Firefox öffnet selbstständig Seiten

#0
10.07.2010, 21:17
...neu hier

Beiträge: 6
#1 Hallo,
seit gestern öffnet mein Firefox automatisch neue Seiten mit Werbung oder leitet links von google auf andere seiten um.

Ich habe einen Scan mit Avira Antivir gemacht, welches aber nur ein paar Textdateien mit einem "html-skript" gefunden hat - leider habe ich den Namen des Skriptes vergessen, die Dateien habe ich gelöscht.
Im Windowstaskmanager sind mir zwei neue Prozesse aufgefallen:
plugin-container.exe - angeblich ein Prozess von Firefox
Ttd.exe - konnte nichts darüber finden und hat seltsamerweise einen Eintrag in msconfig Systemstart (Pfad ging ins \Temp\ Verzeichnis): diesen Eintrag habe ich deaktiviert, nach Neustart war er leider wieder drin.

Jetzt weiss ich nicht mehr weiter und wäre für eure Hilfe sehr dankbar:

Temporäre Dateien wurden gelöscht, hier nun ein Quickscan mit Anti-Malware

Zitat

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4300

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.07.2010 20:26:11
mbam-log-2010-07-10 (20-26-11).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 145996
Laufzeit: 4 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\Ttd.exe (Trojan.FraudPack) -> Unloaded process successfully.

Infizierte Speichermodule:
c:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jdk5swfmzy (Trojan.FraudPack) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\Ttd.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\113.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\Ttb.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Anti-Malware meinte, dass er nicht alles entfernen kann und ich neustarten muss. Hab ich gemacht, nachm 2. mal hat Anti-Malware nix mehr gefunden.

Danach wollte ich einen Scan mit GMER machen, leider ist der PC dann nach 30 Minuten mit Bluescreen abgestürzt

Danach HiJack This:

Zitat

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:12:59, on 10.07.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Logitech\SetPointP\SetPoint.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\DVBViewer\dvbviewer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Dokumente und Einstellungen\Peter\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [EvtMgr6] C:\Programme\Logitech\SetPointP\SetPoint.exe /launchGaming
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264325896312
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264325882484
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Apache Tomcat 6 (Tomcat6) - Apache Software Foundation - C:\Programme\Apache Software Foundation\Tomcat 6.0\bin\tomcat6.exe
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)

--
End of file - 4915 bytes
Leider hab ich das Problem immernoch. Gerade hat er die Seite http://wwwhispanicjobscom/ geöffnet ;)
Dieser Beitrag wurde am 10.07.2010 um 21:43 Uhr von MyChevy editiert.
Seitenanfang Seitenende
11.07.2010, 00:58
Moderator

Beiträge: 5694
#2 Hallo und herzlich Willkommen auf Protecus.de

Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte:

• Halte Dich an die Anweisungen des jeweiligen Helfers.
• Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an.
• Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden.
• Bitte arbeite jeden Schritt der Reihe nach ab.
• Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben.


• Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt.
• Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist.
• Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden.
• Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden.
• Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird.
• Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert.
• Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät.
• In letzter Instanz ist dann immer der User welcher entscheidet.


Vista und Win7 User:

Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen.

Schritt 1

TDSSKiller von Kaspersky

• Lade den TDSSKiller und entpacke das Archiv auf Deinen Desktop.


• Vergewissere Dich, dass die TDSSKiller.exe direkt auf dem Desktop liegt (nicht in einem Ordner auf dem Desktop).

• Starte die TDSSKiller.exe durch Doppelklick.
Vista- und Windows7-User mit Rechtsklick und als Administrator starten.

• Nach Beendigung der Arbeit schlägt das Tool u. U. vor, das System neu zu starten.
Bestätige das ggfs. mit Y(es).
Beim Hochfahren des Systems führt der Treiber alle geplanten Operationen aus löscht sich danach.

• Poste mir den Inhalt von C:\TDSSKiller<random>.txt hier in den Thread.
Hier findest Du eine ausführlichere Anleitung.

Schritt 2

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
• Doppelklick auf die OTL.exe
Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
• Oben findest Du ein Kästchen mit Ausgabe.
Wähle bitte Minimal-Ausgabe
• Unter Extra-Registrierung wähle bitte Benutze SafeList.
• Mache Häckchen bei LOP- und Purity-Prüfung.
• Klicke nun auf Scan links oben.



• Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
• Poste die Logfiles in Code-Tags hier in den Thread.

Schritt 3

Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)


• Downloade die MBR.exe von Gmer und
kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.
Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.
• Start => ausführen => cmd (da reinschreiben) => OK
es öffnet sich eine Eingabeaufforderung.

Nach dem Prompt (>_) folgenden Text aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.

Code

mbr.exe -t > C:\mbr.log & C:\mbr.log
(Enter drücken)
• Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
Bitte kopiere den Inhalt hier in Deinen Thread.
Seitenanfang Seitenende
11.07.2010, 08:46
...neu hier

Themenstarter

Beiträge: 6
#3 Vielen Dank für deine Antwort. Ich sollte viellleicht noch erwähnen, dass ich gestern nach Erstellen dieses Threads noch das Programm Adaware von Lavasoft über den Rechner laufen habe lassen. Es hat auch einige infizierte Dateien gefunden und diese in Quarantäne geschoben. Leider habe ich nicht rausfinden können, welchen Virus/Trojaner er erkannt hat.

TDSS-Killer:

Zitat

08:31:12:906 3992 TDSS rootkit removing tool 2.3.2.2 Jun 30 2010 17:23:49
08:31:12:906 3992 ================================================================================
08:31:12:906 3992 SystemInfo:

08:31:12:906 3992 OS Version: 5.1.2600 ServicePack: 3.0
08:31:12:906 3992 Product type: Workstation
08:31:12:906 3992 ComputerName: PETERSPC
08:31:12:906 3992 UserName: Peter
08:31:12:906 3992 Windows directory: C:\WINDOWS
08:31:12:906 3992 System windows directory: C:\WINDOWS
08:31:12:906 3992 Processor architecture: Intel x86
08:31:12:906 3992 Number of processors: 2
08:31:12:906 3992 Page size: 0x1000
08:31:12:906 3992 Boot type: Normal boot
08:31:12:906 3992 ================================================================================
08:31:13:343 3992 Initialize success
08:31:13:343 3992
08:31:13:343 3992 Scanning Services ...
08:31:13:671 3992 Raw services enum returned 378 services
08:31:13:671 3992
08:31:13:671 3992 Scanning Drivers ...
08:31:14:421 3992 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
08:31:14:437 3992 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
08:31:14:484 3992 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
08:31:14:515 3992 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
08:31:14:578 3992 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
08:31:14:609 3992 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
08:31:14:625 3992 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
08:31:14:640 3992 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
08:31:14:671 3992 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
08:31:14:765 3992 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
08:31:14:781 3992 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
08:31:14:812 3992 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) C:\WINDOWS\system32\DRIVERS\avipbb.sys
08:31:14:843 3992 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
08:31:14:875 3992 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
08:31:14:906 3992 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
08:31:14:921 3992 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
08:31:14:953 3992 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
08:31:14:984 3992 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
08:31:15:015 3992 COMMONFX (a93d9e223f1e1c52cef4cff7544767d7) C:\WINDOWS\system32\drivers\COMMONFX.SYS
08:31:15:031 3992 COMMONFX.SYS (a93d9e223f1e1c52cef4cff7544767d7) C:\WINDOWS\System32\drivers\COMMONFX.SYS
08:31:15:062 3992 ctac32k (d2526427557b974dbb7d9a113f772be6) C:\WINDOWS\system32\drivers\ctac32k.sys
08:31:15:109 3992 ctaud2k (7ab9168c477863533aa9faf54e65daa8) C:\WINDOWS\system32\drivers\ctaud2k.sys
08:31:15:140 3992 CTAUDFX (090ad78166201292560da2dd269a5740) C:\WINDOWS\system32\drivers\CTAUDFX.SYS
08:31:15:156 3992 CTAUDFX.SYS (090ad78166201292560da2dd269a5740) C:\WINDOWS\System32\drivers\CTAUDFX.SYS
08:31:15:187 3992 ctdvda2k (e504fd08b675af4176de5849449075f7) C:\WINDOWS\system32\drivers\ctdvda2k.sys
08:31:15:234 3992 CTERFXFX (5719318cb2c96ff6e6579c344e19a59c) C:\WINDOWS\system32\drivers\CTERFXFX.SYS
08:31:15:250 3992 CTERFXFX.SYS (5719318cb2c96ff6e6579c344e19a59c) C:\WINDOWS\System32\drivers\CTERFXFX.SYS
08:31:15:265 3992 ctprxy2k (ec8dac8c97a7c6086a08c3f9a38df95d) C:\WINDOWS\system32\drivers\ctprxy2k.sys
08:31:15:296 3992 CTSBLFX (19c0e52410d032587043ffde4d8bad92) C:\WINDOWS\system32\drivers\CTSBLFX.SYS
08:31:15:328 3992 CTSBLFX.SYS (19c0e52410d032587043ffde4d8bad92) C:\WINDOWS\System32\drivers\CTSBLFX.SYS
08:31:15:343 3992 ctsfm2k (f63942cecd6774bdcedc3fe0ae61e012) C:\WINDOWS\system32\drivers\ctsfm2k.sys
08:31:15:390 3992 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
08:31:15:421 3992 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
08:31:15:437 3992 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
08:31:15:468 3992 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
08:31:15:484 3992 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
08:31:15:515 3992 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
08:31:15:546 3992 emupia (5eab511c96fba262faaed97044c274c1) C:\WINDOWS\system32\drivers\emupia2k.sys
08:31:15:562 3992 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
08:31:15:593 3992 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
08:31:15:609 3992 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
08:31:15:609 3992 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
08:31:15:640 3992 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
08:31:15:656 3992 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
08:31:15:671 3992 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
08:31:15:687 3992 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
08:31:15:718 3992 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWS\system32\giveio.sys
08:31:15:765 3992 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
08:31:15:796 3992 ha10kx2k (98953e3205be9e1944fa4c93618a0b73) C:\WINDOWS\system32\drivers\ha10kx2k.sys
08:31:15:828 3992 hap16v2k (e5d6a3ae023d0b73ef5b444324ecbe37) C:\WINDOWS\system32\drivers\hap16v2k.sys
08:31:15:859 3992 hap17v2k (7fb56a6d6dceb92ccc8e8e8556ec0d96) C:\WINDOWS\system32\drivers\hap17v2k.sys
08:31:15:906 3992 hcw95bda (a9157afe4b6f32dcce9bd18fecd53a0d) C:\WINDOWS\system32\Drivers\hcw95bda.sys
08:31:15:921 3992 hcw95rc (eb77f3c96c62e65cc25f04220b9a204a) C:\WINDOWS\system32\DRIVERS\hcw95rc.sys
08:31:15:953 3992 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
08:31:16:000 3992 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
08:31:16:031 3992 hidusbf (34f0823be25aed4992fd9fcf587f50d5) C:\WINDOWS\system32\DRIVERS\hidusbf.sys
08:31:16:062 3992 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
08:31:16:125 3992 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
08:31:16:156 3992 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
08:31:16:187 3992 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
08:31:16:218 3992 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
08:31:16:265 3992 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
08:31:16:265 3992 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
08:31:16:281 3992 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
08:31:16:296 3992 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
08:31:16:328 3992 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
08:31:16:359 3992 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
08:31:16:375 3992 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
08:31:16:406 3992 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
08:31:16:437 3992 klmd23 (316353165feba3d0538eaa9c2f60c5b7) C:\WINDOWS\system32\drivers\klmd.sys
08:31:16:468 3992 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
08:31:16:515 3992 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
08:31:16:531 3992 L8042Kbd (0c6e346cde730cf1356dd69ad6e9bc42) C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys
08:31:16:562 3992 Lbd (b7c19ec8b0dd7efa58ad41ffeb8b8cda) C:\WINDOWS\system32\DRIVERS\Lbd.sys
08:31:16:593 3992 LBeepKE (ca63fe81705ad660e482bef210bf2c73) C:\WINDOWS\system32\Drivers\LBeepKE.sys
08:31:16:640 3992 LHidFilt (b68309f25c5787385da842eb5b496958) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys
08:31:16:656 3992 LMouFilt (63d3b1d3cd267fcc186a0146b80d453b) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys
08:31:16:703 3992 LUMDriver (ca020db361524d1182138efeaa8cf8f3) C:\WINDOWS\system32\drivers\LUMDriver.sys
08:31:16:718 3992 LUsbFilt (0c62957912d4df1e4ba9795e6be3ed38) C:\WINDOWS\system32\Drivers\LUsbFilt.Sys
08:31:16:750 3992 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
08:31:16:781 3992 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
08:31:16:796 3992 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
08:31:16:828 3992 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
08:31:16:859 3992 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
08:31:16:906 3992 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
08:31:16:921 3992 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
08:31:16:953 3992 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
08:31:16:984 3992 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
08:31:17:015 3992 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
08:31:17:015 3992 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
08:31:17:046 3992 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
08:31:17:078 3992 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
08:31:17:093 3992 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
08:31:17:140 3992 MTSBDA (bab2d002c65c6033b9567e8b7f8d9d44) C:\WINDOWS\system32\DRIVERS\MtsBda.sys
08:31:17:156 3992 MtsHID (71292aa814f0284f9507337216180668) C:\WINDOWS\system32\DRIVERS\MtsHid.sys
08:31:17:171 3992 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
08:31:17:187 3992 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
08:31:17:203 3992 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
08:31:17:218 3992 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
08:31:17:234 3992 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
08:31:17:234 3992 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
08:31:17:250 3992 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
08:31:17:265 3992 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
08:31:17:281 3992 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
08:31:17:296 3992 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
08:31:17:328 3992 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
08:31:17:343 3992 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
08:31:17:375 3992 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
08:31:17:390 3992 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
08:31:17:515 3992 nv (07e25fe08344021091f000d84611a2ab) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
08:31:17:640 3992 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
08:31:17:640 3992 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
08:31:17:687 3992 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
08:31:17:734 3992 ossrv (9f2d269826660e9ef8e15ab81085e102) C:\WINDOWS\system32\drivers\ctoss2k.sys
08:31:17:750 3992 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
08:31:17:750 3992 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
08:31:17:765 3992 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
08:31:17:796 3992 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
08:31:17:828 3992 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
08:31:17:875 3992 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
08:31:17:937 3992 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
08:31:17:937 3992 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
08:31:17:968 3992 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
08:31:17:984 3992 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
08:31:18:031 3992 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
08:31:18:046 3992 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
08:31:18:046 3992 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
08:31:18:062 3992 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
08:31:18:078 3992 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
08:31:18:093 3992 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
08:31:18:125 3992 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
08:31:18:156 3992 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
08:31:18:171 3992 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
08:31:18:203 3992 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
08:31:18:203 3992 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
08:31:18:218 3992 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
08:31:18:250 3992 sfdrv01 (4c0d673281178cb496011a2e28571fc8) C:\WINDOWS\system32\drivers\sfdrv01.sys
08:31:18:265 3992 sfhlp02 (ea8225e0f9479c5bd1a94e29e0e57921) C:\WINDOWS\system32\drivers\sfhlp02.sys
08:31:18:265 3992 Suspicious file (Forged): C:\WINDOWS\system32\drivers\sfhlp02.sys. Real md5: ea8225e0f9479c5bd1a94e29e0e57921, Fake md5: 15be2b5e4dc5b8623cf167720682abc9
08:31:18:265 3992 File "C:\WINDOWS\system32\drivers\sfhlp02.sys" infected by TDSS rootkit ... 08:31:19:046 3992 Backup copy not found, trying to cure infected file..
08:31:19:046 3992 Cure success, using it..
08:31:19:078 3992 will be cured on next reboot
08:31:19:234 3992 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
08:31:19:281 3992 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
08:31:19:312 3992 speedfan (5d6401db90ec81b71f8e2c5c8f0fef23) C:\WINDOWS\system32\speedfan.sys
08:31:19:359 3992 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
08:31:19:406 3992 sptd (71e276f6d189413266ea22171806597b) C:\WINDOWS\System32\Drivers\sptd.sys
08:31:19:468 3992 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
08:31:19:515 3992 Srv (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys
08:31:19:546 3992 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
08:31:19:562 3992 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
08:31:19:578 3992 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
08:31:19:609 3992 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
08:31:19:671 3992 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
08:31:19:703 3992 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
08:31:19:750 3992 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
08:31:19:765 3992 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
08:31:19:796 3992 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
08:31:19:812 3992 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
08:31:19:890 3992 UnlockerDriver5 (4847639d852763ee39415c929470f672) C:\Programme\Unlocker\UnlockerDriver5.sys
08:31:19:921 3992 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
08:31:19:953 3992 USBAAPL (1df89c499bf45d878b87ebd4421d462d) C:\WINDOWS\system32\Drivers\usbaapl.sys
08:31:19:984 3992 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
08:31:20:015 3992 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
08:31:20:031 3992 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
08:31:20:062 3992 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
08:31:20:093 3992 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
08:31:20:109 3992 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
08:31:20:140 3992 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
08:31:20:171 3992 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
08:31:20:187 3992 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
08:31:20:218 3992 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
08:31:20:250 3992 Wdf01000 (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
08:31:20:281 3992 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
08:31:20:328 3992 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
08:31:20:343 3992 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
08:31:20:375 3992 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
08:31:20:406 3992 yukonwxp (f364e873c0f30e874aa4b1c919016af6) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
08:31:20:468 3992 {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} (4d840c6af3c020ed3a35efba9025cf4a) C:\Programme\CyberLink\PowerDVD8\000.fcl
08:31:20:468 3992 Reboot required for cure complete..
08:31:20:703 3992 Cure on reboot scheduled successfully
08:31:20:703 3992
08:31:20:703 3992 Completed
08:31:20:703 3992
08:31:20:703 3992 Results:
08:31:20:703 3992 Registry objects infected / cured / cured on reboot: 0 / 0 / 0
08:31:20:703 3992 File objects infected / cured / cured on reboot: 1 / 0 / 1
08:31:20:703 3992
08:31:20:703 3992 KLMD(ARK) unloaded successfully
OTL - OTL.txt


Zitat

OTL logfile created on: 11.07.2010 08:36:16 - Run 1
OTL by OldTimer - Version 3.2.9.0 Folder = C:\Dokumente und Einstellungen\Peter\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 91,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 13,49 Gb Free Space | 27,64% Space Free | Partition Type: NTFS
Drive D: | 195,31 Gb Total Space | 104,84 Gb Free Space | 53,68% Space Free | Partition Type: NTFS
Drive E: | 634,76 Gb Total Space | 0,84 Gb Free Space | 0,13% Space Free | Partition Type: NTFS
Drive F: | 52,61 Gb Total Space | 1,45 Gb Free Space | 2,76% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Drive Z: | 232,88 Gb Total Space | 156,81 Gb Free Space | 67,34% Space Free | Partition Type: NTFS

Computer Name: PETERSPC
Current User Name: Peter
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL3\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


[color=#E56717]========== Modules (SafeList) ==========[/color]

MOD - C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (HauppaugeTVServer) -- C:\Programme\WinTV\TVServer\HauppaugeTVServer.exe (Hauppauge Computer Works)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (Tomcat6) -- C:\Programme\Apache Software Foundation\Tomcat 6.0\bin\tomcat6.exe (Apache Software Foundation)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (msvsmon90) -- C:\Programme\Microsoft Visual Studio 9.0\Common7\IDE\Remote Debugger\x86\msvsmon.exe (Microsoft Corporation)
SRV - (BBDemon) -- C:\Programme\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe (Dassault Systemes)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (O&O Defrag) -- C:\WINDOWS\system32\oodag.exe (O&O Software GmbH)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\System32\drivers\RtkHDAud.sys File not found
DRV - (Bcim) -- C:\WINDOWS\System32\DRIVERS\bcim.sys File not found
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys ()
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (hcw95rc) -- C:\WINDOWS\system32\drivers\hcw95rc.sys (Hauppauge Computer Works, Inc.)
DRV - (hcw95bda) -- C:\WINDOWS\system32\drivers\hcw95bda.sys (Hauppauge Computer Works, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (MTSBDA) -- C:\WINDOWS\system32\drivers\MtsBda.sys (TerraTec Provide)
DRV - (MtsHID) -- C:\WINDOWS\system32\drivers\MtsHid.sys (TerraTec Provide)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys (Duplex Secure Ltd.)
DRV - (yukonwxp) -- C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)
DRV - ({FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}) -- C:\Programme\CyberLink\PowerDVD8\000.fcl (Cyberlink Corp.)
DRV - (hap17v2k) -- C:\WINDOWS\system32\drivers\haP17v2k.sys (Creative Technology Ltd)
DRV - (hap16v2k) -- C:\WINDOWS\system32\drivers\haP16v2k.sys (Creative Technology Ltd)
DRV - (ha10kx2k) -- C:\WINDOWS\system32\drivers\ha10kx2k.sys (Creative Technology Ltd)
DRV - (emupia) -- C:\WINDOWS\system32\drivers\emupia2k.sys (Creative Technology Ltd)
DRV - (ctsfm2k) -- C:\WINDOWS\system32\drivers\ctsfm2k.sys (Creative Technology Ltd)
DRV - (ctprxy2k) -- C:\WINDOWS\system32\drivers\ctprxy2k.sys (Creative Technology Ltd)
DRV - (ossrv) -- C:\WINDOWS\system32\drivers\ctoss2k.sys (Creative Technology Ltd.)
DRV - (ctdvda2k) -- C:\WINDOWS\system32\drivers\ctdvda2k.sys (Creative Technology Ltd)
DRV - (ctaud2k) Creative Audio Driver (WDM) -- C:\WINDOWS\system32\drivers\ctaud2k.sys (Creative Technology Ltd)
DRV - (ctac32k) -- C:\WINDOWS\system32\drivers\ctac32k.sys (Creative Technology Ltd)
DRV - (CTERFXFX.SYS) -- C:\WINDOWS\System32\drivers\CTERFXFX.SYS (Creative Technology Ltd)
DRV - (CTERFXFX) -- C:\WINDOWS\system32\drivers\CTERFXFX.sys (Creative Technology Ltd)
DRV - (CTSBLFX.SYS) -- C:\WINDOWS\System32\drivers\CTSBLFX.SYS (Creative Technology Ltd)
DRV - (CTSBLFX) -- C:\WINDOWS\system32\drivers\CTSBLFX.sys (Creative Technology Ltd)
DRV - (CTAUDFX.SYS) -- C:\WINDOWS\System32\drivers\CTAUDFX.SYS (Creative Technology Ltd)
DRV - (CTAUDFX) -- C:\WINDOWS\system32\drivers\CTAUDFX.sys (Creative Technology Ltd)
DRV - (COMMONFX.SYS) -- C:\WINDOWS\System32\drivers\COMMONFX.SYS (Creative Technology Ltd)
DRV - (COMMONFX) -- C:\WINDOWS\system32\drivers\COMMONFX.sys (Creative Technology Ltd)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\MPE.sys (Microsoft Corporation)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (LUMDriver) -- C:\WINDOWS\system32\drivers\LUMDriver.sys (IBM)
DRV - (hidusbf) -- C:\WINDOWS\system32\drivers\hidusbf.sys (SweetLow)
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "www.fsmb.de"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2
FF - prefs.js..extensions.enabledItems: {71328583-3CA7-4809-B4BA-570A85818FBB}:0.6.3
FF - prefs.js..extensions.enabledItems: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20100408.6
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: z@zanmato.se:1.4
FF - prefs.js..extensions.enabledItems: undoclosedtabsbutton@supernova00.biz:3.6.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {7a94a9a7-be7f-4d51-afe9-06063380ca94}:3.07

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.05 20:45:04 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.05 20:45:05 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Sunbird 0.9\extensions\\Components: C:\Programme\Mozilla Sunbird\components [2009.06.02 20:38:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Sunbird 0.9\extensions\\Plugins: C:\Programme\Mozilla Sunbird\plugins [2010.07.05 16:49:51 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.5\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.06.19 10:34:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.5\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2010.07.05 16:49:51 | 000,000,000 | ---D | M]

[2009.10.23 20:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Extensions
[2010.04.02 00:04:44 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2009.10.23 20:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Extensions\prism@developer.mozilla.org
[2010.07.11 08:29:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions
[2010.01.23 20:17:26 | 000,000,000 | ---D | M] (CacheViewer) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{71328583-3CA7-4809-B4BA-570A85818FBB}
[2010.01.13 23:06:01 | 000,000,000 | ---D | M] (Modern Modoki) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{7a94a9a7-be7f-4d51-afe9-06063380ca94}
[2010.05.03 23:03:38 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.05.03 23:03:40 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2010.01.28 00:14:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\undoclosedtabsbutton@supernova00.biz
[2009.08.26 23:13:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\z@zanmato.se
[2009.05.17 18:44:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Sunbird\Profiles\pomccu9w.default\extensions
[2010.07.11 08:28:22 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.06.11 18:58:25 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.04.12 17:29:19 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.07.05 20:45:01 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.07.05 20:45:01 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.07.05 20:45:01 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.05 20:45:01 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.07.05 20:45:01 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2010.07.10 14:57:42 | 000,000,716 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [EvtMgr6] C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 177
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoRecentDocsNetHood = 1
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264325896312 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264325882484 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 213.20.173.75 193.189.244.205
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.11.01 19:00:33 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (OODBS) - C:\WINDOWS\System32\OODBS.exe (O&O Software GmbH)
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2010.07.11 08:35:08 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe
[2010.07.11 08:31:29 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Peter\Recent
[2010.07.11 08:30:52 | 001,013,584 | ---- | C] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\Peter\Desktop\TDSSKiller.exe
[2010.07.10 22:42:56 | 000,064,288 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.10 22:42:53 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.10 22:38:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.10 22:37:58 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{65893B95-F47B-4483-B883-86BA181E9B54}
[2010.07.10 22:37:48 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.10 22:37:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.07.10 21:19:39 | 127,720,640 | ---- | C] (Lavasoft ) -- C:\Dokumente und Einstellungen\Peter\Desktop\Ad-AwareInstall.exe
[2010.07.10 21:12:42 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Peter\Desktop\HijackThis.exe
[2010.07.10 20:13:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Malwarebytes
[2010.07.10 20:13:20 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.07.10 20:13:18 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.07.10 20:13:18 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.07.10 20:13:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.07.10 19:37:52 | 006,153,352 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Peter\Desktop\mbam-setup.exe
[2010.07.10 18:40:11 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.07.10 14:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Desktop\rudi arbeit
[2010.07.09 21:38:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2010.07.09 21:38:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2010.06.29 08:39:14 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbprint.sys
[2010.06.24 11:42:14 | 000,995,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSAJT200.DLL
[2010.06.24 11:42:14 | 000,935,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VB40016.DLL
[2010.06.24 11:42:14 | 000,543,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\DAO2516.DLL
[2010.06.24 11:42:14 | 000,536,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OC25.DLL
[2010.06.24 11:42:14 | 000,398,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VBRUN300.DLL
[2010.06.24 11:42:14 | 000,304,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2.DLL
[2010.06.24 11:42:14 | 000,177,824 | ---- | C] (Sheridan Software Systems, Inc.) -- C:\WINDOWS\System\THREED16.OCX
[2010.06.24 11:42:14 | 000,177,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\TYPELIB.DLL
[2010.06.24 11:42:14 | 000,164,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2DISP.DLL
[2010.06.24 11:42:14 | 000,152,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2NLS.DLL
[2010.06.24 11:42:14 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\COMPOBJ.DLL
[2010.06.24 11:42:14 | 000,086,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VBDB16.DLL
[2010.06.24 11:42:14 | 000,057,328 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2CONV.DLL
[2010.06.24 11:42:14 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2PROX.DLL
[2010.06.24 11:42:14 | 000,046,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\PICCLP16.OCX
[2010.06.24 11:42:14 | 000,035,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VAEN21.OLB
[2010.06.24 11:42:14 | 000,026,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\CTL3DV2.DLL
[2010.06.24 11:42:14 | 000,015,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSJETINT.DLL
[2010.06.24 11:42:14 | 000,012,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SCP.DLL
[2010.06.24 11:42:14 | 000,011,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSJETERR.DLL
[2010.06.24 11:42:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\STKIT416.DLL
[2010.06.24 11:42:14 | 000,002,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VBAJET.DLL
[2010.06.18 11:57:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Desktop\Neuer Ordner
[2010.06.17 23:07:56 | 000,016,400 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LNonPnP.sys
[2010.06.17 23:07:40 | 000,010,448 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LBeepKE.sys
[2010.06.17 23:07:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\LogiShrd
[2010.06.17 23:07:30 | 000,000,000 | ---D | C] -- C:\Programme\Logitech
[2010.06.17 23:06:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Logishrd
[2010.06.11 18:58:24 | 000,411,368 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2009.10.11 21:58:53 | 000,018,120 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\Artec48.sys
[2008.08.21 12:38:22 | 000,010,752 | ---- | C] ( ) -- C:\WINDOWS\System32\a3d.dll
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2010.07.11 08:37:00 | 001,070,360 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.07.11 08:37:00 | 000,459,428 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.07.11 08:37:00 | 000,440,820 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.07.11 08:37:00 | 000,084,938 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.07.11 08:37:00 | 000,071,138 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.07.11 08:36:42 | 000,077,312 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\mbr.exe
[2010.07.11 08:35:10 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe
[2010.07.11 08:32:37 | 000,212,720 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2010.07.11 08:32:29 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.11 08:32:29 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.07.11 08:32:28 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.07.11 08:32:21 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.07.11 08:32:16 | 000,193,789 | ---- | M] () -- C:\WINDOWS\System32\oodbs.lor
[2010.07.11 08:32:07 | 000,006,656 | ---- | M] () -- C:\WINDOWS\System32\drivers\sfhlp02.sys
[2010.07.11 08:31:35 | 010,747,904 | -H-- | M] () -- C:\Dokumente und Einstellungen\Peter\NTUSER.DAT
[2010.07.11 08:31:35 | 000,030,120 | ---- | M] () -- C:\WINDOWS\System32\BMXStateBkp-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.11 08:31:35 | 000,030,120 | ---- | M] () -- C:\WINDOWS\System32\BMXState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.11 08:31:35 | 000,027,408 | ---- | M] () -- C:\WINDOWS\System32\BMXCtrlState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.11 08:31:35 | 000,027,408 | ---- | M] () -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.11 08:31:35 | 000,011,564 | ---- | M] () -- C:\WINDOWS\System32\DVCState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.11 08:30:41 | 000,981,780 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\tdsskiller.zip
[2010.07.10 22:44:12 | 000,000,456 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.10 22:42:53 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.10 22:37:57 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.10 22:32:59 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\defogger_reenable
[2010.07.10 22:31:55 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Defogger.exe
[2010.07.10 21:49:37 | 003,738,393 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\test142.exe
[2010.07.10 21:24:15 | 127,720,640 | ---- | M] (Lavasoft ) -- C:\Dokumente und Einstellungen\Peter\Desktop\Ad-AwareInstall.exe
[2010.07.10 21:12:42 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Peter\Desktop\HijackThis.exe
[2010.07.10 20:30:07 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\dozdvnhh.exe
[2010.07.10 20:26:47 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Peter\ntuser.ini
[2010.07.10 20:13:23 | 000,000,682 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.10 19:38:09 | 006,153,352 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Peter\Desktop\mbam-setup.exe
[2010.07.10 18:51:49 | 000,000,528 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.07.10 18:51:49 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.07.10 18:51:49 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2010.07.10 18:45:38 | 000,000,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\datFind.bat
[2010.07.10 18:40:14 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\CCleaner.lnk
[2010.07.10 14:57:42 | 000,000,716 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.07.10 14:48:13 | 000,000,368 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2010.07.09 23:35:01 | 000,016,353 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Eigene Dateien\schleichermitarbeiter.kmz
[2010.07.09 21:24:14 | 000,002,376 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2010.07.09 21:05:34 | 002,373,712 | ---- | M] () -- C:\WINDOWS\System32\pbsvc.exe
[2010.07.06 19:28:45 | 000,064,288 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.06 19:28:44 | 000,015,880 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.06.30 17:25:08 | 001,013,584 | ---- | M] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\Peter\Desktop\TDSSKiller.exe
[2010.06.25 22:32:10 | 000,139,336 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010.06.25 22:32:01 | 000,214,720 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr
[2010.06.25 22:28:59 | 003,162,278 | ---- | M] () -- C:\WINDOWS\{00000005-00000000-00000001-00001102-00000004-00531102}.CDF
[2010.06.25 12:35:28 | 000,016,400 | ---- | M] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LNonPnP.sys
[2010.06.25 01:11:21 | 000,001,076 | ---- | M] () -- C:\WINDOWS\System32\settingsbkup.sfm
[2010.06.25 01:11:21 | 000,001,076 | ---- | M] () -- C:\WINDOWS\System32\settings.sfm
[2010.06.17 23:12:20 | 000,000,488 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\ChallengeQ3.lnk
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2010.07.11 08:36:42 | 000,077,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\mbr.exe
[2010.07.11 08:30:40 | 000,981,780 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\tdsskiller.zip
[2010.07.11 01:08:52 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.10 22:43:15 | 000,000,456 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.10 22:37:57 | 000,000,853 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.10 22:32:37 | 000,000,168 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\defogger_reenable
[2010.07.10 22:31:54 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Defogger.exe
[2010.07.10 21:49:36 | 003,738,393 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\test142.exe
[2010.07.10 20:30:07 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\dozdvnhh.exe
[2010.07.10 20:13:23 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.10 18:45:38 | 000,000,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\datFind.bat
[2010.07.10 18:40:14 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\CCleaner.lnk
[2010.07.10 14:48:09 | 000,000,368 | ---- | C] () -- C:\WINDOWS\tasks\At1.job
[2010.07.09 23:25:41 | 000,016,353 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Eigene Dateien\schleichermitarbeiter.kmz
[2010.07.09 21:24:14 | 000,002,376 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2010.06.24 11:42:14 | 000,157,696 | ---- | C] () -- C:\WINDOWS\System\STORAGE.DLL
[2010.06.24 11:42:14 | 000,037,216 | ---- | C] () -- C:\WINDOWS\System\TWAOPS01.DLL
[2010.06.24 11:42:14 | 000,028,113 | ---- | C] () -- C:\WINDOWS\System\OLE2.REG
[2010.06.24 11:42:14 | 000,014,933 | ---- | C] () -- C:\WINDOWS\System\VSHARE.386
[2010.06.24 11:42:14 | 000,007,008 | ---- | C] () -- C:\WINDOWS\System\SETUPKIT.DLL
[2010.05.15 17:42:58 | 000,001,536 | ---- | C] () -- C:\WINDOWS\System32\bcevent.dll
[2010.04.11 17:57:17 | 000,000,258 | ---- | C] () -- C:\WINDOWS\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
[2010.02.19 12:36:43 | 000,000,032 | ---- | C] () -- C:\WINDOWS\WDIRECT.INI
[2010.01.31 00:58:20 | 000,034,708 | ---- | C] () -- C:\WINDOWS\Irremote.ini
[2010.01.31 00:58:01 | 000,000,135 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010.01.31 00:56:42 | 000,006,357 | ---- | C] () -- C:\WINDOWS\HCWPNP.INI
[2009.10.11 21:58:53 | 000,011,479 | ---- | C] () -- C:\WINDOWS\Dusb4ar.ini
[2009.10.11 21:58:53 | 000,002,686 | ---- | C] () -- C:\WINDOWS\Ausba4.ini
[2009.10.11 21:58:53 | 000,001,046 | ---- | C] () -- C:\WINDOWS\ScnPanel.ini
[2009.10.11 21:58:51 | 000,167,936 | ---- | C] () -- C:\WINDOWS\Ausba4.dll
[2009.10.11 21:58:51 | 000,167,936 | ---- | C] () -- C:\WINDOWS\A4.dll
[2009.10.11 21:58:48 | 000,001,737 | ---- | C] () -- C:\WINDOWS\Flach48U141.ini
[2009.10.11 21:58:27 | 000,045,056 | ---- | C] () -- C:\WINDOWS\GetKey.dll
[2009.07.07 20:57:20 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.07.07 20:57:20 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2009.06.20 11:11:13 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI
[2009.06.02 20:54:24 | 000,000,260 | ---- | C] () -- C:\WINDOWS\_delis32.ini
[2009.05.25 19:26:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\asym.ini
[2009.05.12 23:08:04 | 000,000,048 | ---- | C] () -- C:\WINDOWS\System32\newsscreen.ini
[2009.04.13 23:10:43 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.03.26 10:52:31 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2009.02.09 14:18:00 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2009.02.09 14:18:00 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2009.02.09 14:18:00 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2009.02.09 14:18:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2008.12.06 12:55:14 | 000,000,575 | ---- | C] () -- C:\WINDOWS\qtracker.INI
[2008.12.04 13:53:13 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2008.11.17 12:47:18 | 000,000,151 | ---- | C] () -- C:\WINDOWS\System32\AddPort.ini
[2008.11.17 12:46:24 | 000,000,634 | ---- | C] () -- C:\WINDOWS\hpntwksetup.ini
[2008.11.15 20:30:36 | 000,000,404 | ---- | C] () -- C:\WINDOWS\toolsx86.INI
[2008.11.09 15:59:32 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2008.11.05 23:19:05 | 000,139,336 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2008.11.01 19:40:43 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2008.10.07 10:13:22 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2008.08.21 13:17:46 | 000,049,567 | ---- | C] () -- C:\WINDOWS\System32\instwdm.ini
[2008.08.21 13:17:44 | 000,000,054 | ---- | C] () -- C:\WINDOWS\System32\ctzapxx.ini
[2008.08.21 12:40:28 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CTBurst.dll
[2008.06.29 20:48:48 | 000,311,128 | ---- | C] () -- C:\WINDOWS\System32\libssl32.dll
[2008.06.29 20:48:46 | 001,526,468 | ---- | C] () -- C:\WINDOWS\System32\libeay32.dll
[2008.06.05 09:58:26 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll
[2007.08.13 21:45:02 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\ctmmactl.dll
[2006.10.02 18:25:18 | 000,000,307 | ---- | C] () -- C:\WINDOWS\System32\kill.ini
[2005.05.16 15:20:39 | 000,006,656 | ---- | C] () -- C:\WINDOWS\System32\drivers\sfhlp02.sys
[2002.10.03 15:42:27 | 000,000,034 | ---- | C] () -- C:\WINDOWS\Q3version.ini
[2001.07.07 05:00:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI
[1999.08.12 00:00:00 | 001,708,032 | ---- | C] () -- C:\WINDOWS\System32\MSO97V.DLL
[1999.08.12 00:00:00 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\DOCOBJ.DLL
[1999.08.12 00:00:00 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\MSORFS.DLL
[1999.08.12 00:00:00 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\HLINKPRX.DLL
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys

[color=#E56717]========== LOP Check ==========[/color]

[2008.11.04 19:41:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2009.12.24 10:22:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CMUV
[2009.07.05 17:14:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DassaultSystemes
[2008.11.05 19:33:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DVBViewer GE
[2008.12.06 13:00:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameScanner
[2009.10.21 21:19:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameScannerData
[2009.11.24 10:11:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2010.05.14 16:38:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OPPU
[2009.03.28 00:09:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PreEmptive Solutions
[2008.11.02 16:23:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp
[2009.03.27 15:33:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2010.07.10 22:37:59 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{65893B95-F47B-4483-B883-86BA181E9B54}
[2010.01.18 22:36:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.08.23 11:35:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\adma
[2010.01.10 13:15:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Azureus
[2008.11.29 20:08:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\DAEMON Tools
[2009.07.05 17:10:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\DassaultSystemes
[2009.11.13 17:16:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\eMule
[2010.01.21 19:40:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\FileZilla
[2010.07.10 22:35:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\foobar2000
[2008.12.06 13:06:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\GameScanner
[2009.10.22 17:29:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\GameScannerData
[2009.06.23 18:47:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\gtk-2.0
[2008.12.06 13:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\HLSW
[2009.12.02 18:24:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\id Software
[2010.01.31 21:34:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\inkscape
[2010.01.30 11:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Leadertech
[2009.11.03 00:04:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mumble
[2010.01.27 18:11:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\MusicBrainz
[2010.04.11 12:10:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Octoshape
[2008.12.13 13:56:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\OpenOffice.org
[2009.12.09 20:32:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Prism
[2008.11.15 20:24:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\RadiantSettings
[2010.03.12 19:22:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\RayV
[2010.04.02 00:04:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Thunderbird
[2008.11.19 18:58:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Tourney Master 3 ES1 Basic
[2008.12.10 11:28:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Warsow
[2009.11.10 16:48:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\WebApps
[2009.11.03 18:49:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\X-Chat 2
[2010.07.10 22:44:12 | 000,000,456 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
[2010.07.10 14:48:13 | 000,000,368 | ---- | M] () -- C:\WINDOWS\Tasks\At1.job

[color=#E56717]========== Purity Check ==========[/color]


< End of report >
OTL - Extras.txt

Zitat

OTL Extras logfile created on: 11.07.2010 08:36:16 - Run 1
OTL by OldTimer - Version 3.2.9.0 Folder = C:\Dokumente und Einstellungen\Peter\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 91,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 13,49 Gb Free Space | 27,64% Space Free | Partition Type: NTFS
Drive D: | 195,31 Gb Total Space | 104,84 Gb Free Space | 53,68% Space Free | Partition Type: NTFS
Drive E: | 634,76 Gb Total Space | 0,84 Gb Free Space | 0,13% Space Free | Partition Type: NTFS
Drive F: | 52,61 Gb Total Space | 1,45 Gb Free Space | 2,76% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Drive Z: | 232,88 Gb Total Space | 156,81 Gb Free Space | 67,34% Space Free | Partition Type: NTFS

Computer Name: PETERSPC
Current User Name: Peter
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Trillian\trillian.exe" = C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian -- (Cerulean Studios)
"C:\Programme\Java\jre6\launch4j-tmp\JDownloader.exe" = C:\Programme\Java\jre6\launch4j-tmp\JDownloader.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"D:\Quake III Arena\cnq3a.exe" = D:\Quake III Arena\cnq3a.exe:*:Enabled:cnq3a -- ()
"C:\Programme\mIRC\mirc.exe" = C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC -- (mIRC Co. Ltd.)
"D:\TmNationsForever\TmForever.exe" = D:\TmNationsForever\TmForever.exe:*:Enabled:TmForever -- ()
"C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\Rar$EX00.718\volley.exe" = C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\Rar$EX00.718\volley.exe:*:Enabled:volley -- File not found
"C:\Programme\xchat\xchat.exe" = C:\Programme\xchat\xchat.exe:*:Enabled:XChat IRC Client -- File not found
"C:\Programme\WinTV\WinTV7\WinTV7.exe" = C:\Programme\WinTV\WinTV7\WinTV7.exe:*:Enabled:WinTV7 -- (Hauppauge Computer Works, Inc.)


[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{044F9133-B8D7-4d11-BF39-803FA20F5C8B}" = Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{0E592C31-09EF-3CA1-A7DE-05D13DFCF791}" = Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - deu
"{10610407-D00E-4B17-9143-961C4F317BC7}" = Visual Studio .NET Professional 2003 - German
"{10B75CF6-5A54-4D7B-9169-70AD17181DE1}_is1" = Oxin's Style! 3D Sexvilla 2.058.002
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime
"{159098AF-4EB8-4C10-B0C6-24CDA32B45F9}" = Microsoft SQL Server Compact 3.5 DEU
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{18E1FD72-60FA-3E10-A66B-640970B5559F}" = Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU
"{1A655D51-1423-48A3-B748-8F5A0BE294C8}" = Microsoft Visual J# .NET Redistributable Package 1.1
"{1C3ADB5F-750E-4453-AC98-B75C5323845C}" = Microsoft SQL Server Compact 3.5 for Devices DEU
"{1E2FDD18-E514-4631-AF4A-0CC58FD93DCB}" = Quake Live Mozilla Plugin
"{25D5DE17-A8FA-4066-AC76-224FF1C0445A}_is1" = Windsurfing MMX 1.20 Neilpryde Edition
"{26A24AE4-039D-4CA4-87B4-2F83216010FF}" = Java(TM) 6 Update 20
"{26A24AE4-039D-4CA4-87B4-2F83216016F0}" = Java(TM) 6 Update 16
"{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}" = CyberLink PowerDVD 8
"{2D6BDF3A-6BDB-4169-909F-E882F23AB795}" = Camera Window
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
"{342D4AD7-EC4C-4EC8-AEA6-E70F5905A490}" = SQL Server System CLR Types
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{388E4B09-3E71-4649-8921-F44A3A2954A7}" = Microsoft Visual Studio 2005 Tools for Office Runtime
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{43602F34-1AA3-44FB-AEB2-D08C2C73743F}" = Paint.NET v3.36
"{445174EA-3D3A-308E-84AD-446127E71441}" = Microsoft Visual Studio 2008 Professional Edition - DEU
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4ACDC413-AF13-3934-8D8A-1F8CEF70D1A5}" = Microsoft Document Explorer 2008 Language Pack - DEU
"{4C8DE415-3AB4-4E46-8349-1DD0B5AB297D}" = Microsoft Visual Basic 2005 Express Edition - DEU
"{4CC73FDC-C526-4370-A3E4-033D91DAEBE7}" = Game Scanner
"{4E3A817A-8033-3D7E-BCA9-102EFF3FD9CA}" = Microsoft Device Emulator Version 3.0 - DEU
"{515B6FE8-7428-48D5-A39B-3E64A0BCCABE}" = hppscanM1522
"{53480370-6CA2-47EC-BC05-02B4B9271C31}" = O&O Defrag Professional Edition
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{5B52E1FF-BD66-4582-97BA-55C575C19504}" = Microsoft MSDN 2005 Express Edition - DEU
"{5DB161C0-7C9C-41D7-8DA1-CB112F60946B}" = Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{64c5b887-b5ee-42b8-8596-78905a6b5f1f}" = Microsoft Windows SDK for Visual Studio 2008 SDK Reference Assemblies and IntelliSense
"{6753B40C-0FBD-3BED-8A9D-0ACAC2DCD85D}" = Microsoft Document Explorer 2008
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6C1196CF-B4AD-4847-B70C-F034A781445E}" = GtkRadiant-1.4.0
"{721B5CF0-D220-4955-BB6F-EBCFB1096DE7}" = Windows Mobile 5.0 SDK R2 for Pocket PC
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{72CCBEA1-8D57-4981-A337-81019F28C5BA}" = Microsoft .NET Compact Framework 3.5
"{76409DA4-E9F8-4EB3-8FDC-51D576CD3353}" = Visual Studio.NET Baseline - German
"{789289CA-F73A-4A16-A331-54D498CE069F}" = Ventrilo Client
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{842FAF7C-50EF-4463-9B8F-6222E1384D7D}" = Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8EAC192B-1E5B-4276-A2D8-59A303ECD2DE}" = Visual J# .NET Redistributable 1.1- German Language Pack
"{8F5A0981-5CDC-41D0-BCA2-AD3B777FC358}" = Thrustmaster Force Feedback Driver
"{8FB53850-246A-3507-8ADE-0060093FFEA6}" = Visual Studio Tools for the Office system 3.0 Runtime
"{90120000-0021-0000-0000-0000000FF1CE}" = Microsoft Office Visual Web Developer 2007
"{90120000-0021-0000-0000-0000000FF1CE}_VisualWebDeveloper_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0021-0407-0000-0000000FF1CE}" = Microsoft Office Visual Web Developer MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{9074AFC0-CFDA-11DE-B484-005056806466}" = Google Earth
"{9877BCD9-6698-4951-AE19-D5F398D83D5A}" = Dassault Systemes Software Prerequisites x86
"{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1
"{99F0C3CC-8DF0-3611-B190-CF4D1AF0E053}" = Microsoft Windows SDK for Visual Studio 2008 .NET Framework Tools
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A33B83D-FFC4-44CF-BEEF-632DECEF2FCD}" = Microsoft SQL Server Database Publishing Wizard 1.2
"{9DE3F260-B88E-42CE-90E7-73C78C37D95E}" = 32 Bit HP BiDi Channel Components Installer
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT
"{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder
"{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter
"{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.3 - Deutsch
"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder
"{B00690AD-B4F5-4730-9110-5C495B89E647}" = Scan
"{B1060346-9388-4C5B-AA52-176C39819E43}" = Microsoft .NET Compact Framework 2.0 SP2
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B268E9A1-04A9-40D0-9866-846BE2B74BA7}" = Microsoft Windows SDK for Visual Studio 2008 Win32 Tools
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Plus Web Player
"{BA96A695-E9CE-4B2A-919A-540B73E7A78E}" = Microsoft Platform SDK (3790.1830)
"{BD8A0C60-1AEB-11D6-B8E1-00025521AE60}" = VBA (3821b)
"{BE99B4DC-754E-4D40-AFA6-AB43248231EC}" = Canon Camera WIA Driver
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}" = Canon Utilities ZoomBrowser EX
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C2C95288-289B-11D5-A54A-0090278A1BB8}" = Microsoft FrontPage Client - German
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C3905226-DF10-440C-B831-D3BC9561488D}" = Quake Live Internet Explorer Plugin
"{C8A37F1F-E13B-48ae-93F8-4669264969F9}" = HP LaserJet M1522 MFP Series 4.0
"{CAA376AF-0DE8-4FCA-942E-C6AC579B94B3}" = Microsoft Windows SDK for Visual Studio 2008 Tools
"{CB09F557-4821-46D0-BF86-8D1389AA6BC7}" = Tabellenbuch Metall digital
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0E39A1D-0CEE-4D85-B4A2-E3BE990D075E}" = Destination Component
"{D341C705-A763-4DC0-A3B6-EA13E34ADE9E}" = USB Flachbettscanner
"{D6B1DBAE-25E3-4706-B95A-13717F9C64A3}" = MAXBrowse
"{DA7F48EF-5F56-45FE-9169-3B8159A7A323}" = Windows Mobile 5.0 SDK R2 for Smartphone
"{DD1865F0-AD73-40FB-B23E-1822E02396FF}" = NVIDIA PhysX
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E32260E7-0B10-43C7-9B77-AB9F4184676D}" = Microsoft SQL Server Compact 3.5 Design Tools DEU
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EC2F741D-308C-42B4-BD04-9A4853F2E402}" = GtkRadiant 1.5.0
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F5E87B12-3C27-452F-8E78-21D42164FD83}" = Microsoft SQL Server 2008 Management Objects
"{FFF5F83B-1112-49EF-BABF-C00D2DECC062}" = DSL Connection Manager
"Ad-Aware" = Ad-Aware
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"AP Tuner 3.08" = AP Tuner 3.08
"Apache Tomcat 6.0" = Apache Tomcat 6.0 (remove only)
"ArmA" = ArmA Uninstall
"ArmA Queen's Gambit" = ArmA Queen's Gambit Uninstall
"ArtaSoftware_is1" = Arta Software version 1.6.1
"AudioConSole" = Creative-Audiokonsole
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner
"Dassault Systemes B18_0" = Dassault Systemes Software B18
"Delphi 7 Second Edition v7.2_is1" = Delphi 7 Second Edition
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DVBViewer Pro_is1" = DVBViewer Pro
"eMule" = eMule
"FileZilla Client" = FileZilla Client 3.2.4
"foobar2000" = foobar2000 v1.0.3
"Fraps" = Fraps (remove only)
"Free Video to Mp3 Converter_is1" = Free Video to Mp3 Converter version 3.2
"GOM Player" = GOM Player
"GPL Ghostscript 8.71" = GPL Ghostscript 8.71
"Grand Theft Auto" = Grand Theft Auto
"GTKBuild" = GTKBuild
"Hauppauge WinTV 7" = Hauppauge WinTV 7
"Hauppauge WinTV Infrared Remote" = Hauppauge WinTV Infrared Remote
"HentaII-024.006" = HentaII-024.006
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"Inkscape" = Inkscape 0.47
"InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}" = CyberLink PowerDVD 8
"InstallShield_{2D6BDF3A-6BDB-4169-909F-E882F23AB795}" = Canon Camera Window for ZoomBrowser EX
"InstallShield_{BE99B4DC-754E-4D40-AFA6-AB43248231EC}" = Canon PowerShot G3 WIA-Treiber
"InstallShield_{CBD82233-00A8-482C-97A3-A449661084E6}" = Tourney Master 3 Basic
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft Document Explorer 2008" = Microsoft Document Explorer 2008
"Microsoft Document Explorer 2008 Language Pack - DEU" = Microsoft Document Explorer 2008 Language Pack - DEU
"Microsoft MSDN 2005 Express Edition - DEU" = Microsoft MSDN 2005 Express Edition - DEU
"Microsoft Visual Basic 2005 Express Edition - DEU" = Microsoft Visual Basic 2005 Express Edition - DEU
"Microsoft Visual Studio 2005 Tools for Office Runtime" = Visual Studio 2005 Tools for Office Second Edition Runtime
"Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack" = Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack
"Microsoft Visual Studio 2008 Professional Edition - DEU" = Microsoft Visual Studio 2008 Professional Edition - DEU
"MiKTeX 2.8" = MiKTeX 2.8
"mIRC" = mIRC
"Mozilla Firefox (3.6.6)" = Mozilla Firefox (3.6.6)
"Mozilla Sunbird (0.9)" = Mozilla Sunbird (0.9)
"Mozilla Thunderbird (3.0.5)" = Mozilla Thunderbird (3.0.5)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Mumble" = Mumble and Murmur
"MusicBrainz Picard" = MusicBrainz Picard
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NSIS" = Nullsoft Install System
"NVIDIA Drivers" = NVIDIA Drivers
"OpenAL" = OpenAL
"Picasa 3" = Picasa 3
"PPTView97" = Microsoft PowerPoint Viewer 97
"PSPad editor_is1" = PSPad editor
"PunkBusterSvc" = PunkBuster Services
"qt7lite_is1" = QT Lite 2.8.0
"Quake III Arena Point Release 1.32" = Quake III Arena Point Release 1.32
"RealAlt_is1" = Real Alternative 1.9.0 Lite
"Seismovision 3" = Seismovision 3 (remove only)
"SopCast" = SopCast 3.0.3
"SP6" = Logitech SetPoint 6.1
"SpeedFan" = SpeedFan (remove only)
"Starcraft" = Starcraft
"StarCraft II Beta" = StarCraft II Beta
"SUPER ©" = SUPER © Version 2009.bld.36 (June 10, 2009)
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"TeXnicCenter_is1" = TeXnicCenter Version 1.0 Stable RC1
"Thief22DeinstallKey" = Dark Project 2
"Thief2X: Shadows Of The Metal Age_is1" = Thief2X version 1.1
"Trillian" = Trillian
"TVUPlayer" = TVUPlayer 2.4.1.0
"Uninstall_is1" = Uninstall 1.0.0.1
"Unlocker" = Unlocker 1.8.7
"Visual Studio .NET Professional 2003 - German" = Microsoft Visual Studio .NET Professional 2003 - Deutsch
"Visual Studio Tools for the Office system 3.0 Runtime" = Visual Studio Tools for the Office system 3.0 Runtime
"Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU" = Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU
"VisualWebDeveloper" = Microsoft Visual Studio Web Authoring Component
"VLC media player" = VLC media player 1.0.5
"VP3 Codec for Video for Windows" = VP3 Codec for Video for Windows
"Vuze" = Vuze
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"xp-AntiSpy" = xp-AntiSpy 3.97
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
"Xvid_is1" = Xvid 1.2.2 final uninstall

[color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"CreepSmash.de" = CreepSmash.de
"NoNameScript" = NNScript
"Octoshape add-in for Adobe Flash Player" = Octoshape add-in for Adobe Flash Player
"Octoshape Streaming Services" = Octoshape Streaming Services
"Warcraft III" = Warcraft III: All Products

[color=#E56717]========== Last 10 Event Log Errors ==========[/color]

[ Application Events ]
Error - 16.12.2009 17:55:51 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.1.3593, fehlgeschlagenes
Modul nspr4.dll, Version 4.8.2.0, Fehleradresse 0x00018019.

Error - 06.01.2010 07:02:36 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung gta2.exe, Version 9.6.0.0, fehlgeschlagenes
Modul gta2.exe, Version 9.6.0.0, Fehleradresse 0x0009ec80.

Error - 06.01.2010 08:40:46 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung gta2.exe, Version 9.6.0.0, fehlgeschlagenes
Modul gta2.exe, Version 9.6.0.0, Fehleradresse 0x000118d7.

Error - 06.01.2010 10:29:56 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung gta2.exe, Version 9.6.0.0, fehlgeschlagenes
Modul gta2.exe, Version 9.6.0.0, Fehleradresse 0x000a97c1.

Error - 10.01.2010 11:59:34 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung mplayerc.exe, Version 6.4.9.1, fehlgeschlagenes
Modul mplayerc.exe, Version 6.4.9.1, Fehleradresse 0x00246948.

Error - 25.01.2010 04:48:58 | Computer Name = PETERSPC | Source = LoadPerf | ID = 3001
Description = Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist
falsch formatiert. Die ungültige Zeichenfolge ist 4842 und der ungültige Indexwert
ist das erste DWORD im Datenbereich, während die letzten gültigen Indexwerte die
zweiten und dritten DWORD im Datenbereich sind.

Error - 13.02.2010 16:03:07 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

Error - 13.02.2010 16:03:21 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

Error - 13.02.2010 16:04:23 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

Error - 19.02.2010 06:37:06 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

[ System Events ]
Error - 10.07.2010 15:09:35 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.

Error - 10.07.2010 15:09:35 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher
abbilden zu können.

Error - 10.07.2010 15:11:57 | Computer Name = PETERSPC | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "wuauserv"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334}

Error - 10.07.2010 16:36:23 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.

Error - 10.07.2010 16:36:23 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher
abbilden zu können.

Error - 10.07.2010 16:44:30 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.

Error - 10.07.2010 16:44:30 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher
abbilden zu können.

Error - 11.07.2010 02:27:28 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262189
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.

Error - 11.07.2010 02:27:28 | Computer Name = PETERSPC | Source = Ftdisk | ID = 262193
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist
fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition
vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher
abbilden zu können.

Error - 11.07.2010 02:32:37 | Computer Name = PETERSPC | Source = sr | ID = 1
Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung
wurde angehalten.


< End of report >
mbr.log:

Zitat

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
Seitenanfang Seitenende
11.07.2010, 21:21
Moderator

Beiträge: 5694
#4 Schritt 1

XPAntispy

Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen.

Schritt 2

Filesharing

Ich poste mal folgenden Hinweis, nicht mit erhobenem Zeigefinger, sondern weil Du Dir dessen vielleicht nicht bewusst bist. Du benutzt P2P-Programme. Wenn Du ein sauberes System bekommen respektive behalten möchtest, solltest Du auf den Download von Software aus solchen Quellen verzichten, denn auch wenn das P2P-Programm selbst "sauber" ist, bewahrt es Dich nicht davor, evtl. schädliche Programme auf Deinen Rechner zu holen.

Du siehst, die Gefahr ist sehr groß, sich über diese Wege zu infizieren. Aus diesem Grund bereinige ich lieber Systeme, die keine solchen Programme installiert haben und bitte Dich daher alle Programme, die in diese Richtung gehen, während unserer Bereinigung komplett und rückstandlos über Systemsteuerung => Software zu deinstallieren =>

Zitat

Azureus
Schritt 3

C:\Programme\Bonjour\mDNSResponder.exe

Bei Dir läuft Bonjour, welches von Apple ungefragt z. B. bei iTunes oder Safari-Browser mitinstalliert wird. Das Programm wird von vielen Usern gar nicht gebraucht. Ich habe bei Wikipedia ausführliche Informationen zu dem Programm Bonjour gefunden und beschreibe Dir im Anschluss, wie man das Programm wieder deinstallieren kann, falls das über den normalen Weg Systemsteuerung - Software nicht möglich ist. Solltest Du es nicht brauchen, bitte zunächst versuchen, es über Systemsteuerung => Software zu deinstallieren. Sollte das nicht möglich sein, fahre wie folgt fort:


• Start => ausführen => dort reinschreiben: services.msc => OK => es öffnet sich das "Dienste"-Fenster.
"Bonjour Dienst" in der Liste auswählen und "Beenden" ausführen.
• Kommandozeile öffnen: Start => ausführen => cmd reinschreiben
und ins Verzeichnis "<Systemvolume>\Programme\Bonjour" wechseln,
z. B. mit dem Kommando: cd "C:\Programme\Bonjour"
• Folgendes Kommando eingeben: mDNSResponder -remove
• Danach kannst Du den Ordner C:\Programme\Bonjour löschen.

Wenn das so nicht klappt, gehe auf diese Seite, lade Dir lspfix.zip runter und entpacke das Archiv auf Deinen Desktop. Wenn Du kein Zip-Programm hast, kannst Du auch LSPFix.exe und spfix.txt runterladen. Starte LSPFix.exe, schiebe mit dem >>-Button die mdnsnsp.dll nach rechts, da sie muss raus, hake "I know what i'm doing" an und klicke auf "Finish". Rechner neu starten. Der Ordner C:\Programme\Bonjour\ sollte sich nun löschen lassen.

Schritt 4

Datei-Überprüfung

Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Senden der Datei" nach VirusTotal hochladen und prüfen lassen. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Analysiere die Datei" erneut prüfen.

Wenn das Ergebnis vorliegt, den kleinen Button "Filter" links oberhalb der Ergebnisse drücken, dann das Ergebnis (egal wie es aussieht und dabei auch die Zeilen mit Namen und Größe der Datei, MD5 und SHA1 kopieren) hier posten. Solltest Du die Datei/en nicht finden oder hochladen können, dann teile uns das ebenfalls mit. Solltest Du die Datei/en nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.

Zitat

C:\Dokumente und Einstellungen\Peter\Desktop\dozdvnhh.exe
C:\Dokumente und Einstellungen\Peter\Desktop\test142.exe
Schritt 5

Fixen mit OTL

• Starte die OTL.exe.
Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
• Kopiere folgendes Skript:

Code

:OTL
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\System32\drivers\RtkHDAud.sys File not found
DRV - (Bcim) -- C:\WINDOWS\System32\DRIVERS\bcim.sys File not found
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys ()
[2010.07.11 08:32:07 | 000,006,656 | ---- | M] () -- C:\WINDOWS\System32\drivers\sfhlp02.sys
[2005.05.16 15:20:39 | 000,006,656 | ---- | C] () -- C:\WINDOWS\System32\drivers\sfhlp02.sys
[2010.07.10 14:48:13 | 000,000,368 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2010.07.10 14:48:09 | 000,000,368 | ---- | C] () -- C:\WINDOWS\tasks\At1.job
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\Rar$EX00.718\volley.exe" =-
"C:\Programme\xchat\xchat.exe" =-
:Commands
[CLEARALLRESTOREPOINTS]
[purity]
[emptytemp]
[start explorer]
• und füge es hier ein:
• Schließe alle Programme.
• Klicke auf den Fix Button.
• Klick auf .
OTL verlangt einen Neustart. Bitte zulassen.
• Nach dem Neustart findest Du ein Textdokument.
Kopiere den Inhalt hier in Code-Tags in Deinen Thread.


Schritt 6

Nutz Du ein Proxy?

Zitat

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
Schritt 7

Rootkit-Suche mit Gmer

Was sind Rootkits?

Wichtig: Bei jedem Rootkit-Scans soll/en:

• alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
• keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
nichts am Rechner getan werden,
nach jedem Scan der Rechner neu gestartet werden.
Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!

Lade Dir Gmer von dieser Seite herunter
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
• Gmer ist geeignet für => NT/W2K/XP/VISTA.
• Alle anderen Programme sollen geschlossen sein.
• Starte gmer.exe (hat einen willkürlichen Programm-Namen).
Vista-User mit Rechtsklick und als Administrator starten.
• Gmer startet automatisch einen ersten Scan.
• Sollte sich ein Fenster mit folgender Warnung öffnen:

Code

WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system?

• Unbedingt auf "No" klicken,
anschließend über den Copy-Button das bisherige Resultat in die Zwischenablage zu kopieren.
• Füge das Log aus der Zwischenablage mit STRG + V in Deine Antwort in Deinem Thread ein.
.
• Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",
• Hake an: System, Sections, IAT/EAT, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.
Wichtig: "Show all" darf nicht angehakt sein!
• Starte den Scan durch Drücken des Buttons "Scan".
Mache nichts am Computer während der Scan läuft.
• Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren.
Mit "Ok" wird Gmer beendet.
• Füge das Log aus der Zwischenablage in Deine Antwort hier ein (mit STRG + V).

Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Nun das Logfile in Code-Tags posten.
Seitenanfang Seitenende
13.07.2010, 16:51
...neu hier

Themenstarter

Beiträge: 6
#5 Vielen Dank für deine Antwort. Schritt 1-5 habe ich ausgeführt:
Bei den beiden exe Dateien auf dem Desktop ist anzumerken, dass das eine GMER war und das andere ein anderes Programm was bei euch in nem anderen thread erwähnt wurde (ausgeführt habe ich es aber noch nicht).

Log von OTL:

Zitat

All processes killed
========== OTL ==========
Error: No service named IntcAzAudAddService) Service for Realtek HD Audio (WDM was found to stop!
Service\Driver key IntcAzAudAddService) Service for Realtek HD Audio (WDM not found.
File C:\WINDOWS\System32\drivers\RtkHDAud.sys File not found not found.
Service Bcim stopped successfully!
Service Bcim deleted successfully!
File C:\WINDOWS\System32\DRIVERS\bcim.sys File not found not found.
Error: No service named sfhlp02) StarForce Protection Helper Driver (version 2.x was found to stop!
Service\Driver key sfhlp02) StarForce Protection Helper Driver (version 2.x not found.
C:\WINDOWS\system32\drivers\sfhlp02.sys moved successfully.
File C:\WINDOWS\System32\drivers\sfhlp02.sys not found.
File C:\WINDOWS\System32\drivers\sfhlp02.sys not found.
File C:\WINDOWS\tasks\At1.job not found.
File C:\WINDOWS\tasks\At1.job not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\Rar$EX00.718\volley.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Programme\xchat\xchat.exe deleted successfully.
========== COMMANDS ==========
Restore points cleared and new OTL Restore Point set!

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 360850 bytes
->Flash cache emptied: 1650 bytes

User: Peter
->Temp folder emptied: 428705072 bytes
->Temporary Internet Files folder emptied: 7134930 bytes
->Java cache emptied: 60692033 bytes
->FireFox cache emptied: 275202960 bytes
->Flash cache emptied: 3030032 bytes

User: test
->Temp folder emptied: 643 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 10847303 bytes
->Flash cache emptied: 991759 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 3558279 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1289150 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 758,00 mb

Error: Unable to interpret <Quelle: http://board.protecus.de/t39971.htm#ixzz0tTkPrW6C> in the current context!

OTL by OldTimer - Version 3.2.9.0 log created on 07122010_163520

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
Dann habe ich GMER gestartet wie du beschrieben hast (mit "Scan", da beim automatischen Scan nix gefunden wurde), leider hat das sehr lange gedauert und ich habe nach ein paar Stunden dummerweise ein paar alte Urlaubsfotos angeguckt. Darauf hin ist GMER abgestürzt.

Heute habe ich GMER nochmal gestartet, dieses mal habe ich nix gemacht, aber als GMER fertig war (zumindest hatte ich den Eindruck) kamen seltsame Fehlermeldungen: siehe Bild
Die anderen Fehlermeldungen waren im Prinzip die gleiche, bloss mit einem anderen "Ort".
Noch komischer war, dass meine Maus nicht mehr funktioniert hat, über Tastatur konnte ich leider GMER leider nur beenden und keine Logs etc speichern.

Leider dauert der Scan immer sehr lange (ca 7 Stunden) und ich würde gerne wissen, ob ein neuer Versuch sich überhaupt lohnt.

Viele Grüße, Peter

EDIT: Übrigens bin ich mir ziemlich sicher, dass der Virus/Trojaner von folgender Datei kam: http://www.virustotal.com/de/analisis/b83f020bbcd186bcb471a2084613a6f834810e7cc043dd417143a12599bbb9e0-1278802471
Seitenanfang Seitenende
13.07.2010, 21:12
Moderator

Beiträge: 5694
#6 Schritt 1

Und wo befindet sich diese Datei? Hast Du sie geladen von wo?

Schritt 2

Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.
BleepingComputer
ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**




• Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
• Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
• Bitte füge das C:\ComboFix.txt Log in deiner Antwort im Forum bei, so dass wir uns diese analysieren können.

Schritt 3

Rootkitscan mit RootRepeal
• Gehe hierhin, scrolle runter und downloade RootRepeal.zip.
• Entpacke die Datei auf Deinen Desktop.
• Doppelklicke die RootRepeal.exe, um den Scanner zu starten.
• Klicke auf den Reiter Report und dann auf den Button Scan.
• Mache einen Haken bei den folgenden Elementen und klicke Ok.
.
Drivers
Files
Processes
SSDT
Stealth Objects
Hidden Services
Shadow SSDT

.
• Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen.
• Wähle C:\ und klicke wieder Ok.
• Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld.
• Wenn der Suchlauf beendet ist, klicke auf Save Report.
• Speichere das Logfile als RootRepeal.txt auf dem Desktop.
• Kopiere den Inhalt hier in den Thread.

Schritt 4

Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)


• Downloade die MBR.exe von Gmer und
kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.
Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.
• Start => ausführen => cmd (da reinschreiben) => OK
es öffnet sich eine Eingabeaufforderung.

Nach dem Prompt (>_) folgenden Text aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.

Code

mbr.exe -t > C:\mbr.log & C:\mbr.log
(Enter drücken)
• Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
Bitte kopiere den Inhalt hier in Deinen Thread.


Schritt 5

Erneuter Systemscan mit OTL

• Doppelklick auf die OTL.exe
Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
• Oben findest Du ein Kästchen mit Ausgabe.
Wähle bitte Minimal-Ausgabe
• Unter Extra-Registrierung wähle bitte Benutze SafeList.
• Mache Häckchen bei LOP- und Purity-Prüfung.
• Klicke nun auf Scan links oben.



• Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
• Poste die Logfiles in Code-Tags hier in den Thread.
Seitenanfang Seitenende
14.07.2010, 10:44
...neu hier

Themenstarter

Beiträge: 6
#7 Schritt 1)
Hab sie mal kurz hochgeladen: https://www.yousendit.com/download/K0JRWGJDeFVGR0ZFQlE9PQ
Passwort: protecus

Schritt 2)
Combofix

Zitat

ComboFix 10-07-13.05 - Peter 14.07.2010 9:09.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1420 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Peter\Desktop\Combo-Fix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Thumbs.db
c:\windows\system32\pthreadVC.dll

Infizierte Kopie von c:\windows\system32\ctfmon.exe wurde gefunden und desinfiziert
Kopie von - c:\windows\system32\ctfmon.exe.backup wurde wiederhergestellt

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NPF
-------\Legacy_SSHNAS


((((((((((((((((((((((( Dateien erstellt von 2010-06-14 bis 2010-07-14 ))))))))))))))))))))))))))))))
.

2010-07-12 14:36 . 2010-07-12 20:54 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
2010-07-12 14:35 . 2010-07-12 14:35 -------- d-----w- C:\_OTL
2010-07-11 06:36 . 2010-07-11 06:36 77312 ----a-w- c:\windows\system32\mbr.exe
2010-07-10 23:08 . 2010-07-06 17:28 15880 ----a-w- c:\windows\system32\lsdelete.exe
2010-07-10 20:42 . 2010-07-06 17:28 64288 ----a-w- c:\windows\system32\drivers\Lbd.sys
2010-07-10 20:42 . 2010-07-10 20:42 95024 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2010-07-10 20:38 . 2010-07-10 20:38 -------- d-----w- c:\dokumente und einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
2010-07-10 20:37 . 2010-07-10 20:37 -------- dc-h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{65893B95-F47B-4483-B883-86BA181E9B54}
2010-07-10 20:37 . 2010-07-10 20:42 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2010-07-10 20:37 . 2010-07-10 20:37 -------- d-----w- c:\programme\Lavasoft
2010-07-10 18:13 . 2010-07-10 18:13 -------- d-----w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Malwarebytes
2010-07-10 18:13 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-10 18:13 . 2010-07-10 18:25 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-07-10 18:13 . 2010-07-10 18:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-07-10 18:13 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-10 16:40 . 2010-07-10 16:40 -------- d-----w- c:\programme\CCleaner
2010-06-29 06:39 . 2008-04-13 22:17 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys
2010-06-29 06:39 . 2008-04-13 22:17 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys
2010-06-17 21:07 . 2010-06-25 10:35 16400 ----a-w- c:\windows\system32\drivers\LNonPnP.sys
2010-06-17 21:07 . 2010-03-18 09:01 10448 ----a-w- c:\windows\system32\drivers\LBeepKE.sys
2010-06-17 21:07 . 2010-06-17 21:07 -------- d-----w- c:\programme\Logitech
2010-06-17 21:06 . 2010-06-17 21:07 -------- d-----w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Logishrd

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-14 07:32 . 2008-11-01 16:59 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-07-14 07:18 . 2003-04-02 11:00 84938 ----a-w- c:\windows\system32\perfc007.dat
2010-07-14 07:18 . 2003-04-02 11:00 459428 ----a-w- c:\windows\system32\perfh007.dat
2010-07-14 07:01 . 2010-03-12 17:24 -------- d-----w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\vlc
2010-07-14 06:52 . 2008-11-04 13:46 -------- d-----w- c:\programme\JDownloader
2010-07-14 06:37 . 2008-11-02 10:51 -------- d-----w- c:\programme\Mozilla Thunderbird
2010-07-13 21:55 . 2010-04-12 15:28 -------- d-----w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\foobar2000
2010-07-12 14:30 . 2008-11-04 17:41 -------- d-----w- c:\programme\Vuze
2010-07-12 14:29 . 2009-11-13 15:10 -------- d-----w- c:\programme\eMule
2010-07-10 13:24 . 2009-05-17 16:44 -------- d-----w- c:\programme\Mozilla Sunbird
2010-07-10 07:22 . 2009-12-02 16:33 388232 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\focus\home\baseq3\cgamex86.dll
2010-07-10 07:22 . 2009-12-05 17:34 474248 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\focus\home\baseq3\qagamex86.dll
2010-07-10 07:22 . 2009-12-02 16:32 187528 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\focus\home\baseq3\uix86.dll
2010-07-10 07:21 . 2009-12-02 16:32 887448 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\focus\home\pb\pbcl.dll
2010-07-10 07:21 . 2009-12-02 16:32 57344 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\focus\home\pb\pbag.dll
2010-07-10 07:21 . 2009-12-02 16:32 2686088 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\focus\home\baseq3\quakelive.dll
2010-07-09 21:54 . 2008-11-01 18:55 -------- d-----w- c:\programme\Trillian
2010-07-09 20:56 . 2008-12-13 11:56 1 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-07-09 19:20 . 2009-07-20 20:19 -------- d-----w- c:\programme\Google
2010-07-09 19:05 . 2008-11-05 21:18 75064 ----a-w- c:\windows\system32\PnkBstrA.exe
2010-07-09 19:05 . 2008-11-05 21:18 2373712 ----a-w- c:\windows\system32\pbsvc.exe
2010-07-09 13:55 . 2008-12-15 11:46 -------- d-----w- c:\programme\Tabellenbuch Metall digital
2010-07-09 12:36 . 2008-11-01 19:36 -------- d-----w- c:\programme\mIRC
2010-07-07 16:28 . 2010-07-07 16:28 2373712 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\id Software\QuakeLive\pbsvc.exe
2010-07-06 17:29 . 2010-07-10 20:37 2979280 -c--a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{65893B95-F47B-4483-B883-86BA181E9B54}\Ad-AwareInstall.exe
2010-06-25 20:32 . 2008-11-05 21:19 139336 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-06-25 20:32 . 2008-11-05 21:18 214720 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-06-24 15:13 . 2008-11-05 22:48 371776 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\quakelive\home\baseq3\cgamex86.dll
2010-06-24 15:13 . 2008-11-05 22:48 187456 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\quakelive\home\baseq3\uix86.dll
2010-06-24 14:58 . 2008-11-05 22:48 57344 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\quakelive\home\pb\pbag.dll
2010-06-24 14:58 . 2008-11-05 22:48 887448 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\quakelive\home\pb\pbcl.dll
2010-06-24 14:58 . 2008-11-05 22:48 2436160 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\quakelive\home\baseq3\quakelive.dll
2010-06-17 21:08 . 2010-06-17 21:08 53248 ----a-r- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
2010-06-17 21:08 . 2008-11-01 17:24 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\LogiShrd
2010-06-17 21:08 . 2008-11-01 17:23 -------- d-----w- c:\programme\Gemeinsame Dateien\Logishrd
2010-06-17 21:06 . 2008-11-01 17:24 -------- d-----w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Logitech
2010-06-11 16:58 . 2010-06-11 16:58 503808 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-35fc4a05-n\msvcp71.dll
2010-06-11 16:58 . 2010-06-11 16:58 499712 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-35fc4a05-n\jmc.dll
2010-06-11 16:58 . 2010-06-11 16:58 348160 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-35fc4a05-n\msvcr71.dll
2010-06-11 16:58 . 2010-06-11 16:58 61440 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-5349ed9a-n\decora-sse.dll
2010-06-11 16:58 . 2010-06-11 16:58 12800 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-5349ed9a-n\decora-d3d.dll
2010-06-11 16:58 . 2008-11-02 14:17 -------- d-----w- c:\programme\Java
2010-06-09 18:39 . 2010-06-21 18:11 830464 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\Octoshape\Octoshape Streaming Services\pmv307a-1006091-0-libOctoshapeClient.dll
2010-05-30 21:14 . 2008-11-05 22:48 465984 ----a-w- c:\dokumente und einstellungen\Peter\Anwendungsdaten\id Software\quakelive\home\baseq3\qagamex86.dll
2010-05-28 13:50 . 2010-04-03 21:55 -------- d-----w- c:\programme\HBX6
2010-05-23 19:37 . 2010-05-23 19:37 48388 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment\Battle.net\Cache\Download\Scan.dll
2010-05-23 19:37 . 2010-04-11 13:34 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
2010-05-15 21:33 . 2010-04-11 13:34 -------- d-----w- c:\programme\Gemeinsame Dateien\Blizzard Entertainment
2010-05-15 15:51 . 2010-05-15 15:42 -------- d-----w- c:\programme\Traffic Shaper XP Server
2010-05-15 15:42 . 2010-05-15 15:42 1536 ----a-w- c:\windows\system32\bcevent.dll
2010-04-28 22:29 . 2010-04-28 22:29 53328 ----a-w- c:\windows\system32\LMouFiltCoInst.dll
2006-05-03 09:06 . 2009-04-13 21:10 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2009-04-13 21:10 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-04-13 21:10 216064 --sh--r- c:\windows\system32\nbDX.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-09 13680640]
"nwiz"="nwiz.exe" [2009-02-09 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-09 86016]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"EvtMgr6"="c:\programme\Logitech\SetPointP\SetPoint.exe" [2010-05-18 1311312]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsNetHood"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2010-05-06 09:29 64592 ----a-w- c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS\0lsdelete

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^AutoStart IR.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\AutoStart IR.lnk
backup=c:\windows\pss\AutoStart IR.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^ScanPanel.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ScanPanel.lnk
backup=c:\windows\pss\ScanPanel.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06 976832 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-06-20 02:04 35760 ----a-w- c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
2008-10-07 19:31 75048 ----a-w- c:\programme\CyberLink\Shared Files\brs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
2008-08-21 10:37 19456 ----a-w- c:\windows\system32\CtHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVD8LanguageShortcut]
2007-12-14 10:36 50472 ------w- c:\programme\CyberLink\PowerDVD8\Language\Language.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-10 22:08 417792 ----a-w- c:\programme\QT Lite\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl8]
2008-03-20 19:23 83240 ------w- c:\programme\CyberLink\PowerDVD8\PDVD8Serv.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-02-18 09:43 248040 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2010-01-13 22:44 37888 ----a-w- c:\programme\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"ose"=3 (0x3)
"MDM"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"idsvc"=3 (0x3)
"gusvc"=3 (0x3)
"gupdate1ca09777f4135fe"=2 (0x2)
"FLEXnet Licensing Service"=3 (0x3)
"BBDemon"=2 (0x2)
"O&O Defrag"=2 (0x2)
"LBTServ"=3 (0x3)
"Bonjour Service"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
"HauppaugeTVServer"=2 (0x2)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Trillian\\trillian.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"=
"d:\\Quake III Arena\\cnq3a.exe"=
"c:\\Programme\\mIRC\\mirc.exe"=
"d:\\TmNationsForever\\TmForever.exe"=
"c:\\Programme\\WinTV\\WinTV7\\WinTV7.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\WINDOWS\\system32\\spoolsv.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [10.07.2010 22:42 64288]
R1 LUMDriver;LUMDriver;c:\windows\system32\drivers\LUMDriver.sys [24.04.2007 17:52 16688]
R2 {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054};{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054};c:\programme\CyberLink\PowerDVD8\000.fcl [07.10.2008 21:31 61424]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [02.11.2009 12:00 108289]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [06.07.2010 19:28 1352832]
R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [17.06.2010 23:07 10448]
R2 yksvc;Marvell Yukon Service;RUNDLL32.EXE ykx32mpcoinst,serviceStartProc --> RUNDLL32.EXE ykx32mpcoinst,serviceStartProc [?]
R3 COMMONFX.SYS;COMMONFX.SYS;c:\windows\system32\drivers\COMMONFX.sys [21.08.2008 14:55 99352]
R3 CTAUDFX.SYS;CTAUDFX.SYS;c:\windows\system32\drivers\CTAUDFX.sys [21.08.2008 14:55 555032]
R3 CTSBLFX.SYS;CTSBLFX.SYS;c:\windows\system32\drivers\CTSBLFX.sys [21.08.2008 14:56 566296]
R3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [24.12.2009 10:16 573440]
R3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [24.12.2009 10:16 15616]
S3 COMMONFX;COMMONFX;c:\windows\system32\drivers\COMMONFX.sys [21.08.2008 14:55 99352]
S3 CTAUDFX;CTAUDFX;c:\windows\system32\drivers\CTAUDFX.sys [21.08.2008 14:55 555032]
S3 CTERFXFX.SYS;CTERFXFX.SYS;c:\windows\system32\drivers\CTERFXFX.sys [21.08.2008 14:56 100888]
S3 CTERFXFX;CTERFXFX;c:\windows\system32\drivers\CTERFXFX.sys [21.08.2008 14:56 100888]
S3 CTSBLFX;CTSBLFX;c:\windows\system32\drivers\CTSBLFX.sys [21.08.2008 14:56 566296]
S3 hidusbf;USB Mouse Rate Adjuster Lower Filter by SweetLow;c:\windows\system32\drivers\hidusbf.sys [16.07.2009 21:37 4544]
S3 MTSBDA;Cinergy S2 BDA service;c:\windows\system32\drivers\MtsBda.sys [18.07.2008 14:15 248352]
S3 MtsHID;Cinergy C/S2 PCI HID service;c:\windows\system32\drivers\MtsHid.sys [18.07.2008 14:15 23584]
S3 Tomcat6;Apache Tomcat 6;c:\programme\Apache Software Foundation\Tomcat 6.0\bin\tomcat6.exe [14.05.2009 01:15 57344]
S4 BBDemon;Backbone Service;c:\programme\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe [03.07.2007 06:21 36864]
S4 gupdate1ca09777f4135fe;Google Update Service (gupdate1ca09777f4135fe);c:\programme\Google\Update\GoogleUpdate.exe [20.07.2009 22:20 133104]
S4 HauppaugeTVServer;HauppaugeTVServer;c:\progra~1\WinTV\TVServer\HAUPPA~1.EXE [27.02.2010 23:55 602624]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [29.11.2008 20:08 717296]

--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - HELPSVC

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08
.
Inhalt des "geplante Tasks" Ordners

2010-07-14 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-07-06 17:28]

2010-07-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-07-20 20:20]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
FF - ProfilePath - c:\dokumente und einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\
FF - prefs.js: browser.startup.homepage - www.fsmb.de
FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\id Software\QuakeLive\npquakezero.dll
FF - plugin: c:\dokumente und einstellungen\Peter\Anwendungsdaten\Mozilla\plugins\npoctoshape.dll
FF - plugin: c:\dokumente und einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npdeployJava1.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

SafeBoot-klmdb.sys
MSConfigStartUp-AdobeCS4ServiceManager - c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe
MSConfigStartUp-JDK5SWFMZY - c:\dokume~1\Peter\LOKALE~1\Temp\Ttd.exe
AddRemove-Hauppauge WinTV Infrared Remote - c:\progra~1\WinTV\UNir32.EXE
AddRemove-mIRC - f:\programme\mIRC621\mirc.exe
AddRemove-Octoshape add-in for Adobe Flash Player - c:\dokumente und einstellungen\Peter\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\octoshape.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-14 09:33
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}]
"ImagePath"="\??\c:\programme\CyberLink\PowerDVD8\000.fcl"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG11.00.00.01WORKSTATION"="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"
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
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(696)
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll

- - - - - - - > 'explorer.exe'(2876)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\RUNDLL32.EXE
c:\programme\Lavasoft\Ad-Aware\AAWTray.exe
c:\programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-07-14 09:38:14 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-07-14 07:38

Vor Suchlauf: 8 Verzeichnis(se), 13.291.540.480 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 13.112.909.824 Bytes frei

WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - 3AC14E03A4ADB667F0F70943358D638D
Schritt 3)

Root repeal

Zitat

ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time: 2010/07/14 09:50
Program Version: Version 1.3.5.0
Windows Version: Windows XP SP3
==================================================

Drivers
-------------------
Name: catchme.sys
Image Path: C:\Combo-Fix\catchme.sys
Address: 0xBA3A8000 Size: 31744 File Visible: No Signed: -
Status: -

Name: Combo-Fix.sys
Image Path: Combo-Fix.sys
Address: 0xBA138000 Size: 60416 File Visible: No Signed: -
Status: -

Name: dump_atapi.sys
Image Path: C:\WINDOWS\System32\Drivers\dump_atapi.sys
Address: 0xB6C3A000 Size: 98304 File Visible: No Signed: -
Status: -

Name: dump_WMILIB.SYS
Image Path: C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Address: 0xBA5DA000 Size: 8192 File Visible: No Signed: -
Status: -

Name: giveio.sys
Image Path: giveio.sys
Address: 0xBA671000 Size: 1664 File Visible: No Signed: -
Status: -

Name: mbr.sys
Image Path: C:\DOKUME~1\Peter\LOKALE~1\Temp\mbr.sys
Address: 0xBA3B8000 Size: 20864 File Visible: No Signed: -
Status: -

Name: PROCEXP113.SYS
Image Path: C:\WINDOWS\system32\Drivers\PROCEXP113.SYS
Address: 0xBA60A000 Size: 7872 File Visible: No Signed: -
Status: -

Name: rootrepeal.sys
Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys
Address: 0xB5CAD000 Size: 49152 File Visible: No Signed: -
Status: -

Name: speedfan.sys
Image Path: speedfan.sys
Address: 0xBA5AE000 Size: 5248 File Visible: No Signed: -
Status: -

Hidden/Locked Files
-------------------
Path: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos\11-23_20-07-47_Das Erste (deu)_Tagesschau.mpg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
Status: Visible to the Windows API, but not on disk.

SSDT
-------------------
#: 041 Function Name: NtCreateKey
Status: Hooked by "<unknown>" at address 0xba6e281e

#: 053 Function Name: NtCreateThread
Status: Hooked by "<unknown>" at address 0xba6e2814

#: 063 Function Name: NtDeleteKey
Status: Hooked by "<unknown>" at address 0xba6e2823

#: 065 Function Name: NtDeleteValueKey
Status: Hooked by "<unknown>" at address 0xba6e282d

#: 098 Function Name: NtLoadKey
Status: Hooked by "<unknown>" at address 0xba6e2832

#: 122 Function Name: NtOpenProcess
Status: Hooked by "<unknown>" at address 0xba6e2800

#: 128 Function Name: NtOpenThread
Status: Hooked by "<unknown>" at address 0xba6e2805

#: 193 Function Name: NtReplaceKey
Status: Hooked by "<unknown>" at address 0xba6e283c

#: 204 Function Name: NtRestoreKey
Status: Hooked by "<unknown>" at address 0xba6e2837

#: 247 Function Name: NtSetValueKey
Status: Hooked by "<unknown>" at address 0xba6e2828

#: 257 Function Name: NtTerminateProcess
Status: Hooked by "<unknown>" at address 0xba6e280f

==EOF==
Schritt 4)

mbr.log

Zitat

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
Schritt 5)

OTL.txt



Zitat

OTL logfile created on: 14.07.2010 10:29:51 - Run 2
OTL by OldTimer - Version 3.2.9.0 Folder = C:\Dokumente und Einstellungen\Peter\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 68,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 89,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 12,24 Gb Free Space | 25,07% Space Free | Partition Type: NTFS
Drive D: | 195,31 Gb Total Space | 104,84 Gb Free Space | 53,68% Space Free | Partition Type: NTFS
Drive E: | 634,76 Gb Total Space | 0,84 Gb Free Space | 0,13% Space Free | Partition Type: NTFS
Drive F: | 52,61 Gb Total Space | 1,45 Gb Free Space | 2,76% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Drive Z: | 232,88 Gb Total Space | 156,81 Gb Free Space | 67,34% Space Free | Partition Type: NTFS

Computer Name: PETERSPC
Current User Name: Peter
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL3\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\Dokumente und Einstellungen\Peter\Desktop\RootRepeal.exe ( )
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


[color=#E56717]========== Modules (SafeList) ==========[/color]

MOD - C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (HauppaugeTVServer) -- C:\Programme\WinTV\TVServer\HauppaugeTVServer.exe (Hauppauge Computer Works)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (Tomcat6) -- C:\Programme\Apache Software Foundation\Tomcat 6.0\bin\tomcat6.exe (Apache Software Foundation)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (msvsmon90) -- C:\Programme\Microsoft Visual Studio 9.0\Common7\IDE\Remote Debugger\x86\msvsmon.exe (Microsoft Corporation)
SRV - (BBDemon) -- C:\Programme\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe (Dassault Systemes)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (O&O Defrag) -- C:\WINDOWS\system32\oodag.exe (O&O Software GmbH)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys File not found
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\System32\drivers\RtkHDAud.sys File not found
DRV - (catchme) -- C:\Combo-Fix\catchme.sys File not found
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (hcw95rc) -- C:\WINDOWS\system32\drivers\hcw95rc.sys (Hauppauge Computer Works, Inc.)
DRV - (hcw95bda) -- C:\WINDOWS\system32\drivers\hcw95bda.sys (Hauppauge Computer Works, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (MTSBDA) -- C:\WINDOWS\system32\drivers\MtsBda.sys (TerraTec Provide)
DRV - (MtsHID) -- C:\WINDOWS\system32\drivers\MtsHid.sys (TerraTec Provide)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys (Duplex Secure Ltd.)
DRV - (yukonwxp) -- C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)
DRV - ({FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}) -- C:\Programme\CyberLink\PowerDVD8\000.fcl (Cyberlink Corp.)
DRV - (hap17v2k) -- C:\WINDOWS\system32\drivers\haP17v2k.sys (Creative Technology Ltd)
DRV - (hap16v2k) -- C:\WINDOWS\system32\drivers\haP16v2k.sys (Creative Technology Ltd)
DRV - (ha10kx2k) -- C:\WINDOWS\system32\drivers\ha10kx2k.sys (Creative Technology Ltd)
DRV - (emupia) -- C:\WINDOWS\system32\drivers\emupia2k.sys (Creative Technology Ltd)
DRV - (ctsfm2k) -- C:\WINDOWS\system32\drivers\ctsfm2k.sys (Creative Technology Ltd)
DRV - (ctprxy2k) -- C:\WINDOWS\system32\drivers\ctprxy2k.sys (Creative Technology Ltd)
DRV - (ossrv) -- C:\WINDOWS\system32\drivers\ctoss2k.sys (Creative Technology Ltd.)
DRV - (ctdvda2k) -- C:\WINDOWS\system32\drivers\ctdvda2k.sys (Creative Technology Ltd)
DRV - (ctaud2k) Creative Audio Driver (WDM) -- C:\WINDOWS\system32\drivers\ctaud2k.sys (Creative Technology Ltd)
DRV - (ctac32k) -- C:\WINDOWS\system32\drivers\ctac32k.sys (Creative Technology Ltd)
DRV - (CTERFXFX.SYS) -- C:\WINDOWS\System32\drivers\CTERFXFX.SYS (Creative Technology Ltd)
DRV - (CTERFXFX) -- C:\WINDOWS\system32\drivers\CTERFXFX.sys (Creative Technology Ltd)
DRV - (CTSBLFX.SYS) -- C:\WINDOWS\System32\drivers\CTSBLFX.SYS (Creative Technology Ltd)
DRV - (CTSBLFX) -- C:\WINDOWS\system32\drivers\CTSBLFX.sys (Creative Technology Ltd)
DRV - (CTAUDFX.SYS) -- C:\WINDOWS\System32\drivers\CTAUDFX.SYS (Creative Technology Ltd)
DRV - (CTAUDFX) -- C:\WINDOWS\system32\drivers\CTAUDFX.sys (Creative Technology Ltd)
DRV - (COMMONFX.SYS) -- C:\WINDOWS\System32\drivers\COMMONFX.SYS (Creative Technology Ltd)
DRV - (COMMONFX) -- C:\WINDOWS\system32\drivers\COMMONFX.sys (Creative Technology Ltd)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\MPE.sys (Microsoft Corporation)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (LUMDriver) -- C:\WINDOWS\system32\drivers\LUMDriver.sys (IBM)
DRV - (hidusbf) -- C:\WINDOWS\system32\drivers\hidusbf.sys (SweetLow)
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "www.fsmb.de"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2
FF - prefs.js..extensions.enabledItems: {71328583-3CA7-4809-B4BA-570A85818FBB}:0.6.3
FF - prefs.js..extensions.enabledItems: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20100408.6
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: z@zanmato.se:1.4
FF - prefs.js..extensions.enabledItems: undoclosedtabsbutton@supernova00.biz:3.6.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {7a94a9a7-be7f-4d51-afe9-06063380ca94}:3.07

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.05 20:45:04 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.05 20:45:05 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Sunbird 0.9\extensions\\Components: C:\Programme\Mozilla Sunbird\components [2009.06.02 20:38:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Sunbird 0.9\extensions\\Plugins: C:\Programme\Mozilla Sunbird\plugins [2010.07.05 16:49:51 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.5\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.06.19 10:34:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.5\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2010.07.05 16:49:51 | 000,000,000 | ---D | M]

[2009.10.23 20:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Extensions
[2010.04.02 00:04:44 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2009.10.23 20:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Extensions\prism@developer.mozilla.org
[2010.07.11 08:29:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions
[2010.01.23 20:17:26 | 000,000,000 | ---D | M] (CacheViewer) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{71328583-3CA7-4809-B4BA-570A85818FBB}
[2010.01.13 23:06:01 | 000,000,000 | ---D | M] (Modern Modoki) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{7a94a9a7-be7f-4d51-afe9-06063380ca94}
[2010.05.03 23:03:38 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.05.03 23:03:40 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2010.01.28 00:14:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\undoclosedtabsbutton@supernova00.biz
[2009.08.26 23:13:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Firefox\Profiles\b52kcerp.default\extensions\z@zanmato.se
[2009.05.17 18:44:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mozilla\Sunbird\Profiles\pomccu9w.default\extensions
[2010.07.11 08:28:22 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.06.11 18:58:25 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.04.12 17:29:19 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.07.05 20:45:01 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.07.05 20:45:01 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.07.05 20:45:01 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.05 20:45:01 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.07.05 20:45:01 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2010.07.14 09:33:16 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [EvtMgr6] C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoRecentDocsNetHood = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264325896312 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264325882484 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 213.20.173.75 193.189.244.205
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.11.01 19:00:33 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (OODBS) - C:\WINDOWS\System32\OODBS.exe (O&O Software GmbH)
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2010.07.14 09:49:56 | 000,472,064 | ---- | C] ( ) -- C:\Dokumente und Einstellungen\Peter\Desktop\RootRepeal.exe
[2010.07.14 09:38:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2010.07.14 09:08:00 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.07.14 09:04:04 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.07.14 09:04:04 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.07.14 09:04:04 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.07.14 09:04:04 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.07.14 09:03:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.07.14 09:03:59 | 000,000,000 | ---D | C] -- C:\Combo-Fix
[2010.07.14 09:03:29 | 000,000,000 | ---D | C] -- C:\Qoobox
[2010.07.12 16:36:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
[2010.07.12 16:35:20 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.07.12 16:30:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Desktop\lspfix
[2010.07.12 00:15:23 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Peter\Recent
[2010.07.11 08:35:08 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe
[2010.07.11 08:30:52 | 001,013,584 | ---- | C] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\Peter\Desktop\TDSSKiller.exe
[2010.07.10 22:42:56 | 000,064,288 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.10 22:42:53 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.10 22:38:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.10 22:37:58 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{65893B95-F47B-4483-B883-86BA181E9B54}
[2010.07.10 22:37:48 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.10 22:37:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.07.10 21:19:39 | 127,720,640 | ---- | C] (Lavasoft ) -- C:\Dokumente und Einstellungen\Peter\Desktop\Ad-AwareInstall.exe
[2010.07.10 21:12:42 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Peter\Desktop\HijackThis.exe
[2010.07.10 20:13:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Malwarebytes
[2010.07.10 20:13:20 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.07.10 20:13:18 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.07.10 20:13:18 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.07.10 20:13:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.07.10 19:37:52 | 006,153,352 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Peter\Desktop\mbam-setup.exe
[2010.07.10 18:40:11 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.07.10 14:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Desktop\rudi arbeit
[2010.07.09 21:38:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2010.07.09 21:38:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2010.06.29 08:39:14 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbprint.sys
[2010.06.24 11:42:14 | 000,995,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSAJT200.DLL
[2010.06.24 11:42:14 | 000,935,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VB40016.DLL
[2010.06.24 11:42:14 | 000,543,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\DAO2516.DLL
[2010.06.24 11:42:14 | 000,536,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OC25.DLL
[2010.06.24 11:42:14 | 000,398,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VBRUN300.DLL
[2010.06.24 11:42:14 | 000,304,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2.DLL
[2010.06.24 11:42:14 | 000,177,824 | ---- | C] (Sheridan Software Systems, Inc.) -- C:\WINDOWS\System\THREED16.OCX
[2010.06.24 11:42:14 | 000,177,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\TYPELIB.DLL
[2010.06.24 11:42:14 | 000,164,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2DISP.DLL
[2010.06.24 11:42:14 | 000,152,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2NLS.DLL
[2010.06.24 11:42:14 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\COMPOBJ.DLL
[2010.06.24 11:42:14 | 000,086,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VBDB16.DLL
[2010.06.24 11:42:14 | 000,057,328 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2CONV.DLL
[2010.06.24 11:42:14 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\OLE2PROX.DLL
[2010.06.24 11:42:14 | 000,046,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\PICCLP16.OCX
[2010.06.24 11:42:14 | 000,035,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VAEN21.OLB
[2010.06.24 11:42:14 | 000,026,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\CTL3DV2.DLL
[2010.06.24 11:42:14 | 000,015,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSJETINT.DLL
[2010.06.24 11:42:14 | 000,012,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\SCP.DLL
[2010.06.24 11:42:14 | 000,011,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\MSJETERR.DLL
[2010.06.24 11:42:14 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\STKIT416.DLL
[2010.06.24 11:42:14 | 000,002,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\VBAJET.DLL
[2010.06.18 11:57:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Desktop\Neuer Ordner
[2010.06.17 23:07:56 | 000,016,400 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LNonPnP.sys
[2010.06.17 23:07:40 | 000,010,448 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LBeepKE.sys
[2010.06.17 23:07:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\LogiShrd
[2010.06.17 23:07:30 | 000,000,000 | ---D | C] -- C:\Programme\Logitech
[2010.06.17 23:06:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Logishrd
[2009.10.11 21:58:53 | 000,018,120 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\Artec48.sys
[2008.08.21 12:38:22 | 000,010,752 | ---- | C] ( ) -- C:\WINDOWS\System32\a3d.dll

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2010.07.14 10:28:08 | 000,077,312 | ---- | M] () -- C:\WINDOWS\System32\mbr.exe
[2010.07.14 09:50:23 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\settings.dat
[2010.07.14 09:49:42 | 000,465,298 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\RootRepeal.rar
[2010.07.14 09:33:33 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.07.14 09:33:19 | 000,212,720 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2010.07.14 09:33:16 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.07.14 09:33:10 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.07.14 09:18:57 | 000,459,428 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.07.14 09:18:57 | 000,440,820 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.07.14 09:18:57 | 000,084,938 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.07.14 09:18:57 | 000,071,138 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.07.14 09:18:56 | 001,070,360 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.07.14 09:15:25 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.14 09:14:43 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.07.14 09:14:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.07.14 09:14:32 | 000,196,117 | ---- | M] () -- C:\WINDOWS\System32\oodbs.lor
[2010.07.14 09:13:49 | 010,747,904 | -H-- | M] () -- C:\Dokumente und Einstellungen\Peter\NTUSER.DAT
[2010.07.14 09:13:49 | 000,030,120 | ---- | M] () -- C:\WINDOWS\System32\BMXStateBkp-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.14 09:13:49 | 000,030,120 | ---- | M] () -- C:\WINDOWS\System32\BMXState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.14 09:13:49 | 000,027,408 | ---- | M] () -- C:\WINDOWS\System32\BMXCtrlState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.14 09:13:49 | 000,027,408 | ---- | M] () -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.14 09:13:49 | 000,011,564 | ---- | M] () -- C:\WINDOWS\System32\DVCState-{00000005-00000000-00000001-00001102-00000004-00531102}.rfx
[2010.07.14 09:08:03 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.07.14 09:02:48 | 003,739,264 | R--- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Combo-Fix.exe
[2010.07.13 16:45:13 | 001,611,712 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Unbenannt.png
[2010.07.13 16:43:40 | 000,006,033 | -H-- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\ZbThumbnail.info
[2010.07.13 16:43:36 | 002,585,225 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\123_2321.JPG
[2010.07.12 16:40:46 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\mrhflcqg.exe
[2010.07.12 16:36:32 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Peter\ntuser.ini
[2010.07.12 16:34:17 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Peter\Desktop\OTL.exe
[2010.07.12 16:30:36 | 000,201,030 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\lspfix.zip
[2010.07.11 08:32:29 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.11 08:30:41 | 000,981,780 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\tdsskiller.zip
[2010.07.10 22:42:53 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.10 22:37:57 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.10 22:32:59 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\defogger_reenable
[2010.07.10 22:31:55 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Defogger.exe
[2010.07.10 21:24:15 | 127,720,640 | ---- | M] (Lavasoft ) -- C:\Dokumente und Einstellungen\Peter\Desktop\Ad-AwareInstall.exe
[2010.07.10 21:12:42 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Peter\Desktop\HijackThis.exe
[2010.07.10 20:13:23 | 000,000,682 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.10 19:38:09 | 006,153,352 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Peter\Desktop\mbam-setup.exe
[2010.07.10 18:51:49 | 000,000,528 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.07.10 18:51:49 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2010.07.10 18:45:38 | 000,000,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\datFind.bat
[2010.07.10 18:40:14 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\CCleaner.lnk
[2010.07.09 23:35:01 | 000,016,353 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Eigene Dateien\schleichermitarbeiter.kmz
[2010.07.09 21:24:14 | 000,002,376 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2010.07.09 21:05:34 | 002,373,712 | ---- | M] () -- C:\WINDOWS\System32\pbsvc.exe
[2010.07.06 19:28:45 | 000,064,288 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.06 19:28:44 | 000,015,880 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.06.30 17:25:08 | 001,013,584 | ---- | M] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\Peter\Desktop\TDSSKiller.exe
[2010.06.25 22:32:10 | 000,139,336 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010.06.25 22:32:01 | 000,214,720 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr
[2010.06.25 22:28:59 | 003,162,278 | ---- | M] () -- C:\WINDOWS\{00000005-00000000-00000001-00001102-00000004-00531102}.CDF
[2010.06.25 12:35:28 | 000,016,400 | ---- | M] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LNonPnP.sys
[2010.06.25 01:11:21 | 000,001,076 | ---- | M] () -- C:\WINDOWS\System32\settingsbkup.sfm
[2010.06.25 01:11:21 | 000,001,076 | ---- | M] () -- C:\WINDOWS\System32\settings.sfm
[2010.06.17 23:12:20 | 000,000,488 | ---- | M] () -- C:\Dokumente und Einstellungen\Peter\Desktop\ChallengeQ3.lnk

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2010.07.14 09:50:23 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\settings.dat
[2010.07.14 09:49:41 | 000,465,298 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\RootRepeal.rar
[2010.07.14 09:08:03 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.07.14 09:08:00 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.07.14 09:04:04 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.07.14 09:04:04 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.07.14 09:04:04 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.07.14 09:04:04 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.07.14 09:04:04 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.07.14 09:02:46 | 003,739,264 | R--- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Combo-Fix.exe
[2010.07.13 16:45:13 | 001,611,712 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Unbenannt.png
[2010.07.13 16:43:40 | 000,006,033 | -H-- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\ZbThumbnail.info
[2010.07.13 16:43:32 | 002,585,225 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\123_2321.JPG
[2010.07.12 16:40:46 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\mrhflcqg.exe
[2010.07.12 16:30:35 | 000,201,030 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\lspfix.zip
[2010.07.11 08:43:00 | 000,000,298 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\mbr.log
[2010.07.11 08:36:42 | 000,077,312 | ---- | C] () -- C:\WINDOWS\System32\mbr.exe
[2010.07.11 08:30:40 | 000,981,780 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\tdsskiller.zip
[2010.07.11 01:08:52 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.10 22:43:15 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.10 22:37:57 | 000,000,853 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.10 22:32:37 | 000,000,168 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\defogger_reenable
[2010.07.10 22:31:54 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\Defogger.exe
[2010.07.10 20:13:23 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.10 18:45:38 | 000,000,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\datFind.bat
[2010.07.10 18:40:14 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Desktop\CCleaner.lnk
[2010.07.09 23:25:41 | 000,016,353 | ---- | C] () -- C:\Dokumente und Einstellungen\Peter\Eigene Dateien\schleichermitarbeiter.kmz
[2010.07.09 21:24:14 | 000,002,376 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2010.06.24 11:42:14 | 000,157,696 | ---- | C] () -- C:\WINDOWS\System\STORAGE.DLL
[2010.06.24 11:42:14 | 000,037,216 | ---- | C] () -- C:\WINDOWS\System\TWAOPS01.DLL
[2010.06.24 11:42:14 | 000,028,113 | ---- | C] () -- C:\WINDOWS\System\OLE2.REG
[2010.06.24 11:42:14 | 000,014,933 | ---- | C] () -- C:\WINDOWS\System\VSHARE.386
[2010.06.24 11:42:14 | 000,007,008 | ---- | C] () -- C:\WINDOWS\System\SETUPKIT.DLL
[2010.05.15 17:42:58 | 000,001,536 | ---- | C] () -- C:\WINDOWS\System32\bcevent.dll
[2010.04.11 17:57:17 | 000,000,258 | ---- | C] () -- C:\WINDOWS\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
[2010.02.19 12:36:43 | 000,000,032 | ---- | C] () -- C:\WINDOWS\WDIRECT.INI
[2010.01.31 00:58:20 | 000,034,708 | ---- | C] () -- C:\WINDOWS\Irremote.ini
[2010.01.31 00:58:01 | 000,000,135 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010.01.31 00:56:42 | 000,006,357 | ---- | C] () -- C:\WINDOWS\HCWPNP.INI
[2009.10.11 21:58:53 | 000,011,479 | ---- | C] () -- C:\WINDOWS\Dusb4ar.ini
[2009.10.11 21:58:53 | 000,002,686 | ---- | C] () -- C:\WINDOWS\Ausba4.ini
[2009.10.11 21:58:53 | 000,001,046 | ---- | C] () -- C:\WINDOWS\ScnPanel.ini
[2009.10.11 21:58:51 | 000,167,936 | ---- | C] () -- C:\WINDOWS\Ausba4.dll
[2009.10.11 21:58:51 | 000,167,936 | ---- | C] () -- C:\WINDOWS\A4.dll
[2009.10.11 21:58:48 | 000,001,737 | ---- | C] () -- C:\WINDOWS\Flach48U141.ini
[2009.10.11 21:58:27 | 000,045,056 | ---- | C] () -- C:\WINDOWS\GetKey.dll
[2009.07.07 20:57:20 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.07.07 20:57:20 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2009.06.20 11:11:13 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI
[2009.06.02 20:54:24 | 000,000,260 | ---- | C] () -- C:\WINDOWS\_delis32.ini
[2009.05.25 19:26:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\asym.ini
[2009.05.12 23:08:04 | 000,000,048 | ---- | C] () -- C:\WINDOWS\System32\newsscreen.ini
[2009.04.13 23:10:43 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.02.09 14:18:00 | 001,724,416 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2009.02.09 14:18:00 | 001,507,328 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2009.02.09 14:18:00 | 001,101,824 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2009.02.09 14:18:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2008.12.06 12:55:14 | 000,000,575 | ---- | C] () -- C:\WINDOWS\qtracker.INI
[2008.12.04 13:53:13 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2008.11.17 12:47:18 | 000,000,151 | ---- | C] () -- C:\WINDOWS\System32\AddPort.ini
[2008.11.17 12:46:24 | 000,000,634 | ---- | C] () -- C:\WINDOWS\hpntwksetup.ini
[2008.11.15 20:30:36 | 000,000,404 | ---- | C] () -- C:\WINDOWS\toolsx86.INI
[2008.11.09 15:59:32 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2008.11.05 23:19:05 | 000,139,336 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2008.11.01 19:40:43 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2008.10.07 10:13:22 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2008.10.07 10:13:20 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2008.08.21 13:17:46 | 000,049,567 | ---- | C] () -- C:\WINDOWS\System32\instwdm.ini
[2008.08.21 13:17:44 | 000,000,054 | ---- | C] () -- C:\WINDOWS\System32\ctzapxx.ini
[2008.08.21 12:40:28 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CTBurst.dll
[2008.06.29 20:48:48 | 000,311,128 | ---- | C] () -- C:\WINDOWS\System32\libssl32.dll
[2008.06.29 20:48:46 | 001,526,468 | ---- | C] () -- C:\WINDOWS\System32\libeay32.dll
[2008.06.05 09:58:26 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll
[2007.08.13 21:45:02 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\ctmmactl.dll
[2006.10.02 18:25:18 | 000,000,307 | ---- | C] () -- C:\WINDOWS\System32\kill.ini
[2002.10.03 15:42:27 | 000,000,034 | ---- | C] () -- C:\WINDOWS\Q3version.ini
[2001.07.07 05:00:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI
[1999.08.12 00:00:00 | 001,708,032 | ---- | C] () -- C:\WINDOWS\System32\MSO97V.DLL
[1999.08.12 00:00:00 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\DOCOBJ.DLL
[1999.08.12 00:00:00 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\MSORFS.DLL
[1999.08.12 00:00:00 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\HLINKPRX.DLL
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys

[color=#E56717]========== LOP Check ==========[/color]

[2008.11.04 19:41:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2009.12.24 10:22:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CMUV
[2009.07.05 17:14:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DassaultSystemes
[2008.11.05 19:33:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DVBViewer GE
[2008.12.06 13:00:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameScanner
[2009.10.21 21:19:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameScannerData
[2009.11.24 10:11:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2010.05.14 16:38:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OPPU
[2009.03.28 00:09:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PreEmptive Solutions
[2008.11.02 16:23:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp
[2009.03.27 15:33:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2010.07.10 22:37:59 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{65893B95-F47B-4483-B883-86BA181E9B54}
[2010.01.18 22:36:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.08.23 11:35:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\adma
[2010.01.10 13:15:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Azureus
[2008.11.29 20:08:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\DAEMON Tools
[2009.07.05 17:10:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\DassaultSystemes
[2009.11.13 17:16:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\eMule
[2010.01.21 19:40:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\FileZilla
[2010.07.13 23:55:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\foobar2000
[2008.12.06 13:06:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\GameScanner
[2009.10.22 17:29:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\GameScannerData
[2009.06.23 18:47:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\gtk-2.0
[2008.12.06 13:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\HLSW
[2009.12.02 18:24:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\id Software
[2010.01.31 21:34:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\inkscape
[2010.01.30 11:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Leadertech
[2009.11.03 00:04:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Mumble
[2010.01.27 18:11:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\MusicBrainz
[2010.04.11 12:10:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Octoshape
[2008.12.13 13:56:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\OpenOffice.org
[2009.12.09 20:32:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Prism
[2008.11.15 20:24:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\RadiantSettings
[2010.03.12 19:22:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\RayV
[2010.04.02 00:04:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Thunderbird
[2008.11.19 18:58:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Tourney Master 3 ES1 Basic
[2008.12.10 11:28:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Warsow
[2009.11.10 16:48:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\WebApps
[2009.11.03 18:49:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\X-Chat 2
[2010.07.14 09:15:25 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job

[color=#E56717]========== Purity Check ==========[/color]


< End of report >
Extras,txt

Zitat

OTL Extras logfile created on: 14.07.2010 10:29:51 - Run 2
OTL by OldTimer - Version 3.2.9.0 Folder = C:\Dokumente und Einstellungen\Peter\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 68,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 89,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 12,24 Gb Free Space | 25,07% Space Free | Partition Type: NTFS
Drive D: | 195,31 Gb Total Space | 104,84 Gb Free Space | 53,68% Space Free | Partition Type: NTFS
Drive E: | 634,76 Gb Total Space | 0,84 Gb Free Space | 0,13% Space Free | Partition Type: NTFS
Drive F: | 52,61 Gb Total Space | 1,45 Gb Free Space | 2,76% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Drive Z: | 232,88 Gb Total Space | 156,81 Gb Free Space | 67,34% Space Free | Partition Type: NTFS

Computer Name: PETERSPC
Current User Name: Peter
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Trillian\trillian.exe" = C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian -- (Cerulean Studios)
"C:\Programme\Java\jre6\launch4j-tmp\JDownloader.exe" = C:\Programme\Java\jre6\launch4j-tmp\JDownloader.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"D:\Quake III Arena\cnq3a.exe" = D:\Quake III Arena\cnq3a.exe:*:Enabled:cnq3a -- ()
"C:\Programme\mIRC\mirc.exe" = C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC -- (mIRC Co. Ltd.)
"D:\TmNationsForever\TmForever.exe" = D:\TmNationsForever\TmForever.exe:*:Enabled:TmForever -- ()
"C:\Programme\WinTV\WinTV7\WinTV7.exe" = C:\Programme\WinTV\WinTV7\WinTV7.exe:*:Enabled:WinTV7 -- (Hauppauge Computer Works, Inc.)
"C:\Programme\Java\jre6\bin\javaw.exe" = C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)


[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{044F9133-B8D7-4d11-BF39-803FA20F5C8B}" = Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{0E592C31-09EF-3CA1-A7DE-05D13DFCF791}" = Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - deu
"{10610407-D00E-4B17-9143-961C4F317BC7}" = Visual Studio .NET Professional 2003 - German
"{10B75CF6-5A54-4D7B-9169-70AD17181DE1}_is1" = Oxin's Style! 3D Sexvilla 2.058.002
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime
"{159098AF-4EB8-4C10-B0C6-24CDA32B45F9}" = Microsoft SQL Server Compact 3.5 DEU
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{18E1FD72-60FA-3E10-A66B-640970B5559F}" = Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU
"{1A655D51-1423-48A3-B748-8F5A0BE294C8}" = Microsoft Visual J# .NET Redistributable Package 1.1
"{1C3ADB5F-750E-4453-AC98-B75C5323845C}" = Microsoft SQL Server Compact 3.5 for Devices DEU
"{1E2FDD18-E514-4631-AF4A-0CC58FD93DCB}" = Quake Live Mozilla Plugin
"{25D5DE17-A8FA-4066-AC76-224FF1C0445A}_is1" = Windsurfing MMX 1.20 Neilpryde Edition
"{26A24AE4-039D-4CA4-87B4-2F83216010FF}" = Java(TM) 6 Update 20
"{26A24AE4-039D-4CA4-87B4-2F83216016F0}" = Java(TM) 6 Update 16
"{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}" = CyberLink PowerDVD 8
"{2D6BDF3A-6BDB-4169-909F-E882F23AB795}" = Camera Window
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
"{342D4AD7-EC4C-4EC8-AEA6-E70F5905A490}" = SQL Server System CLR Types
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{388E4B09-3E71-4649-8921-F44A3A2954A7}" = Microsoft Visual Studio 2005 Tools for Office Runtime
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{43602F34-1AA3-44FB-AEB2-D08C2C73743F}" = Paint.NET v3.36
"{445174EA-3D3A-308E-84AD-446127E71441}" = Microsoft Visual Studio 2008 Professional Edition - DEU
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4ACDC413-AF13-3934-8D8A-1F8CEF70D1A5}" = Microsoft Document Explorer 2008 Language Pack - DEU
"{4C8DE415-3AB4-4E46-8349-1DD0B5AB297D}" = Microsoft Visual Basic 2005 Express Edition - DEU
"{4CC73FDC-C526-4370-A3E4-033D91DAEBE7}" = Game Scanner
"{4E3A817A-8033-3D7E-BCA9-102EFF3FD9CA}" = Microsoft Device Emulator Version 3.0 - DEU
"{515B6FE8-7428-48D5-A39B-3E64A0BCCABE}" = hppscanM1522
"{53480370-6CA2-47EC-BC05-02B4B9271C31}" = O&O Defrag Professional Edition
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{5B52E1FF-BD66-4582-97BA-55C575C19504}" = Microsoft MSDN 2005 Express Edition - DEU
"{5DB161C0-7C9C-41D7-8DA1-CB112F60946B}" = Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{64c5b887-b5ee-42b8-8596-78905a6b5f1f}" = Microsoft Windows SDK for Visual Studio 2008 SDK Reference Assemblies and IntelliSense
"{6753B40C-0FBD-3BED-8A9D-0ACAC2DCD85D}" = Microsoft Document Explorer 2008
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6C1196CF-B4AD-4847-B70C-F034A781445E}" = GtkRadiant-1.4.0
"{721B5CF0-D220-4955-BB6F-EBCFB1096DE7}" = Windows Mobile 5.0 SDK R2 for Pocket PC
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{72CCBEA1-8D57-4981-A337-81019F28C5BA}" = Microsoft .NET Compact Framework 3.5
"{76409DA4-E9F8-4EB3-8FDC-51D576CD3353}" = Visual Studio.NET Baseline - German
"{789289CA-F73A-4A16-A331-54D498CE069F}" = Ventrilo Client
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{842FAF7C-50EF-4463-9B8F-6222E1384D7D}" = Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8EAC192B-1E5B-4276-A2D8-59A303ECD2DE}" = Visual J# .NET Redistributable 1.1- German Language Pack
"{8F5A0981-5CDC-41D0-BCA2-AD3B777FC358}" = Thrustmaster Force Feedback Driver
"{8FB53850-246A-3507-8ADE-0060093FFEA6}" = Visual Studio Tools for the Office system 3.0 Runtime
"{90120000-0021-0000-0000-0000000FF1CE}" = Microsoft Office Visual Web Developer 2007
"{90120000-0021-0000-0000-0000000FF1CE}_VisualWebDeveloper_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0021-0407-0000-0000000FF1CE}" = Microsoft Office Visual Web Developer MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{9074AFC0-CFDA-11DE-B484-005056806466}" = Google Earth
"{9877BCD9-6698-4951-AE19-D5F398D83D5A}" = Dassault Systemes Software Prerequisites x86
"{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1
"{99F0C3CC-8DF0-3611-B190-CF4D1AF0E053}" = Microsoft Windows SDK for Visual Studio 2008 .NET Framework Tools
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A33B83D-FFC4-44CF-BEEF-632DECEF2FCD}" = Microsoft SQL Server Database Publishing Wizard 1.2
"{9DE3F260-B88E-42CE-90E7-73C78C37D95E}" = 32 Bit HP BiDi Channel Components Installer
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT
"{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder
"{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter
"{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.3 - Deutsch
"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder
"{B00690AD-B4F5-4730-9110-5C495B89E647}" = Scan
"{B1060346-9388-4C5B-AA52-176C39819E43}" = Microsoft .NET Compact Framework 2.0 SP2
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B268E9A1-04A9-40D0-9866-846BE2B74BA7}" = Microsoft Windows SDK for Visual Studio 2008 Win32 Tools
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Plus Web Player
"{BA96A695-E9CE-4B2A-919A-540B73E7A78E}" = Microsoft Platform SDK (3790.1830)
"{BD8A0C60-1AEB-11D6-B8E1-00025521AE60}" = VBA (3821b)
"{BE99B4DC-754E-4D40-AFA6-AB43248231EC}" = Canon Camera WIA Driver
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}" = Canon Utilities ZoomBrowser EX
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C2C95288-289B-11D5-A54A-0090278A1BB8}" = Microsoft FrontPage Client - German
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C3905226-DF10-440C-B831-D3BC9561488D}" = Quake Live Internet Explorer Plugin
"{C8A37F1F-E13B-48ae-93F8-4669264969F9}" = HP LaserJet M1522 MFP Series 4.0
"{CAA376AF-0DE8-4FCA-942E-C6AC579B94B3}" = Microsoft Windows SDK for Visual Studio 2008 Tools
"{CB09F557-4821-46D0-BF86-8D1389AA6BC7}" = Tabellenbuch Metall digital
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0E39A1D-0CEE-4D85-B4A2-E3BE990D075E}" = Destination Component
"{D341C705-A763-4DC0-A3B6-EA13E34ADE9E}" = USB Flachbettscanner
"{D6B1DBAE-25E3-4706-B95A-13717F9C64A3}" = MAXBrowse
"{DA7F48EF-5F56-45FE-9169-3B8159A7A323}" = Windows Mobile 5.0 SDK R2 for Smartphone
"{DD1865F0-AD73-40FB-B23E-1822E02396FF}" = NVIDIA PhysX
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E32260E7-0B10-43C7-9B77-AB9F4184676D}" = Microsoft SQL Server Compact 3.5 Design Tools DEU
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EC2F741D-308C-42B4-BD04-9A4853F2E402}" = GtkRadiant 1.5.0
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F5E87B12-3C27-452F-8E78-21D42164FD83}" = Microsoft SQL Server 2008 Management Objects
"{FFF5F83B-1112-49EF-BABF-C00D2DECC062}" = DSL Connection Manager
"Ad-Aware" = Ad-Aware
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"AP Tuner 3.08" = AP Tuner 3.08
"Apache Tomcat 6.0" = Apache Tomcat 6.0 (remove only)
"ArmA" = ArmA Uninstall
"ArmA Queen's Gambit" = ArmA Queen's Gambit Uninstall
"ArtaSoftware_is1" = Arta Software version 1.6.1
"AudioConSole" = Creative-Audiokonsole
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner
"Dassault Systemes B18_0" = Dassault Systemes Software B18
"Delphi 7 Second Edition v7.2_is1" = Delphi 7 Second Edition
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DVBViewer Pro_is1" = DVBViewer Pro
"FileZilla Client" = FileZilla Client 3.2.4
"foobar2000" = foobar2000 v1.0.3
"Fraps" = Fraps (remove only)
"Free Video to Mp3 Converter_is1" = Free Video to Mp3 Converter version 3.2
"GOM Player" = GOM Player
"GPL Ghostscript 8.71" = GPL Ghostscript 8.71
"Grand Theft Auto" = Grand Theft Auto
"GTKBuild" = GTKBuild
"Hauppauge WinTV 7" = Hauppauge WinTV 7
"HentaII-024.006" = HentaII-024.006
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"Inkscape" = Inkscape 0.47
"InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}" = CyberLink PowerDVD 8
"InstallShield_{2D6BDF3A-6BDB-4169-909F-E882F23AB795}" = Canon Camera Window for ZoomBrowser EX
"InstallShield_{BE99B4DC-754E-4D40-AFA6-AB43248231EC}" = Canon PowerShot G3 WIA-Treiber
"InstallShield_{CBD82233-00A8-482C-97A3-A449661084E6}" = Tourney Master 3 Basic
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft Document Explorer 2008" = Microsoft Document Explorer 2008
"Microsoft Document Explorer 2008 Language Pack - DEU" = Microsoft Document Explorer 2008 Language Pack - DEU
"Microsoft MSDN 2005 Express Edition - DEU" = Microsoft MSDN 2005 Express Edition - DEU
"Microsoft Visual Basic 2005 Express Edition - DEU" = Microsoft Visual Basic 2005 Express Edition - DEU
"Microsoft Visual Studio 2005 Tools for Office Runtime" = Visual Studio 2005 Tools for Office Second Edition Runtime
"Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack" = Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack
"Microsoft Visual Studio 2008 Professional Edition - DEU" = Microsoft Visual Studio 2008 Professional Edition - DEU
"MiKTeX 2.8" = MiKTeX 2.8
"Mozilla Firefox (3.6.6)" = Mozilla Firefox (3.6.6)
"Mozilla Sunbird (0.9)" = Mozilla Sunbird (0.9)
"Mozilla Thunderbird (3.0.5)" = Mozilla Thunderbird (3.0.5)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Mumble" = Mumble and Murmur
"MusicBrainz Picard" = MusicBrainz Picard
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NSIS" = Nullsoft Install System
"NVIDIA Drivers" = NVIDIA Drivers
"OpenAL" = OpenAL
"Picasa 3" = Picasa 3
"PPTView97" = Microsoft PowerPoint Viewer 97
"PSPad editor_is1" = PSPad editor
"PunkBusterSvc" = PunkBuster Services
"qt7lite_is1" = QT Lite 2.8.0
"Quake III Arena Point Release 1.32" = Quake III Arena Point Release 1.32
"RealAlt_is1" = Real Alternative 1.9.0 Lite
"Seismovision 3" = Seismovision 3 (remove only)
"SopCast" = SopCast 3.0.3
"SP6" = Logitech SetPoint 6.1
"SpeedFan" = SpeedFan (remove only)
"Starcraft" = Starcraft
"StarCraft II Beta" = StarCraft II Beta
"SUPER ©" = SUPER © Version 2009.bld.36 (June 10, 2009)
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"TeXnicCenter_is1" = TeXnicCenter Version 1.0 Stable RC1
"Thief22DeinstallKey" = Dark Project 2
"Thief2X: Shadows Of The Metal Age_is1" = Thief2X version 1.1
"Trillian" = Trillian
"TVUPlayer" = TVUPlayer 2.4.1.0
"Uninstall_is1" = Uninstall 1.0.0.1
"Unlocker" = Unlocker 1.8.7
"Visual Studio .NET Professional 2003 - German" = Microsoft Visual Studio .NET Professional 2003 - Deutsch
"Visual Studio Tools for the Office system 3.0 Runtime" = Visual Studio Tools for the Office system 3.0 Runtime
"Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU" = Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU
"VisualWebDeveloper" = Microsoft Visual Studio Web Authoring Component
"VLC media player" = VLC media player 1.0.5
"VP3 Codec for Video for Windows" = VP3 Codec for Video for Windows
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"xp-AntiSpy" = xp-AntiSpy 3.97
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
"Xvid_is1" = Xvid 1.2.2 final uninstall

[color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"CreepSmash.de" = CreepSmash.de
"NoNameScript" = NNScript
"Octoshape Streaming Services" = Octoshape Streaming Services
"Warcraft III" = Warcraft III: All Products

[color=#E56717]========== Last 10 Event Log Errors ==========[/color]

[ Application Events ]
Error - 16.12.2009 17:55:51 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.1.3593, fehlgeschlagenes
Modul nspr4.dll, Version 4.8.2.0, Fehleradresse 0x00018019.

Error - 06.01.2010 07:02:36 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung gta2.exe, Version 9.6.0.0, fehlgeschlagenes
Modul gta2.exe, Version 9.6.0.0, Fehleradresse 0x0009ec80.

Error - 06.01.2010 08:40:46 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung gta2.exe, Version 9.6.0.0, fehlgeschlagenes
Modul gta2.exe, Version 9.6.0.0, Fehleradresse 0x000118d7.

Error - 06.01.2010 10:29:56 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung gta2.exe, Version 9.6.0.0, fehlgeschlagenes
Modul gta2.exe, Version 9.6.0.0, Fehleradresse 0x000a97c1.

Error - 10.01.2010 11:59:34 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung mplayerc.exe, Version 6.4.9.1, fehlgeschlagenes
Modul mplayerc.exe, Version 6.4.9.1, Fehleradresse 0x00246948.

Error - 25.01.2010 04:48:58 | Computer Name = PETERSPC | Source = LoadPerf | ID = 3001
Description = Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist
falsch formatiert. Die ungültige Zeichenfolge ist 4842 und der ungültige Indexwert
ist das erste DWORD im Datenbereich, während die letzten gültigen Indexwerte die
zweiten und dritten DWORD im Datenbereich sind.

Error - 13.02.2010 16:03:07 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

Error - 13.02.2010 16:03:21 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

Error - 13.02.2010 16:04:23 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

Error - 19.02.2010 06:37:06 | Computer Name = PETERSPC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung grand theft auto.exe, Version 1.0.0.1, fehlgeschlagenes
Modul grand theft auto.exe, Version 1.0.0.1, Fehleradresse 0x00014ce3.

[ System Events ]
Error - 12.07.2010 10:38:17 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
sfhlp02

Error - 12.07.2010 10:43:59 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
von Dienst CiSvc.

Error - 12.07.2010 14:38:25 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
sfhlp02

Error - 13.07.2010 03:35:56 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
sfhlp02

Error - 13.07.2010 04:16:36 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
von Dienst CiSvc.

Error - 13.07.2010 10:35:02 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
sfhlp02

Error - 14.07.2010 02:36:08 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
sfhlp02

Error - 14.07.2010 03:12:49 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7034
Description = Dienst "Marvell Yukon Service" wurde unerwartet beendet. Dies ist
bereits 1 Mal passiert.

Error - 14.07.2010 03:13:13 | Computer Name = PETERSPC | Source = PlugPlayManager | ID = 11
Description = Das Gerät "Root\LEGACY_UNLOCKERDRIVER5\0000" wurde ohne vorbereitende
Maßnahmen vom System entfernt.

Error - 14.07.2010 03:14:59 | Computer Name = PETERSPC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
sfhlp02


< End of report >
Seitenanfang Seitenende
14.07.2010, 12:12
Moderator

Beiträge: 5694
#8 Schritt 1

Filesharing

Ich poste mal folgenden Hinweis, nicht mit erhobenem Zeigefinger, sondern weil Du Dir
dessen vielleicht nicht bewusst bist. Du benutzt P2P-Programme. Wenn Du ein sauberes
System bekommen respektive behalten möchtest, solltest Du auf den Download von
Software aus solchen Quellen verzichten, denn auch wenn das P2P-Programm selbst
"sauber" ist, bewahrt es Dich nicht davor, evtl. schädliche Programme auf Deinen Rechner zu
holen.

Du siehst, die Gefahr ist sehr groß, sich über diese Wege zu infizieren. Aus diesem Grund
bereinige ich lieber Systeme, die keine solchen Programme installiert haben und bitte Dich
daher alle Programme, die in diese Richtung gehen, während unserer Bereinigung komplett
und rückstandlos über Systemsteuerung => Software zu deinstallieren

Zitat

Vuze
eMule
Schritt 2

XPAntispy

Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber
andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen
müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf
Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy
wieder Dein gewohntes Profil einstellen.


Schritt 3

Eset Online Scanner (NOD32)
• Unterstützte Betriebssysteme: Microsoft Windows 98/ME/NT 4.0/2000/XP und Windows Vista
Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
• Voraussetzung: Internet Explorer (IE) 5.0 oder höher
• Haken bei "YES, I accept the Terms of Use" machen
• Start
• ActiveX-Steuerelement installieren
• Start
• Signaturen werden heruntergeladen
• Haken machen bei "Remove found threads"
• Haken machen bei "Remove found threads" und "Scan unwanted applications"
• Scan
• Scanende
• Browser schließen
• Explorer öffnen
• C:\Programme\EsetOnlineScanner\log.txt
• Log hier posten
• Deinstallation: Systemsteuerung => Software => Eset Online Scanner entfernen.



Schritt 4

Wie läuft das System? Wirst Du noch umgeleitet?
Seitenanfang Seitenende
14.07.2010, 17:55
...neu hier

Themenstarter

Beiträge: 6
#9 Vielen Dank für deine Antwort, hier das Log vom Eset Online Scanner:

Zitat

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=fef2facfab67304781c1c4818cec02ee
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-07-14 03:30:55
# local_time=2010-07-14 05:30:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 21955816 21955816 0 0
# compatibility_mode=1797 16775129 100 100 362173 54619478 333683 0
# compatibility_mode=8192 67108863 100 0 144 144 0 0
# scanned=374445
# found=2
# cleaned=2
# scan_time=13684
C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Thunderbird\Profiles\rodyuznm.default\Mail\pop.1und1.com\Inbox HTML/Fraud.M trojan (contained infected files) 00000000000000000000000000000000 C
C:\Programme\Unlocker\eBay_shortcuts_1016.exe a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C

Das System läuft schon seit einiger Zeit wieder normal, bis vielleicht auf den komischen Zwischenfall mit GMER gestern.
Denkst du, dass der Virus/Trojaner nun vollständig entfernt wurde?
Seitenanfang Seitenende
15.07.2010, 12:00
Moderator

Beiträge: 5694
#10 Schritt 1

Starte dein Mailprogramm, lösche den Inhalt aus der Inbox und leere dann den Papierkorb deines Mail-Programms (Thunderbird):

1. Mail aus Inbox löschen
2. Mülleimer leeren
3. Inbox komprimieren - (im Menü Datei, Alle Ordner des Kontos komprimieren)


Schritt 2

Combofix deinstallieren

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren.

Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben
Combo-Fix.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt
und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge
verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt
Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die
Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien
versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder
ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst.


Schritt 3

Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten
Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
• Doppelklick auf OTL.exe um das Programm auszuführen.
Vista und Windows 7 User: Rechtsklick auf die
OTL.exe und "als Administrator ausführen" wählen.
• Klicke auf den Button "Bereinigung"• OTL fragt eventuell nach einem Neustart.
Sollte es dies tun, so lasse dies bitte zu.Anmerkung: Nach dem Neustart werden
OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast,
nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme
nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Programme updaten

Du verwendest zum Teil veraltete Software, die Sicherheitslücken auf deinem System
bildet, durch die Malware eindringen kann. Alle Software, die du auf deinem Rechner hast,
muss regelmäßig geupdatet werden, auch dann, wenn du sie nicht verwendest. Eine
einfache Möglichkeit, diese Software Updates zu überwachen, bietet der
Secunia Inspektor.

Schritt 4

System mit Windows-eigenen Mitteln bereinigen


Datenträger bereinigen


• Start => ausführen => cleanmgr (reinschreiben) => OK
• Wähle das zu bereinigende Laufwerk aus => OK
• "Datenträger bereinigen"-Fenster öffnet sich. Es wird berechnet, wieviel Platz freigemacht werden kann.
• Es öffnet sich das Fenster mit den zu löschenden Dateien.
• Bei den zu löschenden Bereichen einen Haken machen.
• Vergewissere Dich, dass Temporary Files, Temporary Internet Files und Papierkorb geleert werden => OK



Temporäre Ordner bereinigen

• Start => ausführen => temp (reinschreiben) => OK
• Es öffnet sich der Windows-Explorer mit dem Verzeichnis
=> den Inhalt manuell löschen
Damit hast Du den Inhalt von C:\Windows\Temp gelöscht
• START => ausführen => %temp% (reinschreiben) => OK
• Es öffnet sich der Windows-Explorer mit dem Verzeichnis
=> den Inhalt manuell löschen
Damit hast Du den Inhalt der temporären Dateien Deines Benutzerkontos gelöscht.



IE Cache leeren

• Start => Systemsteuerung => Internetoptionen
• Reiter Allgemein => Browserverlauf => löschen
• Temporäre Internetdateien, Cookies und Verlauf löschen



Firefox Cache leeren

• Firefox starten => Extras => Einstellungen
• Erweitert => Netzwerk => Bei Offline-Speicher auf Jetzt leeren klicken
• Firefox beenden.



Temporäre Java-Dateien löschen

• Schließe alle Browser
• Öffne Start => Systemsteuerung => Java
• Unter dem Reiter "Allgemein" => Temporäre Internet-Dateien
• Einstellungen => Dateien löschen => OK


Wenn gemeldet wird, dass einzelne Dateien nicht gelöscht werden konnten, weil sie in Gebrauch sind, ist das in Ordnung.
Seitenanfang Seitenende
15.07.2010, 17:14
...neu hier

Themenstarter

Beiträge: 6
#11 Vielen, Vielen Dank für deine Hilfe. ;)
Mein PC ist nun wieder virenfrei oder? Kann ich wieder Onlinebanking damit betreiben?

Welchen Virus/Trojaner hatte ich denn genau? Würde mich interessieren, was der ausser Webseiten starten noch so alles gemacht hat. Zum Beispiel existiert noch ein 2. PC in unserem Netzwerk, denkst du, dass dieser durch den Trojaner auf meinem PC auch infiziert sein könnte?

Da Antivir den Trojaner nicht erkannt hab, obwohl ich die Datei explizit geprüft habe, frage ich mich, ob ich nicht ein anderes Antivirus-Programm verwenden sollte. Was meinst du dazu? Welches würdest du empfehlen?
Seitenanfang Seitenende
15.07.2010, 22:45
Moderator

Beiträge: 5694
#12 Du hast Dir vermutlich irgendwo ein gefälschtes Programm geladen. Oder auf einen Link geklickt in einer Mail. Wie ich oben gesehen habe.

Avira ist ein sehr gutes Programm. Aber auch der beste Torhüter kann nicht jeden ball halten.

Ich werde Dir im Nachgang noch einige Tips dazu geben:

Nachsorge


Um Dein System vor Malware zu schützen, gebe ich Dir im Anschluss eine Kurzversion mit Tipps und Hinweisen auf Tools, die Dir helfen werden, Dein System abzusichern und in Zukunft frei von Infektionen zu halten. Wenn Dein System infiziert war, rate ich Dir, Deine Passwörter zu ändern. Bitte betrachte die Tipps als Vorschläge und nicht als Nonplusultra ;).

Erstelle einen neuen Systemwiederherstellungspunkt

Das ist ein guter Zeitpunkt, die Systemwiederherstellung zu leeren und einen neuen sauberen Wiederherstellungspunkt zu erstellen (Anleitung für Vista-User).
• Start => Alle Programme => Zubehör => Systemprogramme => Systemwiederherstellung
• Wähle "Einen Wiederherstellungspunkt erstellen" => Weiter
• Gebe als Beschreibung z. B. "Nach_Bereinigung" ein => Erstellen => Schließen.
• Nun Start => Ausführen => cleanmgr (reinschreiben) => OK => Reiter Weitere Optionen
• Klicke unter Systemwiederherstellung auf Bereinigen und bestätige das Löschen mit Ja => OK.
Das wird alle Wiederherstellungspunkte bis auf den letzten neu erstellten löschen.

Diesen Punkt kannst Du weglassen, falls Du das System gerade neu aufgesetzt hast oder Combofix benutzt und ordentlich deinstalliert wurde, da Combofix das schon erledigt.

Massnahmen:

Um Dein System vor Malware zu schützen, gebe ich Dir im Anschluss eine Kurzversion mit Tipps und Hinweisen auf Tools, die Dir helfen werden, Dein System abzusichern und in Zukunft frei von Infektionen zu halten. Wenn Dein System infiziert war, rate ich Dir, Deine Passwörter zu ändern. Bitte betrachte die Tipps als Vorschläge und nicht als Nonplusultra ;).

Falls bei Dir noch nicht installiert, solltest Du Dir die folgenden Programme installieren. Spybot Search&Destroy ist ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten, dass der TeaTimer nicht aktiviert wird. Lasse das Tool in regelmäßige Abständen (z. B. einmal pro Woche) laufen und lasse vor der Überprüfung
immer nach Updates suchen, Details siehe ausführliche Anleitung. Bei Java (Sun) immer nur
die aktuellste Version auf dem Rechner haben, alle anderen deinstallieren.

Verwende einen alternativen Browser, ich empfehle Firefox. Es gibt eine große Anzahl von Erweiterungen,
wie z. B. Adblock Plus und
NoScript. Mit der Erweiterung
IE Tab ist sogar das Windows- und Office-Upate
über Firefox möglich. Die Erweiterung QuickJava sorgt dafür, dass Du Java und Java-Skript nur bei Bedarf
einschalten kannst. Eine alternatives E-Mail-Programm ist Thunderbird. Auch dafür gibt es viele sehr gute
Erweiterungen.


Als Alternative für die ganzen Messenger kommen Miranda-IM oder Trillian infrage. Miranda ist ein malwarefreier
OpenSource Instant-Messenger, der mit Protokollen von AOL, ICQ, IRC, MSN und Yahoo
zusammen arbeitet. Mit dem ebenfalls malwarefreien Trillian kannst du mit Nutzern von ICQ, AIM, Yahoo Messenger, MSN und IRC chatten.


"Wie konnte die Malware auf meinen Rechner kommen?", ist die wohl am häufigsten gestellte Frage. Malware gelangt in erster Linie über sogenannte Browser Exploits auf einen
Rechner, also über Sicherheitslücken im Browser selbst. Weitere Schleusen sind E-Mail-Anhänge, Lecks im Betriebssystem oder Dateidownloads aus unsicheren Quellen.

Durch Einsatz Deines Köpfchens und folgende simple Maßnahmen
kannst Du den Schutz optimieren:


• System immer auf aktuellem Stand halten (Windows Update regelmäßig machen und Software aktualisieren).
• Programme wenn möglich "benutzerdefiniert" installieren und Toolbars und Sponsoren abwählen.
• Internet Explorer sicher konfigurieren.
• Nur Original-Software nutzen und auf Programme aus dubiosen Quellen konsequent verzichten.
• Programme, die Du nicht mehr nutzt, über Systemsteuerung => Software entfernen/deinstallieren.
• Nicht alles anklicken, wo klickmich draufsteht!
• Gesunden Menschenverstand und Vorsicht walten lassen,
• insbesondere bei Dateien, die Du Dir auf den PC holst, also E-Mails, Downloads etc.,
• am besten auf Filesharing über P2P-Programme ganz verzichten.
• Router durch Vergabe eines Kennwortes vor Änderungen von außen schützen.
• Nicht benötigte Dienste und Programme gar nicht erst starten.
Bezüglich der Dienste ist es allerdings nötig, sich damit ausführlich zu beschäftigen, ansonsten die Dienste lieber lassen, wie sie sind.
• Nicht benötigte "Ports" (am eventuell vorhandenen DSL-Router), Freigaben u. ä. schließen.
Port-Scan-Test.
WLAN absichern.
Sichere Passwörter vergeben.
• Nicht mehr als einen Virenscanner mit Hintergrundwächter installieren.
• Nicht mehr als ein Antispyware-Programm mit Hintergrundwächter ständig laufen lassen.
• Das System hin und wieder zusätzlich mit einem dieser kostenlosen Online Scanner überprüfen.
• Datensicherung nicht vergessen!
Immer eine saubere Datensicherung als zurückspielbares Image auf Lager haben.


Freiwillige Spende

Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »