000,039,759 | ---- | M] () -- C:\ProgramData\LUUnInstall.LiveUpdate
[2010.07.04 21:14:06 | 000,124,464 | ---- | M] (Symantec Corporation) -- C:\Windows\System32\drivers\SYMEVENT.SYS
[2010.07.04 21:14:06 | 000,010,635 | ---- | M] () -- C:\Windows\System32\drivers\SYMEVENT.CAT
[2010.07.04 21:14:06 | 000,000,806 | ---- | M] () -- C:\Windows\System32\drivers\SYMEVENT.INF
[2010.07.03 19:22:38 | 000,000,136 | ---- | M] () -- C:\Users\Roy Sommer\Desktop\Command & Conquer™ 4 Tiberian Twilight - Verknüpfung.lnk
[2010.07.03 19:22:31 | 000,000,136 | ---- | M] () -- C:\Users\Roy Sommer\Desktop\Command & Conquer 3 Tiberium Wars - Verknüpfung.lnk
[2010.07.02 19:49:12 | 000,103,424 | ---- | M] () -- C:\Users\Roy Sommer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.07.01 07:06:41 | 000,644,606 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2010.07.01 07:06:41 | 000,612,848 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2010.07.01 07:06:41 | 000,117,518 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2010.07.01 07:06:41 | 000,104,570 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2010.07.01 07:06:40 | 001,470,334 | ---- | M] () -- C:\Windows\System32\PerfStringBackup.INI
[2010.06.29 22:55:58 | 000,000,116 | ---- | M] () -- C:\Windows\NeroDigital.ini
[2010.06.24 17:28:54 | 000,000,035 | ---- | M] () -- C:\Windows\Worldbuilder.INI
[2010.06.16 16:00:28 | 000,000,627 | ---- | M] () -- C:\NetworkCfg.xml
[2010.06.14 20:32:56 | 000,002,281 | ---- | M] () -- C:\Users\Public\Desktop\Safari.lnk
[2010.06.13 03:03:00 | 000,524,288 | -HS- | M] () -- C:\Users\Roy Sommer\ntuser.dat{4f11132c-7587-11df-8110-003005a14ed7}.TMContainer00000000000000000002.regtrans-ms
[2010.06.13 03:03:00 | 000,524,288 | -HS- | M] () -- C:\Users\Roy Sommer\ntuser.dat{4f11132c-7587-11df-8110-003005a14ed7}.TMContainer00000000000000000001.regtrans-ms
[2010.06.13 03:03:00 | 000,065,536 | -HS- | M] () -- C:\Users\Roy Sommer\ntuser.dat{4f11132c-7587-11df-8110-003005a14ed7}.TM.blf
[2010.06.05 14:55:08 | 000,000,854 | ---- | M] () -- C:\Users\Roy Sommer\.recently-used.xbel
[2010.06.05 14:47:52 | 000,000,942 | ---- | M] () -- C:\Users\Public\Desktop\GIMP 2.lnk
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2010.07.05 13:29:17 | 000,121,710 | ---- | C] () -- C:\Users\Roy Sommer\Documents\pinfect.zip
[2010.07.05 13:20:00 | 015,962,463 | ---- | C] () -- C:\Windows\REGBK00.ZIP
[2010.07.05 13:10:02 | 000,000,054 | ---- | C] () -- C:\Windows\Lic.xxx
[2010.07.05 13:09:30 | 000,000,522 | ---- | C] () -- C:\Windows\System32\Microsoft.VC80.CRT.manifest
[2010.07.05 12:51:08 | 000,001,874 | ---- | C] () -- C:\Users\Public\Desktop\Belarc Advisor.lnk
[2010.07.04 21:54:49 | 000,039,759 | ---- | C] () -- C:\ProgramData\LUUnInstall.LiveUpdate
[2010.07.03 19:22:38 | 000,000,136 | ---- | C] () -- C:\Users\Roy Sommer\Desktop\Command & Conquer™ 4 Tiberian Twilight - Verknüpfung.lnk
[2010.07.03 19:22:31 | 000,000,136 | ---- | C] () -- C:\Users\Roy Sommer\Desktop\Command & Conquer 3 Tiberium Wars - Verknüpfung.lnk
[2010.06.24 17:28:54 | 000,000,035 | ---- | C] () -- C:\Windows\Worldbuilder.INI
[2010.06.14 13:05:44 | 000,015,312 | ---- | C] () -- C:\Windows\System32\RaCoInst.dat
[2010.06.12 11:21:21 | 000,524,288 | -HS- | C] () -- C:\Users\Roy Sommer\ntuser.dat{4f11132c-7587-11df-8110-003005a14ed7}.TMContainer00000000000000000002.regtrans-ms
[2010.06.12 11:21:21 | 000,524,288 | -HS- | C] () -- C:\Users\Roy Sommer\ntuser.dat{4f11132c-7587-11df-8110-003005a14ed7}.TMContainer00000000000000000001.regtrans-ms
[2010.06.12 11:21:21 | 000,065,536 | -HS- | C] () -- C:\Users\Roy Sommer\ntuser.dat{4f11132c-7587-11df-8110-003005a14ed7}.TM.blf
[2010.06.05 14:55:08 | 000,000,854 | ---- | C] () -- C:\Users\Roy Sommer\.recently-used.xbel
[2010.06.05 14:47:52 | 000,000,942 | ---- | C] () -- C:\Users\Public\Desktop\GIMP 2.lnk
[2010.05.27 21:26:07 | 000,237,568 | ---- | C] () -- C:\Windows\System32\lame_enc.dll
[2010.05.27 21:26:07 | 000,110,080 | ---- | C] () -- C:\Windows\System32\advd.dll
[2010.05.27 21:26:07 | 000,023,040 | ---- | C] () -- C:\Windows\System32\auth.dll
[2010.04.13 16:57:52 | 000,000,032 | ---- | C] () -- C:\Windows\Menu.INI
[2009.10.23 20:10:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\drivers\npf.sys
[2009.10.06 17:53:40 | 000,016,070 | ---- | C] () -- C:\Windows\German2.ini
[2009.08.10 13:36:49 | 000,000,400 | ---- | C] () -- C:\Windows\g_lfolqn515.ini
[2009.06.30 21:42:55 | 000,000,354 | ---- | C] () -- C:\Windows\System32\Remover.ini
[2009.04.16 20:03:44 | 001,868,944 | ---- | C] () -- C:\Windows\System32\RSA32_16.DLL
[2009.03.16 15:54:40 | 000,720,896 | ---- | C] () -- C:\Windows\System32\ImageDll.dll
[2009.03.16 15:54:40 | 000,258,048 | ---- | C] () -- C:\Windows\System32\vec.dll
[2009.03.16 15:54:40 | 000,159,744 | ---- | C] () -- C:\Windows\System32\fio.dll
[2009.03.16 15:54:40 | 000,081,920 | ---- | C] () -- C:\Windows\System32\imgs.dll
[2009.03.16 15:54:40 | 000,045,056 | ---- | C] () -- C:\Windows\System32\vecom.dll
[2009.02.16 14:32:07 | 000,000,551 | ---- | C] () -- C:\Windows\Qiii.INI
[2009.01.11 18:02:47 | 000,278,728 | ---- | C] () -- C:\Windows\System32\drivers\atksgt.sys
[2009.01.11 18:02:46 | 000,025,416 | ---- | C] () -- C:\Windows\System32\drivers\lirsgt.sys
[2008.11.30 18:27:00 | 000,053,248 | ---- | C] () -- C:\Windows\System32\unrar.dll
[2008.10.07 09:13:30 | 000,197,912 | ---- | C] () -- C:\Windows\System32\physxcudart_20.dll
[2008.10.07 09:13:22 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelTraditionalChinese.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelSwedish.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelSpanish.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelSimplifiedChinese.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelPortugese.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelKorean.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelJapanese.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelGerman.dll
[2008.10.07 09:13:20 | 000,058,648 | ---- | C] () -- C:\Windows\System32\AgCPanelFrench.dll
[2008.09.26 13:57:13 | 000,000,133 | ---- | C] () -- C:\Windows\cdplayer.ini
[2008.06.07 22:40:19 | 000,000,232 | ---- | C] () -- C:\Windows\ulead32.ini
[2008.03.30 02:21:55 | 000,000,028 | ---- | C] () -- C:\Windows\Robota.INI
[2008.03.30 02:17:12 | 000,053,248 | ---- | C] () -- C:\Windows\System32\mgxasio2.dll
[2008.03.30 02:07:57 | 000,120,200 | ---- | C] () -- C:\Windows\System32\DLLDEV32i.dll
[2008.03.29 21:58:29 | 000,000,084 | ---- | C] () -- C:\Windows\MSGCB.INI
[2008.01.11 22:22:44 | 000,043,520 | ---- | C] () -- C:\Windows\System32\CmdLineExt03.dll
[2008.01.02 02:16:59 | 000,021,840 | ---- | C] () -- C:\Windows\System32\SIntfNT.dll
[2008.01.02 02:16:59 | 000,017,212 | ---- | C] () -- C:\Windows\System32\SIntf32.dll
[2008.01.02 02:16:59 | 000,012,067 | ---- | C] () -- C:\Windows\System32\SIntf16.dll
[2007.10.28 16:36:14 | 000,000,000 | ---- | C] () -- C:\Windows\wiso.ini
[2007.10.27 16:31:55 | 000,000,503 | ---- | C] () -- C:\Windows\System32\FeMakro.ini
[2007.10.27 16:31:55 | 000,000,497 | ---- | C] () -- C:\Windows\System32\FeAnim.ini
[2007.10.27 16:31:31 | 000,000,132 | ---- | C] () -- C:\Windows\System32\synsopos.ini
[2007.10.21 12:24:30 | 000,000,247 | ---- | C] () -- C:\Windows\musicmaker.INI
[2007.10.21 11:18:07 | 000,038,912 | ---- | C] () -- C:\Windows\System32\mgxasio.dll
[2007.10.20 13:17:56 | 000,000,000 | ---- | C] () -- C:\Windows\hiphopmaker.INI
[2007.10.20 12:45:03 | 000,000,345 | ---- | C] () -- C:\Windows\BeatBox.INI
[2007.10.20 07:39:39 | 000,010,240 | ---- | C] () -- C:\Windows\System32\vidx16.dll
[2007.10.20 07:34:13 | 000,006,768 | ---- | C] () -- C:\Windows\mgxoschk.ini
[2007.06.14 13:48:32 | 000,000,023 | ---- | C] () -- C:\Windows\BlendSettings.ini
[2007.06.13 12:39:23 | 000,000,238 | ---- | C] () -- C:\Windows\BUHL.INI
[2007.05.17 02:13:29 | 000,000,063 | ---- | C] () -- C:\Windows\Listed.INI
[2007.05.06 17:40:50 | 000,000,030 | ---- | C] () -- C:\Windows\Q3version.ini
[2007.04.21 12:59:27 | 000,717,296 | ---- | C] () -- C:\Windows\System32\drivers\sptd.sys
[2007.04.21 12:17:04 | 000,000,400 | ---- | C] () -- C:\Windows\ODBC.INI
[2007.04.17 14:14:38 | 000,000,116 | ---- | C] () -- C:\Windows\NeroDigital.ini
[2007.03.28 21:45:15 | 000,135,168 | ---- | C] () -- C:\Windows\System32\property.dll
[2007.03.20 16:44:02 | 000,000,566 | ---- | C] () -- C:\Windows\System32\SP7302.ini
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:25:44 | 000,159,744 | ---- | C] () -- C:\Windows\System32\atitmmxx.dll
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.08.11 09:52:02 | 000,012,288 | ---- | C] () -- C:\Windows\System32\EvOnlDiag.dll
[2006.06.01 21:06:00 | 000,005,702 | ---- | C] () -- C:\Windows\System32\OUTLPERF.INI
[2005.08.10 00:12:28 | 003,596,288 | ---- | C] () -- C:\Windows\System32\qt-dx331.dll
[2003.10.30 19:29:00 | 000,000,187 | ---- | C] () -- C:\Windows\System32\lxbvcoin.ini
[2002.11.13 17:40:00 | 000,040,960 | ---- | C] () -- C:\Windows\System32\lxbvvs.dll
[2002.10.06 20:42:57 | 000,237,568 | ---- | C] () -- C:\Windows\System32\OggDS.dll
[2002.10.05 01:04:25 | 000,921,600 | ---- | C] () -- C:\Windows\System32\vorbisenc.dll
[2002.10.05 01:04:24 | 000,188,416 | ---- | C] () -- C:\Windows\System32\vorbis.dll
[2002.10.05 01:04:17 | 000,045,056 | ---- | C] () -- C:\Windows\System32\ogg.dll
[2002.03.17 02:00:00 | 000,007,420 | ---- | C] () -- C:\Windows\UA000096.DLL
[2002.03.17 02:00:00 | 000,007,420 | ---- | C] () -- C:\Windows\UA000081.DLL
[1997.06.14 10:56:08 | 000,056,832 | ---- | C] () -- C:\Windows\System32\iyvu9_32.dll

[color=#E56717]========== Alternate Data Streams ==========[/color]

@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:D3E94D8E
< End of report >
Seitenanfang Seitenende
05.07.2010, 18:15
Member

Themenstarter

Beiträge: 30
#4 Vieleicht sollte ich noch dazu sagen das ich auch keine Windows Updates mehr ausführen kann. Jeder Versuch es zu aktivieren schlägt fehl und auch das deinstallieren von Norten geht überhaupt nicht!
Seitenanfang Seitenende
06.07.2010, 01:26
Member

Beiträge: 21
#5

Zitat

Ereinion postete
Vieleicht sollte ich noch dazu sagen das ich auch keine Windows Updates mehr ausführen kann. Jeder Versuch es zu aktivieren schlägt fehl und auch das deinstallieren von Norten geht überhaupt nicht!
hallo Ereinion ;)


hab mal für Dich das Entfernungstool von Norton,
bitte ausführlich lesen! welches!!

http://www.symantec.com/de/de/norton/support/kb/web_view.jsp?wv_type=public_web&docurl=20080930035646DE

oder

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/0/0cc88d316151d60e80256fe1003143fc?OpenDocument&seg=hm&lg=de&ct=de

Servicepacks für Vista hast Du keines!

Zitat

Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.17037)
Zur Installation des Service Pack 2 (was ja aktuell ist) muss das Service Pack 1 bereits installiert sein.


http://www.chip.de/downloads/Windows-Vista-Service-Pack-1-32-Bit_29821032.html

http://www.chip.de/downloads/Windows-Vista-Service-Pack-2_33360511.html

IE 8 : http://www.microsoft.com/germany/windows/internet-explorer/

Schau mal nach einer CD, die muss ja beim Kauf auch dabei gewesen sein.

Ich könnte Dir auch empfehlen, die beiden Servicepacks als ISO-Image herunterzuladen und auf DVD zu brennen.
*Die Installation benötigt aber je SP etwa eine halbe Stunde / 50 min ca.(je nach Rechnerausstattung).

Downloadlinks der ISO-Images:
Servicepack 1 (für alle Vista-Versionen und alle Sprachen)

http://www.microsoft.com/downloads/details.aspx?familyid=A45652B1-E838-420A-B065-83960458E2EC&displaylang=de

Servicepack 2 (für alle Vista-Versionen und alle Sprachen)

http://www.microsoft.com/downloads/details.aspx?familyid=F25F9C49-1A3A-4336-ADE6-32E34A448608&displaylang=de

* Probleme gibt es evtl. mit einigen alten Gerätetreibern (Sound, Drucker), die sich im Anschluss durch eine Treiber-Neuinstallation beheben lassen ( dann aber mit den aktuellen Treibern).

@Swisstreasure

sorry daß ich reinfunke ! ;)
Dieser Beitrag wurde am 06.07.2010 um 02:03 Uhr von grünspatz editiert.
Seitenanfang Seitenende
06.07.2010, 04:18
Moderator

Beiträge: 5694
#6 @ grünspatz

Zitat

@Swisstreasure

sorry daß ich reinfunke ! ;)
Bitte lass das!! Vorallem wenn ich schon ein Thread am behandeln bin, dann habe ich mir dazu einge Gedanken gemacht. Und wenn Du dem User dann noch irgendwelche andere Anleitungen postest, dann klappt das nicht!

Wieso ein System Updaten wenn sich noch infektionen darauf befinden?
Seitenanfang Seitenende
06.07.2010, 04:41
Moderator

Beiträge: 5694
#7 Schritt 1


Anderes Anti-Virus-Programm durch Antivir ersetzen

Avira AntiVir PersonalEdition Classic herunterladen, aber noch nicht installieren.

Nun trenne den Rechner vom Internet.


Norton Removal Tool


Schaue zunächst, ob Du unter Systemsteuerung => Software noch etwas zum Deinstallieren von Norton/Symantec findest, falls ja, bitte dort deinstallieren. Neu starten. Lade Dir von Symantec das Norton Removal-Toolherunter und speichere es auf Deinem Desktop. Starte das Norton Removal Tool durch Doppelklick und folge den Anweisungen. Es kann sein, dass Du gebeten wirst, den Rechner neu starten, tue das. Es kann sein, dass das auch mehr als einmal gemacht werden muss (das Removal Tool wird es Dir sagen bzw. Dir entsprechende Anweisungen geben). Danach sollte Norton von Deinem System komplett verschwunden sein.


AntiVir nun installieren

Installiere nun Antivir.

AntiVir so einstellen, dass nur noch wichtige Ereignisse geloggt werden:

Rechte Maustaste auf den AntiVir-Schirm unten rechts in der Leiste => Antivir konfigurieren => einen Haken bei "Experten-Modus" machen => Scanner aufklappen => Report auf "Standard" umstellen" => Guard aufklappen => Report auf "Standard" umstellen => mit OK AntiVir schließen.

Fullscan mit Antivir machen

Mache nun einen vollständigen Systemscan Deines Rechners mit Antivir und poste mir den Bericht hier in den Thread.

Bericht in AntiVir finden

Du kommst wie folgt an den Bericht: Antivir über Doppelklick auf den Schirm unten rechts starten => den Reiter "Berichte" anklicken => Doppelklick auf den Bericht namens "Suchlauf" => in dem aufpoppenden Fenster auf "Report" klicken => es öffnet sich Dein Editor => im Editor mit Tastenkombination STRG + A den Text markieren => mit STRG + C den Text ins Clipboard kopieren => mit STRG + V den Text hier reinkopieren. Bitte im Logfile Deine Seriennummer unkenntlich machen.

Schritt 2


Fixen mit OTL

• Starte bitte die OTL.exe.
Vista-User mit Rechtsklick "als Administrator starten"
• Kopiere nun den Inhalt in die Textbox.

Code

:OTL
DRV - (NwlnkFwd) -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) -- C:\Windows\System32\DRIVERS\ipinip.sys File not found
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll (Symantec Corporation)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Rightdown Software SearchBar) - {D6F180CB-E683-41A3-8CD2-C53DBAA0530D} - Reg Error: Value error. File not found
O4 - HKCU\..\RunOnce: [DeleteRightdown Software] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\PROGRA~1\RIGHTD~1\rssb.dll"
O4 - HKCU..\Run: []  File not found
O33 - MountPoints2\{0d71d0d2-5665-11dc-b292-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{0d71d0d5-5665-11dc-b292-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{6a6a2704-5663-11dc-8d46-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{6e460d49-66cc-11dd-9e31-003005a5629e}\Shell\AutoRun\command - "" = O:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe -- File not found
O33 - MountPoints2\{6e460d49-66cc-11dd-9e31-003005a5629e}\Shell\open\command - "" = O:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe -- File not found
O33 - MountPoints2\{7433a5d6-6a04-11de-af7b-003005a14ed7}\Shell\AutoRun\command - "" = O:\WDSetup.exe -- File not found
O33 - MountPoints2\{775b812d-1d7f-11dd-886b-003005a5629e}\Shell\AutoRun\command - "" = Setup.exe
O33 - MountPoints2\{775b812d-1d7f-11dd-886b-003005a5629e}\Shell\open\command - "" = Setup.exe
O33 - MountPoints2\{8e34a3f1-eff7-11db-a666-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\Shell - "" = AutoRun
O33 - MountPoints2\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\Shell\AutoRun\command - "" = O:\autorun.exe -- File not found
O33 - MountPoints2\K\Shell - "" = AutoRun
[2010.07.05 13:19:59 | 000,000,000 | ---D | C] -- C:\Windows\rundll16.exe
[2010.07.05 13:19:59 | 000,000,000 | ---D | C] -- C:\Windows\logo1_.exe
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\VDLL.DLL
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\System32\runouce.exe
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\RUNDL132.EXE
[2010.07.05 13:16:05 | 000,000,000 | ---D | C] -- C:\Windows\logo_1.exe
[2010.07.05 13:29:17 | 000,121,710 | ---- | C] () -- C:\Users\Roy Sommer\Documents\pinfect.zip
[2010.07.05 13:20:00 | 015,962,463 | ---- | C] () -- C:\Windows\REGBK00.ZIP
[2010.07.05 13:10:02 | 000,000,054 | ---- | C] () -- C:\Windows\Lic.xxx
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:D3E94D8E
:Commands
[purity]
[emptytemp]
• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Run Fix Button.
• Klick auf .
OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument.
Kopiere nun den Inhalt hier in Code-Tags in Deinen Thread


Schritt 3


Bereinigung mit Malwarebytes' Anti-Malware (Vollständiger Suchlauf)

Lade Malwarebytes Anti-Malware (ca. 2 MB) von diesem Downloadspiegel herunter:

Malwarebytes


* Anwendbar auf Windows 2000, XP, Vista und Windows 7.
* Installiere das Programm in den vorgegebenen Pfad.
* Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
* Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
* Aktiviere "Komplett Scan durchführen" => Scan.
* Wähle alle verfügbaren Laufwerke aus und starte den Scan.
* Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
* Bei Funden in C:\System Volume Information den Haken entfernen.
Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
Er könnte jedoch trotz Malware noch gebraucht werden.
* Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
* Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
* Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
* Berichte, wie der Rechner nun läuft.


Schritt 4


Rootkit-Suche mit Gmer

Was sind Rootkits?

Wichtig: Bei jedem Rootkit-Scans soll/en:

• alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
• keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
nichts am Rechner getan werden,
nach jedem Scan der Rechner neu gestartet werden.
Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!

Lade Dir Gmer von dieser Seite herunter
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
• Gmer ist geeignet für => NT/W2K/XP/VISTA.
• Alle anderen Programme sollen geschlossen sein.
• Starte gmer.exe (hat einen willkürlichen Programm-Namen).
Vista-User mit Rechtsklick und als Administrator starten.
• Gmer startet automatisch einen ersten Scan.
• Sollte sich ein Fenster mit folgender Warnung öffnen:

Code

WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system?

• Unbedingt auf "No" klicken,
anschließend über den Copy-Button das bisherige Resultat in die Zwischenablage zu kopieren.
• Füge das Log aus der Zwischenablage mit STRG + V in Deine Antwort in Deinem Thread ein.
.
• Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",
• Hake an: System, Sections, IAT/EAT, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.
Wichtig: "Show all" darf nicht angehakt sein!
• Starte den Scan durch Drücken des Buttons "Scan".
Mache nichts am Computer während der Scan läuft.
• Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren.
Mit "Ok" wird Gmer beendet.
• Füge das Log aus der Zwischenablage in Deine Antwort hier ein (mit STRG + V).

Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Nun das Logfile in Code-Tags posten.
Seitenanfang Seitenende
06.07.2010, 23:01
Member

Themenstarter

Beiträge: 30
#8 Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 6. Juli 2010 20:51

Es wird nach 2295223 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : xxxxxxxxxxxxxxxxxxxxxxxx
Plattform : Windows Vista
Windowsversion : (plain) [6.0.6000]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ROYSOMMER-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:45:16
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:46:46
VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 13:46:46
VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 13:46:46
VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 13:46:47
VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 13:46:47
VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 13:46:48
VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 13:46:48
VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 13:47:00
VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 13:47:06
VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 13:47:12
VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 13:47:21
VBASE017.VDF : 7.10.8.163 432128 Bytes 23.06.2010 13:47:48
VBASE018.VDF : 7.10.8.194 133632 Bytes 27.06.2010 13:48:00
VBASE019.VDF : 7.10.8.220 134656 Bytes 29.06.2010 13:48:10
VBASE020.VDF : 7.10.8.252 171520 Bytes 04.07.2010 13:48:21
VBASE021.VDF : 7.10.8.253 2048 Bytes 04.07.2010 13:48:21
VBASE022.VDF : 7.10.8.254 2048 Bytes 04.07.2010 13:48:22
VBASE023.VDF : 7.10.8.255 2048 Bytes 04.07.2010 13:48:22
VBASE024.VDF : 7.10.9.0 2048 Bytes 04.07.2010 13:48:23
VBASE025.VDF : 7.10.9.1 2048 Bytes 04.07.2010 13:48:23
VBASE026.VDF : 7.10.9.2 2048 Bytes 04.07.2010 13:48:24
VBASE027.VDF : 7.10.9.3 2048 Bytes 04.07.2010 13:48:25
VBASE028.VDF : 7.10.9.4 2048 Bytes 04.07.2010 13:48:25
VBASE029.VDF : 7.10.9.5 2048 Bytes 04.07.2010 13:48:26
VBASE030.VDF : 7.10.9.6 2048 Bytes 04.07.2010 13:48:26
VBASE031.VDF : 7.10.9.10 44032 Bytes 05.07.2010 16:20:52
Engineversion : 8.2.4.2
AEVDF.DLL : 8.1.2.0 106868 Bytes 05.07.2010 13:50:56
AESCRIPT.DLL : 8.1.3.33 1356155 Bytes 05.07.2010 13:50:54
AESCN.DLL : 8.1.6.1 127347 Bytes 05.07.2010 13:50:39
AESBX.DLL : 8.1.3.1 254324 Bytes 05.07.2010 13:51:00
AERDL.DLL : 8.1.4.6 541043 Bytes 05.07.2010 13:50:36
AEPACK.DLL : 8.2.2.5 430453 Bytes 05.07.2010 13:50:24
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 05.07.2010 13:50:14
AEHEUR.DLL : 8.1.1.38 2724214 Bytes 05.07.2010 13:50:07
AEHELP.DLL : 8.1.11.6 242038 Bytes 05.07.2010 13:49:18
AEGEN.DLL : 8.1.3.12 377204 Bytes 05.07.2010 13:49:10
AEEMU.DLL : 8.1.2.0 393588 Bytes 05.07.2010 13:49:00
AECORE.DLL : 8.1.15.3 192886 Bytes 05.07.2010 13:48:53
AEBB.DLL : 8.1.1.0 53618 Bytes 05.07.2010 13:48:48
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, R:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Dienstag, 6. Juli 2010 20:51

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-3315833501-451174435-3890430701-1000\Software\SecuROM\License information\datasecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3315833501-451174435-3890430701-1000\Software\SecuROM\License information\rkeysecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '153' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'LastFMHelper.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogitechDesktopMessenger.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.EXE' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'UIExec.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'VC9Tray.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'issch.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'vc9play.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDServ.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'USBTip.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrayIcon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '7' Modul(e) wurden durchsucht
Durchsuche Prozess 'VC9SecS.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'AssistantServices.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'TestHandler.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'DevSvc.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXPPS.EXE' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXBCES.EXE' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '153' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '160' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD5
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD6
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'R:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1676' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <SYSTEM>
C:\Program Files\Electronic Arts\Command & Conquer 4 Tiberian Twilight\Support\EADM\eadm-installer.exe
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
Beginne mit der Suche in 'D:\' <DATA>
Beginne mit der Suche in 'R:\' <Roy seine>


Ende des Suchlaufs: Dienstag, 6. Juli 2010 22:36
Benötigte Zeit: 1:44:41 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

31933 Verzeichnisse wurden überprüft
608819 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
608819 Dateien ohne Befall
3626 Archive wurden durchsucht
1 Warnungen
0 Hinweise
760337 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden
Seitenanfang Seitenende
06.07.2010, 23:20
Member

Themenstarter

Beiträge: 30
#9 Schritt 2

Code

All processes killed
========== OTL ==========
Service NwlnkFwd stopped successfully!
Service NwlnkFwd deleted successfully!
File  C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found not found.
Service NwlnkFlt stopped successfully!
Service NwlnkFlt deleted successfully!
File  C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found not found.
Service IpInIp stopped successfully!
Service IpInIp deleted successfully!
File  C:\Windows\System32\DRIVERS\ipinip.sys File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1E8A6170-7264-4D0F-BEAE-D42A53123C75}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E8A6170-7264-4D0F-BEAE-D42A53123C75}\ not found.
File c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D6F180CB-E683-41A3-8CD2-C53DBAA0530D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6F180CB-E683-41A3-8CD2-C53DBAA0530D}\ deleted successfully.
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
File move failed. C:\Windows\System32\advpack.dll scheduled to be moved on reboot.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0d71d0d2-5665-11dc-b292-003005a5629e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0d71d0d2-5665-11dc-b292-003005a5629e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0d71d0d5-5665-11dc-b292-003005a5629e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0d71d0d5-5665-11dc-b292-003005a5629e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a6a2704-5663-11dc-8d46-003005a5629e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a6a2704-5663-11dc-8d46-003005a5629e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e460d49-66cc-11dd-9e31-003005a5629e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6e460d49-66cc-11dd-9e31-003005a5629e}\ not found.
File O:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e460d49-66cc-11dd-9e31-003005a5629e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6e460d49-66cc-11dd-9e31-003005a5629e}\ not found.
File O:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7433a5d6-6a04-11de-af7b-003005a14ed7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7433a5d6-6a04-11de-af7b-003005a14ed7}\ not found.
File O:\WDSetup.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{775b812d-1d7f-11dd-886b-003005a5629e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{775b812d-1d7f-11dd-886b-003005a5629e}\ not found.
File Setup.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{775b812d-1d7f-11dd-886b-003005a5629e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{775b812d-1d7f-11dd-886b-003005a5629e}\ not found.
File Setup.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e34a3f1-eff7-11db-a666-003005a5629e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8e34a3f1-eff7-11db-a666-003005a5629e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a7177bef-a2aa-11dd-a8bf-003005a5629e}\ not found.
File O:\autorun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K\ deleted successfully.
C:\Windows\rundll16.exe folder moved successfully.
C:\Windows\logo1_.exe folder moved successfully.
C:\Windows\VDLL.DLL folder moved successfully.
C:\Windows\System32\runouce.exe folder moved successfully.
C:\Windows\RUNDL132.EXE folder moved successfully.
C:\Windows\logo_1.exe folder moved successfully.
C:\Users\Roy Sommer\Documents\pinfect.zip moved successfully.
C:\Windows\REGBK00.ZIP moved successfully.
C:\Windows\Lic.xxx moved successfully.
ADS C:\ProgramData\TEMP:D3E94D8E deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Roy Sommer
->Temp folder emptied: 454579945 bytes
->Temporary Internet Files folder emptied: 60309548 bytes
->Java cache emptied: 59783719 bytes
->FireFox cache emptied: 79463297 bytes
->Google Chrome cache emptied: 5837168 bytes
->Apple Safari cache emptied: 317644793 bytes
->Flash cache emptied: 177234 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 104819251 bytes
RecycleBin emptied: 50921566 bytes

Total Files Cleaned = 1.081,00 mb


OTL by OldTimer - Version 3.2.7.1 log created on 07062010_230441

Files\Folders moved on Reboot...
File move failed. C:\Windows\System32\advpack.dll scheduled to be moved on reboot.

Registry entries deleted on Reboot...
Seitenanfang Seitenende
07.07.2010, 14:28
Member

Themenstarter

Beiträge: 30
#10 Schritt 3

Code

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4285

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

07.07.2010 01:05:14
mbam-log-2010-07-07 (01-05-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 332154
Laufzeit: 1 Stunde(n), 36 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Windows\System32\cmdow.exe (Malware.Tool) -> Not selected for removal.
C:\Windows\KBPK070907.log (Malware.Trace) -> Not selected for removal.
C:\Program Files\ICQToolbar\toolbaru.dll (Trojan.BHO) -> Not selected for removal.
Rechner läuft recht stabil, nur das Hochfahren dauert bis zu 5 Minuten und Windows-Updates lassen sich nicht ausführen.
Seitenanfang Seitenende
07.07.2010, 18:26
Moderator

Beiträge: 5694
#11 Wo bleibt das GMER Log ;)
Seitenanfang Seitenende
08.07.2010, 07:22
Member

Themenstarter

Beiträge: 30
#12 Kommt noch musste arbeiten und dann war Fußball. Heute mach ich es!
Seitenanfang Seitenende
08.07.2010, 10:00
Member

Themenstarter

Beiträge: 30
#13 So hier der Gmer Bericht, er bringt gleich am Anfang die Warnung dann hab ich es so gemacht wie du es beschrieben hast::

Code

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-07-08 09:55:07
Windows 6.0.6000
Running: 0hb71xyc.exe; Driver: C:\Users\ROYSOM~1\AppData\Local\Temp\uxlyauow.sys


---- Devices - GMER 1.0.15 ----

Device   \FileSystem\Ntfs \Ntfs                                      84A1F1F8

---- Services - GMER 1.0.15 ----

Service  C:\Windows\system32\DRIVERS\vdrv9000.sys (*** hidden *** )  [SYSTEM] vdrv9000   <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----
Seitenanfang Seitenende
08.07.2010, 10:06
Member

Themenstarter

Beiträge: 30
#14 Ach noch was. Immer nach der Benutzung von Gmer spielt mein Computer verrückt. Stürzt ständig ab oder braucht ewig um ein Programm auszuführen. Musste 3 mal den Computer manuell Neustarten bis ich es endlich geschafft hatte den Bericht zu posten!
Seitenanfang Seitenende
08.07.2010, 22:56
Moderator

Beiträge: 5694
#15 Schritt 1

Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.
BleepingComputer
ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**




• Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
• Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
• Bitte füge das C:\ComboFix.txt Log in deiner Antwort im Forum bei, so dass wir uns diese analysieren können.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: