Forum
Tipps
News
Menu-Icon

Internet Explorer-Trojaner/Virus etc.

Hijackthis-Editor

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:57:31, on 14.08.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe
C:\Programme\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
C:\Programme\NETGEAR\WG111v3\WG111v3.exe
C:\Programme\Opera\opera.exe
C:\Programme\Opera\opera.exe
C:\WINDOWS\Pxegab.exe
C:\Dokumente und Einstellungen\z2 Client asx\Desktop\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home/?ai=13054
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe                                                                                                                                                                                                        ,c:\windows\system32\userinlt.exe,,c:\dokumente und einstellungen\z2 client asx\anwendungsdaten\winiogonsrv.exe,c:\programme\g data internetsecurity\avk\avkwctlsrv.exe,c:\programme\internet explorer\iexploresrv.exe
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA InternetSecurity\Webfilter\AVKWebIE.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - (no file)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programme\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA InternetSecurity\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [Microsoft IT Update] WinServer32.exe
O4 - HKLM\..\Run: [winIogon] C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\winIogon.exe
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\install\server.exe
O4 - HKLM\..\Run: [svchost] C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\svchost.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\RunServices: [Microsoft IT Update] WinServer32.exe
O4 - HKCU\..\Run: [Microsoft IT Update] WinServer32.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
O4 - HKCU\..\Run: [winIogon] C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\winIogon.exe
O4 - HKCU\..\Run: [VO3N0SLJ2I] C:\WINDOWS\Pxegab.exe
O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\install\server.exe
O4 - HKCU\..\Run: [svchost] C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\svchost.exe
O4 - HKCU\..\Run: [{2430F353-99AF-82F6-8FB7-71406A9A0003}] "C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Viatan\petev.exe"
O4 - HKCU\..\Run: [{9EFC7284-6376-0A23-7230-F2BFEF7D95E4}] "C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Koanyb\afafz.exe"
O4 - HKCU\..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [EWABQAF7KL] C:\DOKUME~1\Z2CLIE~1\LOKALE~1\Temp\Pvl.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\install\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [winIogon] C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\winIogon.exe
O4 - HKLM\..\Policies\Explorer\Run: [svchost] C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\svchost.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\install\server.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Programme\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1256137336593
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} - http://update.nprotect.net/keycrypt/cabal/npkcx_inca.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45C83C08-3663-4E13-83D5-42C99DB86C06}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{021F38EF-67E2-4FBF-BB7E-CCA4FD4CBBFC}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - Unknown owner - C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Telefonie TapiSrvCiSvc (TapiSrvCiSvc) - Unknown owner - C:\WINDOWS\system32\acctresc.exe

--
End of file - 11315 bytes

alles ok oder gibt es fehler ?
 



Antworten zu Internet Explorer-Trojaner/Virus etc.:



alles ok oder gibt es fehler ?
 

Sieh mal hier: http://www.hijackthis.de/de
und dann würde ich noch Malwarebytes anwenden und posten.
Bosco

C:\WINDOWS\Pxegab.exe

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe                                                                                     ,c:\windows\system32\userinlt.exe,,c:\dokumente und einstellungen\z2 client asx\anwendungsdaten\winiogonsrv.exe,c:\programme\g data internetsecurity\avk\avkwctlsrv.exe,c:\programme\internet explorer\iexploresrv.exe

O4 - HKLM\..\Run: [svchost] C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\svchost.exe

O4 - HKCU\..\Run: [VO3N0SLJ2I] C:\WINDOWS\Pxegab.exe

O4 - HKCU\..\Run: [{2430F353-99AF-82F6-8FB7-71406A9A0003}] "C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Viatan\petev.exe"

O4 - HKCU\..\Run: [{9EFC7284-6376-0A23-7230-F2BFEF7D95E4}] "C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Koanyb\afafz.exe"

O4 - HKCU\..\Run: [EWABQAF7KL] C:\DOKUME~1\Z2CLIE~1\LOKALE~1\Temp\Pvl.exe

O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\install\server.exe

O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} - http://update.nprotect.net/keycrypt/cabal/npkcx_inca.cab

Tut mir leid, aber das bekommt man nicht mehr sauber.

Formatieren, neu installieren.

Jeder Versuch der Bereinigung ist hier völlig aussichtslos.

Fertig.

Neu installieren geht schlecht da die cd nichtmehr da ist...

gibt es einen anderen weg?  meine das nicht so das man es irgendwie bereinigen kann sondern ob es einen anderen weg gibt bei dem eine instalations cd nicht gleich nötig ist ?

Mach für weitere Analysen erstmal einen Vollscan mit Malwarebytes. Denk dran, dass dieses Tool vor jedem Scan auch manuell aktualisiert werden muss!!

Erstell danach Logfiles mit OTL und poste sie.

Eine Anleitung zu Malwarebytes und OTL findest Du notfalls auch im TB:

http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html

http://www.trojaner-board.de/85104-otl-otlogfile-oldtimer.html

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

CD weg? Es ist schon erstaunlich, wie viele Leute so mir nichst dir nichts ihre doch nicht unwichtige Windows-CD einfach so verlieren.

XP kann man übrigens wieder kaufen, kostet gar nicht so viel...

ja tut mir leid das die cd weg ist... sie wurde früher regelmäßig benutzt und ist dann irgendwann abhanden gekommen, ausserdem ist diese mühle schon 8-10 Jahre alt und entspricht nichtmal anährend dem heutigem Standard da man keine anschliesbaren teile für diesen pc findet (auser Ram karte).

Was zum Geier meinst Du mit RAM Karte?  ???

 :-X:-X:-X:-X:D

damit meine ich eine Hardware die man sich kaufen kann und in den Rechner einbauen kann. ;)

Eine RAM Karte gibt dem Computer den gebrauchten Arbeitsspeicher. ::)

kannst aber auch auf RAM drücken dann kommt ne beschreiben. :o

Das ist die einzige hardware die man noch für mein pc kaufen kann. Grafikkarte, Soundkarte etc. kann man keine mehr an meinem Motherboard anschliessen da er schlicht weg einfach zu alt ist. Dann müsste ich schon speziel bestellen oder auf Flomärkte suchen  :-\

Und genau deswegen will ich auch nichtmehr so viel geld in diesen Computer stecken apropo für wieviel bekommt man ne Windows XP cd? :(
...
Malwarebytes immernoch am suchen hat schon 177777 daten hinter sich >_>

Was du meinst ist ein RAM-Modul und keine Karte!   ;D
War mir kalr, dass du das in etwas meinst, aber bei wischiwaschi Angaben frag ich immer lieber zur Sicherheit nach. Wir spielen hier ja keine Ratespielchen  :-* 

OTL logfile created on: 15.08.2010 13:28:06 - Run 2
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Anti viren scanner
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 79,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 90,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 152,66 Gb Total Space | 75,75 Gb Free Space | 49,62% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer
Name: LUNAMOON-37E9CF
Current User Name: z2 Client asx
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 60 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Anti viren scanner\OTL.exe (OldTimer Tools)
PRC - C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe (G DATA Software AG)
PRC - C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\winIogon.exe (Copyright © executable file)
PRC - C:\Programme\Pando Networks\Media Booster\PMB.exe ()
PRC - C:\Programme\Opera\opera.exe (Opera Software)
PRC - C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation)
PRC - C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\NETGEAR\WG111v3\WG111v3.exe ()
PRC - C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe ()
PRC - C:\Programme\G DATA InternetSecurity\Firewall\GDFirewallTray.exe ()
PRC - C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe ()
PRC - C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe (G DATA Software AG)
PRC - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe (G DATA Software AG)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Anti viren scanner\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\cmdlcomp.dll ()
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (MySQL) -- c:\xampp\mysql\bin\mysqld.exe File not found
SRV - (gusvc) -- C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe File not found
SRV - (gupdate1c9f595d2b9cbf6) Google Update Service (gupdate1c9f595d2b9cbf6) -- C:\Programme\Google\Update\GoogleUpdate.exe File not found
SRV - (Apache2.2) -- C:\xampp\apache\bin\httpd.exe File not found
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (StarWindServiceAE) -- C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
SRV - (Akamai) -- c:\Programme\Gemeinsame Dateien\Akamai\rswin_3725.dll ()
SRV - (sftvsa) -- C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation)
SRV - (sftlist) -- C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation)
SRV - (cvhsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (Microsoft Corporation)
SRV - (DynDNS Updater) -- C:\Programme\DynDNS Updater\DynUpSvc.exe (Dynamic Network Services, Inc.)
SRV - (osppsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (npggsvc) -- C:\WINDOWS\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (TapiSrvCiSvc) -- C:\WINDOWS\System32\acctresc.exe ()
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
SRV - (GDFwSvc) -- C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe ()
SRV - (AVKWCtl) -- C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe ()
SRV - (AVKService) -- C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe (G DATA Software AG)
SRV - (AVKProxy) -- C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe (G DATA Software AG)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (XDva359) -- C:\WINDOWS\System32\XDva359.sys File not found
DRV - (XDva358) -- C:\WINDOWS\System32\XDva358.sys File not found
DRV - (XDva352) -- C:\WINDOWS\System32\XDva352.sys File not found
DRV - (XDva351) -- C:\WINDOWS\System32\XDva351.sys File not found
DRV - (XDva349) -- C:\WINDOWS\System32\XDva349.sys File not found
DRV - (XDva347) -- C:\WINDOWS\System32\XDva347.sys File not found
DRV - (XDva346) -- C:\WINDOWS\System32\XDva346.sys File not found
DRV - (XDva343) -- C:\WINDOWS\System32\XDva343.sys File not found
DRV - (XDva341) -- C:\WINDOWS\System32\XDva341.sys File not found
DRV - (XDva337) -- C:\WINDOWS\System32\XDva337.sys File not found
DRV - (XDva332) -- C:\WINDOWS\System32\XDva332.sys File not found
DRV - (XDva328) -- C:\WINDOWS\System32\XDva328.sys File not found
DRV - (XDva326) -- C:\WINDOWS\System32\XDva326.sys File not found
DRV - (SymIMMP) -- C:\WINDOWS\System32\DRIVERS\SymIM.sys File not found
DRV - (SymIM) -- C:\WINDOWS\System32\DRIVERS\SymIM.sys File not found
DRV - (RT73) -- C:\WINDOWS\System32\DRIVERS\rt73.sys File not found
DRV - (KIKIDRIVER) -- C:\Dokumente und Einstellungen\Valentin\Desktop\S4 * bitte keine illegalen Tipps *s\4.1 Kiki UCE\kiki.sys File not found
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (Sftredir) -- C:\WINDOWS\system32\drivers\Sftredirxp.sys (Microsoft Corporation)
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (WinVd32) -- C:\WINDOWS\system32\WinVd32.sys ()
DRV - (WinFl32) -- C:\WINDOWS\system32\WinFl32.sys ()
DRV - (hamachi) -- C:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (GDMnIcpt) -- C:\WINDOWS\system32\drivers\MiniIcpt.sys (G DATA Software AG)
DRV - (HookCentre) -- C:\WINDOWS\system32\drivers\HookCentre.sys (G DATA Software AG)
DRV - (GDNdisIc) -- C:\WINDOWS\system32\drivers\GDNdisIc.sys (G DATA Software AG)
DRV - (GDTdiInterceptor) -- C:\WINDOWS\system32\drivers\GDTdiIcpt.sys ()
DRV - (Sftvol) -- C:\WINDOWS\system32\drivers\Sftvolxp.sys (Microsoft Corporation)
DRV - (Sftplay) -- C:\WINDOWS\system32\drivers\Sftplayxp.sys (Microsoft Corporation)
DRV - (Sftfs) -- C:\WINDOWS\system32\drivers\Sftfsxp.sys (Microsoft Corporation)
DRV - (videX32) -- C:\WINDOWS\system32\DRIVERS\videX32.sys (VIA Technologies, Inc.)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (libusb0) -- C:\WINDOWS\system32\drivers\libusb0.sys (http://libusb-win32.sourceforge.net)
DRV - (RTL8187B) -- C:\WINDOWS\system32\drivers\wg111v3.sys (Realtek Semiconductor Corporation                           )
DRV - (viaagp1) -- C:\WINDOWS\system32\DRIVERS\viaagp1.sys (VIA Technologies, Inc.)
DRV - (ha10kx2k) -- C:\WINDOWS\system32\drivers\ha10kx2k.sys (Creative Technology Ltd)
DRV - (emupia) -- C:\WINDOWS\system32\drivers\emupia2k.sys (Creative Technology Ltd)
DRV - (ctsfm2k) -- C:\WINDOWS\system32\drivers\ctsfm2k.sys (Creative Technology Ltd)
DRV - (ctprxy2k) -- C:\WINDOWS\system32\drivers\ctprxy2k.sys (Creative Technology Ltd)
DRV - (ossrv) -- C:\WINDOWS\system32\drivers\ctoss2k.sys (Creative Technology Ltd.)
DRV - (ctaud2k) Creative Audio Driver (WDM) -- C:\WINDOWS\system32\drivers\ctaud2k.sys (Creative Technology Ltd)
DRV - (ctac32k) -- C:\WINDOWS\system32\drivers\ctac32k.sys (Creative Technology Ltd)
DRV - (ctljystk) -- C:\WINDOWS\system32\drivers\ctljystk.sys (Creative Technology Ltd.)
 
 
========== Standard Registry (SafeList) ==========
 

========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.msn.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.bing.com/ [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.bing.com/ [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home/?ai=13054
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.defaultthis.engineName: "PHPNukeDE Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2102572&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "PHPNukeDE Customized Web Search"
FF - prefs.js..browser.startup.homepage: "http://search.conduit.com/?ctid=CT2102572&SearchSource=13"
FF - prefs.js..extensions.enabledItems: [email protected]:1.0
FF - prefs.js..extensions.enabledItems: {c9508125-4747-4733-b048-e4b82dc9716d}:2.5.6.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}:2.5.6.0
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2102572&q="
FF - prefs.js..browser.search.selectedEngine: "DAEMON Search"
 
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.4\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.06.30 05:10:48 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.4\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.06.24 11:44:22 | 000,000,000 | ---D | M]
 
[2010.02.22 08:36:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Mozilla\Extensions
[2010.08.05 03:21:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Mozilla\Firefox\Profiles\c500hbzl.default\extensions
[2010.02.22 08:40:46 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Mozilla\Firefox\Profiles\c500hbzl.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.06.16 08:10:55 | 000,000,000 | ---D | M] (myBabylon English Toolbar) -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Mozilla\Firefox\Profiles\c500hbzl.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}
[2010.01.20 13:16:18 | 000,000,921 | ---- | M] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Mozilla\Firefox\Profiles\c500hbzl.default\searchplugins\conduit.xml
[2010.08.07 15:01:01 | 000,002,059 | ---- | M] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Mozilla\Firefox\Profiles\c500hbzl.default\searchplugins\daemon-search.xml
[2010.08.05 03:21:16 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2009.12.05 16:44:52 | 000,000,000 | ---D | M] (G DATA WebFilter) -- C:\Programme\Mozilla Firefox\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170633FE}
[2010.03.01 14:19:24 | 000,000,000 | ---D | M] (PHPNukeDE Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{c9508125-4747-4733-b048-e4b82dc9716d}
[2010.04.25 15:18:11 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.04.25 15:17:47 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.07.24 06:13:03 | 000,238,776 | ---- | M] (Pando Networks) -- C:\Programme\Mozilla Firefox\plugins\npPandoWebInst.dll
[2010.08.12 16:28:31 | 000,109,056 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npwachk.dll
[2010.05.14 15:50:58 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.06.16 08:10:46 | 000,002,226 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\babylon.xml
[2010.05.14 15:50:58 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.05.14 15:50:59 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.05.14 15:50:59 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.05.14 15:50:59 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
========== Files Created - No Company Name ==========
 
[2010.08.14 22:22:11 | 000,012,969 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\mbam-setup-1.45.exe
[2010.08.14 18:03:45 | 000,111,774 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Unbenannt.bmp
[2010.08.12 20:56:08 | 000,000,893 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\.recently-used.xbel
[2010.08.12 20:49:06 | 000,001,463 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\S4League.lnk
[2010.08.12 20:41:18 | 000,015,225 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\grzhzufdzhutrfxdw6k.jpg
[2010.08.12 18:48:34 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\RolerCoaster Tycoon.lnk
[2010.08.12 09:57:58 | 000,044,032 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\winIogonSrv.exe
[2010.08.11 18:35:51 | 000,025,600 | --S- | C] () -- C:\WINDOWS\System32\aZjsW6Xcoq2s.dll
[2010.08.11 18:35:09 | 000,025,600 | --S- | C] () -- C:\WINDOWS\System32\Xm8WJAbXMWo2Xqkh.dll
[2010.08.11 18:34:50 | 000,025,600 | --S- | C] () -- C:\WINDOWS\System32\R7QmRuOfI7S.dll
[2010.08.11 18:34:28 | 000,025,600 | --S- | C] () -- C:\WINDOWS\System32\ifG3Dvxkhh.dll
[2010.08.09 15:12:25 | 000,017,967 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Yvl.exe
[2010.08.09 15:12:22 | 000,017,996 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\tYS.exe
[2010.08.09 15:12:15 | 000,017,999 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Ohd.exe
[2010.08.05 03:27:29 | 000,000,227 | ---- | C] () -- C:\WINDOWS\PowerReg.dat
[2010.08.05 03:27:27 | 000,045,568 | ---- | C] () -- C:\WINDOWS\UniFish3.exe
[2010.07.29 00:00:12 | 000,003,532 | ---- | C] () -- C:\drmHeader.bin
[2010.07.28 23:54:58 | 000,003,590 | ---- | C] () -- C:\WINDOWS\DMUSProd.INI
[2010.07.28 15:51:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\zSpy.INI
[2010.07.28 15:08:00 | 000,000,910 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Gothic2.lnk
[2010.07.26 02:13:11 | 000,000,535 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Stranded II.lnk
[2010.07.22 19:57:14 | 000,001,486 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\OPERATION7.lnk
[2010.07.12 19:29:11 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\ƒ}ð
[2010.07.11 22:54:33 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Application Updater.exe
[2010.07.11 20:45:35 | 000,025,540 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\SQLite3.dll
[2010.07.11 08:46:21 | 000,046,592 | -H-- | C] () -- C:\WINDOWS\System32\cmdlcomp.dll
[2010.07.10 16:27:52 | 000,000,578 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Verknüpfung mit StrandedII -win.lnk
[2010.07.10 10:14:58 | 000,000,505 | --S- | C] () -- C:\WINDOWS\System32\988951962.dat
[2010.07.06 21:08:31 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\chrtmp
[2010.07.06 00:40:08 | 000,603,743 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\data.dat
[2010.07.05 19:16:10 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Portal.lnk
[2010.07.04 15:43:31 | 000,000,836 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Stronghold.lnk
[2010.07.04 15:24:19 | 000,000,742 | ---- | C] () -- C:\Dokumente und Einstellungen\z2 Client asx\Desktop\Tales of Pirates Online.lnk
[2010.07.04 10:53:17 | 000,001,764 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NETGEAR WG111v3 Smart Wizard.lnk
[2010.06.16 08:11:11 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2010.05.30 20:43:46 | 000,000,258 | ---- | C] () -- C:\WINDOWS\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
[2010.05.09 14:16:09 | 001,970,176 | ---- | C] () -- C:\WINDOWS\System32\d3dx9.dll
[2010.04.01 22:16:53 | 000,000,429 | ---- | C] () -- C:\WINDOWS\goldwave.ini
[2010.04.01 22:16:44 | 000,006,367 | ---- | C] () -- C:\WINDOWS\Gwpreset.ini
[2010.02.27 11:43:49 | 000,000,066 | ---- | C] () -- C:\WINDOWS\FinalAlert2.ini
[2010.02.10 04:21:25 | 000,180,064 | ---- | C] () -- C:\WINDOWS\System32\WinVd32.sys
[2010.02.10 04:21:25 | 000,016,384 | ---- | C] () -- C:\WINDOWS\System32\WinFl32.sys
[2010.01.18 17:37:10 | 000,000,480 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2009.10.14 12:37:24 | 000,000,118 | ---- | C] () -- C:\WINDOWS\System32\MRT.INI
[2009.09.24 22:28:37 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\zlib.dll
[2009.09.20 19:11:44 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.09.19 09:44:38 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.08.31 21:29:41 | 000,028,307 | ---- | C] () -- C:\WINDOWS\System32\drivers\GDTdiIcpt.sys
[2009.08.29 18:01:49 | 000,000,600 | ---- | C] () -- C:\WINDOWS\Rtcw.INI
[2009.08.16 18:48:14 | 000,000,000 | ---- | C] () -- C:\WINDOWS\EEventManager.INI
[2009.08.16 18:30:53 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2009.07.25 15:29:07 | 000,000,000 | ---- | C] () -- C:\WINDOWS\WB.ini
[2009.07.25 15:22:07 | 000,010,752 | ---- | C] () -- C:\WINDOWS\System32\BASSMOD.dll
[2009.07.25 15:20:27 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\wbload.dll
[2009.07.24 11:09:39 | 000,025,601 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2009.07.12 16:36:51 | 000,691,696 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptd.sys
[2009.06.29 14:45:51 | 000,000,509 | ---- | C] () -- C:\WINDOWS\MAXLINK.INI
[2009.06.20 11:34:45 | 000,000,180 | ---- | C] () -- C:\WINDOWS\System32\KILL.INI
[2009.06.20 10:16:48 | 000,000,231 | ---- | C] () -- C:\WINDOWS\AC3API.INI
[2009.06.20 10:16:41 | 000,037,727 | ---- | C] () -- C:\WINDOWS\System32\Emu10kx.ini
[2009.06.20 10:16:41 | 000,000,029 | ---- | C] () -- C:\WINDOWS\System32\ctzapxx.ini
[2009.06.20 10:16:14 | 000,000,307 | ---- | C] () -- C:\WINDOWS\SBWIN.INI
[2009.06.19 22:21:51 | 000,001,124 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2008.11.06 18:37:32 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2008.11.06 18:34:00 | 000,000,416 | ---- | C] () -- C:\WINDOWS\System32\dtu100.dll.manifest
[2008.05.03 05:46:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2008.05.03 05:46:00 | 001,486,848 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2008.05.03 05:46:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2008.05.03 05:46:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2008.05.03 05:46:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2005.08.05 14:26:04 | 000,239,104 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2001.03.30 22:58:36 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\Property.dll
 
========== LOP Check ==========
 
[2010.06.16 08:44:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
[2010.02.01 15:53:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2010.02.15 18:52:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DynDNS
[2009.08.16 18:30:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2009.12.05 16:51:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA
[2009.07.07 16:17:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.03.20 23:34:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!
[2010.07.24 06:14:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
[2009.06.29 14:45:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SSScanAppDataDir
[2009.06.29 14:45:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SSScanWizard
[2010.02.02 16:57:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.09.04 21:38:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2009.08.16 18:37:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2010.07.14 07:55:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VirtualizedApplications
[2010.06.16 08:45:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Babylon
[2010.07.28 15:47:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Blender Foundation
[2010.08.07 15:02:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\DAEMON Tools Lite
[2010.04.24 08:53:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\DNA
[2009.11.15 19:19:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Epson
[2010.08.03 14:02:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Gooqu
[2009.12.16 19:17:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\ICQ
[2010.03.11 18:34:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Koanyb
[2010.06.16 08:13:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Notepad++
[2010.07.14 03:30:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\OpenOffice.org
[2009.12.05 23:29:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Opera
[2010.08.13 16:37:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\SoftGrid Client
[2010.07.12 05:17:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Software Informer
[2010.08.05 03:38:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Thinstall
[2010.08.13 16:22:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Toolbar4
[2010.06.16 08:44:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\TP
[2010.02.13 13:16:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\TuneUp Software
[2010.08.13 16:04:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Viatan
[2010.08.15 13:21:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\z2 Client asx\Anwendungsdaten\Wurai
[2010.08.13 17:15:00 | 000,000,402 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2010.08.14 18:37:03 | 000,000,238 | ---- | M] () -- C:\WINDOWS\Tasks\Epson Printer Software Downloader.job
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 512 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF
< End of report >
 

Nee, so wird das irgendwie nichts. Bitte pack alle Logs in eine ZIP Datei und lad sie bei file-upload.net hoch und verlink das ganze dann hier. 

http://www.fileuploadx.de/662048

darin ist:
-hijackthis.log
-Extras.Txt
-OTL.Txt

;D

« Frage zu Viren u. Trojanerfund bei KasperskyMein Laptop klickt und schreibt von alleine! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Micro SD
  Die Micro-SD-Karte ist die zur Zeit (von der physischen Karten-Größe) kleinste verfügbare Flash-Speicherkarte auf dem Markt. Sie wird unter ande...

Micro SIM
Eine Micro SIM ist eine kleine SIM-Karte, die für Smartphones und Tablets gebraucht wird. Auch herkömmliche SIM-Karten kann man für solche Endprodukte verw...