"Anleitung zum Löschen von Viren" - Reports! 2!

  • Hallo!

    Da der PC von meiner Mutter auch voller Viren und Sonstigem ist,
    habe ich auch bei ihr die 4 Programme durchlaufen lassen. Hier die Reports!
    Ich würde mich freuen, wenn ihr mir auch da weiterhelfen könntet.

    Vielen Dank schonmal!!!

    Liebe Grüße
    David
    __________________________________________________________________

    zu 1. CCleaner

    3GP Video Converter 3
    Adobe Flash Player 9 ActiveX
    Adobe Flash Player ActiveX
    Adobe Reader 8.1.2 - Deutsch
    AirPlus G
    Alive Video Converter (version 3.1.2.8)
    Alphaload Software 4.1.4
    ANIO Service
    ANIWZCS2 Service
    AutoCAD R14.0 - Deutsch
    Avira AntiVir Personal - Free Antivirus
    bit media ECDL 4 Plus Office 2003 Edition
    Canon iP5200
    Canon Setup Utility 2.0
    Canon Utilities Easy-PhotoPrint
    Canon Utilities Easy-PrintToolBox
    CCleaner (remove only)
    CD-LabelPrint
    Corel Uninstaller
    dakota.ag
    Easy-WebPrint
    Google Earth
    Google Toolbar for Internet Explorer
    Google Updater
    Hauppauge WinTV Scheduler
    Hauppauge WinTV2000
    HP PhotoSmart Scanner-Software
    ICQ Toolbar
    Microsoft Compression Client Pack 1.0 for Windows XP
    Microsoft Office XP Professional mit FrontPage
    Microsoft User-Mode Driver Framework Feature Pack 1.0
    Microsoft Visual C++ 2005 Redistributable
    MP3 Player
    MSXML 4.0 SP2 (KB927978)
    MSXML 4.0 SP2 (KB936181)
    MSXML 4.0 SP2 (KB954430)
    Nero 6
    neroxml
    Online Manuals for WinTV (German)
    PowerDVD
    QuickTime
    Salon Styler Pro Demo
    STOIK Video Converter 2
    TrekStor Windows98 SE driver
    UnderCoverXP 1.08
    VTPlus32 für WinTV (German)
    Windows Internet Explorer 7
    Windows Media Format 11 runtime
    Windows Media Player 11
    Windows XP Service Pack 3
    WinRAR
    _______________________________________________________________

    zu 2. Malwarebytes

    Malwarebytes' Anti-Malware 1.34
    Datenbank Version: 1749
    Windows 5.1.2600 Service Pack 3

    19.03.2009 16:20:14
    mbam-log-2009-03-19 (16-20-14).txt

    Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|)
    Durchsuchte Objekte: 129703
    Laufzeit: 1 hour(s), 28 minute(s), 23 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 11
    Infizierte Registrierungswerte: 2
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 5
    Infizierte Dateien: 15

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CLASSES_ROOT\videoegg.activexloader.1 (Adware.VideoEgg) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{12c7290a-157b-4f43-b109-97e792c598ed} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{12c7290a-157b-4f43-b109-97e792c598ed} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{12c7290a-157b-4f43-b109-97e792c598ed} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\XP Police Antivirus (Rogue.XP-Police-Antivirus) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.

    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\policeav (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    C:\Programme\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\plugins (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\sounds (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.

    Infizierte Dateien:
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VideoEgg\user.dat (Adware.VideoEgg) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\AVCoreFn.dll (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\bdconf.cfg (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\Core.dll (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\xppolice.exe (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\plugins\vb0.dat (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\plugins\vb1.dat (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\plugins\vb2.dat (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\sounds\alert.wav (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\sounds\click.wav (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\Programme\XPPoliceAntivirus\sounds\fire.wav (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
    C:\WINDOWS\iehost.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Ulla\Desktop\XP Police Antivirus.lnk (Rogue.XP-Police-Antivirus) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Ulla\Startmenü\XP Police Antivirus.lnk (Rogue.XP-Police-Antivirus) -> Quarantined and deleted successfully.
    C:\Programme\ICQToolbar\toolbaru.dll (Adware.BHO) -> Quarantined and deleted successfully.
    ___________________________________________________________________________

    zu 3. WondowsScan

    Leider kein Report möglich. Zugriff wurde verweigert beim Scannen!
    ___________________________________________________________________________

    zu 4. Hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:30:03, on 19.03.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
    C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Corel\Graphics8\Programs\MFIndexer.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
    O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
    O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [BearFlix] "C:\Programme\BearFlix\BearFlix.exe" /pause
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.branchenfinder-kib.de
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe…pDownloader.cab
    O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe

    --
    End of file - 6750 bytes

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • >>
    Wende Combofix an und poste das Log:
    http://www.virus-protect.org/artikel/tools/combofix.html


    >>
    Arbeite datfindbat ab - poste von jedem log nur die Daten der letzten drei Monate:
    http://www.virus-protect.org/datfindbat.html

    >>
    Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint



    Gruss Swiss

  • Hallo!

    Hier die Reports!

    1. Combofix

    ComboFix 09-03-18.01 - Ulla 2009-03-19 17:27:32.1 - NTFSx86
    Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.255.95 [GMT 1:00]
    ausgeführt von:: c:\dokumente und einstellungen\Ulla\Desktop\ComboFix.exe
    * Neuer Wiederherstellungspunkt wurde erstellt
    .

    (((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\HbTools.log
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\1.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\1028419.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\167098.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\2899629.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\2899656.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\347329.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\3803008.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\755622.sdf
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\16204
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\20570
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\27503
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\30455
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\33697
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\34123
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\35900
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\39280
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\39942
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\4442
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\51666
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\54189
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\61837
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\623267
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\69536
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\69561
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\708673
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\752614
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\752615
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\753063
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\78328
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\79257
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\80670
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\83718
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\83733
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\90358
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\TooltipXML\95610
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\dynamic\ustat\3555.dat
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\HbTools\v3.0\HbTools\static\2\btntrans.idx
    c:\dokumente und einstellungen\Ulla\Anwendungsdaten\inst.exe
    c:\programme\HbTools
    c:\programme\HbTools\HBTV\hbtv_gdf.dat
    c:\programme\HbTools\HBTV\hbtv_kyf.dat
    c:\programme\HbTools\HBTV\hbtvau.dat

    .
    ((((((((((((((((((((((( Dateien erstellt von 2009-02-19 bis 2009-03-19 ))))))))))))))))))))))))))))))
    .

    2009-03-19 16:29 . 2009-03-19 16:29 <DIR> d-------- c:\programme\Trend Micro
    2009-03-19 14:48 . 2009-03-19 14:48 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
    2009-03-19 14:48 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
    2009-03-19 14:48 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
    2009-03-19 14:44 . 2009-03-19 14:44 <DIR> d-------- c:\dokumente und einstellungen\Ulla\Anwendungsdaten\Malwarebytes
    2009-03-19 14:44 . 2009-03-19 14:44 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
    2009-03-19 14:19 . 2009-03-19 14:19 <DIR> d-------- c:\programme\CCleaner
    2009-02-24 16:22 . 2009-02-24 16:22 <DIR> d-------- c:\programme\Creative Zone
    2009-02-24 16:22 . 1997-01-22 15:34 312,320 --a------ c:\windows\IsUninst.exe
    2009-02-24 16:22 . 2009-02-24 16:34 487 --a------ c:\windows\SStylerProDemo.ini

    .
    (((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-03-19 13:31 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater
    2009-02-24 15:17 --------- d-----w c:\programme\ICQToolbar
    2009-02-16 20:29 78,360 ----a-w c:\dokumente und einstellungen\Ulla\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2009-01-23 08:57 22,058,104 ----a-w C:\antivir_workstation_winu_en_h.exe
    2008-11-07 11:51 94,208 ----a-w c:\dokumente und einstellungen\Ulla\Anwendungsdaten\ezplay.sys
    2008-11-07 11:51 47,360 ----a-w c:\dokumente und einstellungen\Ulla\Anwendungsdaten\pcouffin.sys
    1999-06-10 08:34 570,128 ----a-w c:\programme\Gemeinsame Dateien\DAO350.DLL
    2008-11-10 16:51 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008111020081111\index.dat
    .

    (((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
    "MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
    "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-18 68856]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
    "Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 144384]
    "AttuneClientEngine"="c:\progra~1\Aveo\Attune\bin\attune_ce.exe" [2000-07-24 356728]
    "D-Link AirPlus G"="c:\programme\D-Link\AirPlus G\AirGCFG.exe" [2005-11-23 1544192]
    "ANIWZCS2Service"="c:\programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2005-10-19 49152]
    "Easy-PrintToolBox"="c:\programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 409600]
    "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
    Corel MEDIA FOLDERS INDEXER 8.LNK - c:\corel\Graphics8\Programs\MFIndexer.exe [2006-10-26 82944]
    Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "SENTINEL"= snti386.dll
    "aux2"= wdmaud.sys

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1622115156-3424308030-3583735361-1119\Scripts\Logon\0\0]
    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scripts\Start.BAT

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1622115156-3424308030-3583735361-1121\Scripts\Logon\0\0]
    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scripts\Start.BAT

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1622115156-3424308030-3583735361-1131\Scripts\Logon\0\0]
    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scripts\Creativ.BAT

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusDisableNotify"=dword:00000001
    "UpdatesDisableNotify"=dword:00000001
    "AntiVirusOverride"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

    S2 CB90Dev1;CB90Dev1; [x]
    S2 CB90Dev2;CB90Dev2; [x]
    S2 CB90Dev3;CB90Dev3; [x]
    S3 HCWBT8xx;Hauppauge WinTV 848/9 WDM Video Driver;c:\windows\system32\drivers\HCWBT8XX.sys [2006-12-01 472644]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c76731bc-4cb0-11dc-b350-003005245bfb}]
    \Shell\AutoRun\command - F:\setupSNK.exe
    .
    Inhalt des "geplante Tasks" Ordners

    2009-02-20 c:\windows\Tasks\1-Klick-Wartung.job
    - c:\programme\TuneUp Utilities 2004\SystemOptimizer.exe []
    .
    - - - - Entfernte verwaiste Registrierungseinträge - - - -

    HKCU-Run-NBJ - c:\programme\Ahead\Nero BackItUp\NBJ.exe
    HKCU-Run-msnmsgr - c:\programme\MSN Messenger\msnmsgr.exe
    HKLM-Run-BearFlix - c:\programme\BearFlix\BearFlix.exe


    .
    ------- Zusätzlicher Suchlauf -------
    .
    uStart Page = hxxp://http://www.google.de/
    uSearchMigratedDefaultURL = hxxp://http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
    uSearchURL,(Default) = hxxp://http://www.google.com/search?q=%s
    IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
    DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
    DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab
    .

    **************************************************************************

    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-03-19 17:32:01
    Windows 5.1.2600 Service Pack 3 NTFS

    Scanne versteckte Prozesse...

    Scanne versteckte Autostarteinträge...

    Scanne versteckte Dateien...


    **************************************************************************
    .
    --------------------- Gesperrte Registrierungsschluessel ---------------------

    [HKEY_USERS\S-1-5-21-1292428093-1715567821-682003330-1007\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{72F2896D-295D-3A22-D085-5DE6A918C1C3}*]
    "oalbpempegnhopiohoabmcjnnnkche"=hex:6a,61,70,69,61,6f,6e,66,65,6a,64,6f,63,64,
    6a,68,6d,68,6d,69,00,fd
    "nanbghcdmleaakdgielkenbahmjh"=hex:6a,61,6f,69,70,6e,6f,63,65,68,65,61,66,63,
    68,6e,6e,62,6d,68,00,fd
    "oapceilmkolegapgcgnndmdekglkho"=hex:64,61,69,69,6e,68,67,62,00,80
    .
    ------------------------ Weitere laufende Prozesse ------------------------
    .
    c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    c:\windows\system32\wscntfy.exe
    .
    **************************************************************************
    .
    Zeit der Fertigstellung: 2009-03-19 17:40:27 - PC wurde neu gestartet
    ComboFix-quarantined-files.txt 2009-03-19 16:39:04

    Vor Suchlauf: 7.676.477.440 Bytes frei
    Nach Suchlauf: 7,660,109,824 Bytes frei

    WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

    184 --- E O F --- 2008-11-15 23:57:20


    2. datfindbat

    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von c:\

    19.03.2009 17:43 0 dirdat.txt
    19.03.2009 17:40 12.904 ComboFix.txt
    19.03.2009 17:31 267.964.416 hiberfil.sys
    19.03.2009 17:31 805.306.368 pagefile.sys
    19.03.2009 17:25 281 boot.ini
    16.02.2009 20:47 30.208 Stationssekretärin+Westpfalz+Klinikum+Kibo.do
    23.01.2009 09:57 22.058.104 antivir_workstation_winu_en_h.exe
    10.11.2008 16:36 251.712 ntldr

  • Wo ist der Rest?

    Sagen Dir diese Scripte was, sind die von Dir:

    Zitat

    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scri pts\Start.BAT

    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scri pts\Start.BAT

    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scri pts\Creativ.BAT



    >>
    Lade bitte SDfix, wende es im abgesicherten Modus an + poste hier den Report, der nach Neustart erscheint
    http://virus-protect.org/artikel/tools/sdfix.html

    >>
    Stelle Dein Avira Antivir so ein wie hier beschrieben. Zusätzlich Rootkitsuche anwählen. UPDATE dein Antivir und scanne all deine Festplatten, funde in Quarantäne verschieben lassen. Poste das Log.
    (Nach dem scanen, Einstellungen wieder zurücksetzen)
    http://board.protecus.de/t23979.htm

    Gruss Swiss

  • Sry, was für ein Rest?

    Und nochmal sry...was sind Scripts?^^

    Habe jetzt nochmal Malewarebytes aktualisiert und nochmal drüberlaufen lassen. Wurden wieder 4infizierte Objekte gefunden. Wurden alle gelöscht. Hier der Report!


    Malwarebytes' Anti-Malware 1.34
    Datenbank Version: 1871
    Windows 5.1.2600 Service Pack 3

    19.03.2009 20:01:19
    mbam-log-2009-03-19 (20-01-19).txt

    Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|)
    Durchsuchte Objekte: 133390
    Laufzeit: 45 minute(s), 34 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 2
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 2
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CLASSES_ROOT\wingdiapp.wingdi (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\wingdiapp.wingdi.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

  • Bitte arbeite genau nach meinen Anweisungen, ansonsten bringt das hier nichts. Hab nichts von einem neuen Malwarebytes Log gesagt. Also z.b das hast du nicht gemacht:

    >>
    Arbeite datfindbat ab - poste von jedem log nur die Daten der letzten drei Monate:
    http://www.virus-protect.org/datfindbat.html

    >>
    Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint



    Und dass:

    >>
    Lade bitte SDfix, wende es im abgesicherten Modus an + poste hier den Report, der nach Neustart erscheint
    http://virus-protect.org/artikel/tools/sdfix.html

    >>
    Stelle Dein Avira Antivir so ein wie hier beschrieben. Zusätzlich Rootkitsuche anwählen. UPDATE dein Antivir und scanne all deine Festplatten, funde in Quarantäne verschieben lassen. Poste das Log.
    (Nach dem scanen, Einstellungen wieder zurücksetzen)
    http://board.protecus.de/t23979.htm

    >>
    Und wie auch schon erwähnt, sagen Dir die Scripte was?

    Gruss Swiss

  • Sorry, aber markusg hat mir oben empfohlen nochmals Malwarebytes durchlaufen zu lassen!

    Hier die Reports von datfindbat!
    -------------------------------------------------------------------------------

    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von c:\

    19.03.2009 21:27 0 dirdat.txt
    19.03.2009 20:53 267.964.416 hiberfil.sys
    19.03.2009 20:53 805.306.368 pagefile.sys
    19.03.2009 17:40 12.904 ComboFix.txt
    19.03.2009 17:25 281 boot.ini
    16.02.2009 20:47 30.208 Stationssekretärin+Westpfalz+Klinikum+Kibo.do
    23.01.2009 09:57 22.058.104 antivir_workstation_winu_en_h.exe
    10.11.2008 16:36 251.712 ntldr
    -------------------------------------------------------------------------------

    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme

    19.03.2009 17:31 <DIR> .
    19.03.2009 17:31 <DIR> ..
    --------------------------------------------------------------------------------

    Ich Hoffe das stimmt jetzt so. Werde jetzt SDfix ausführen.
    Avira Antivir habe ich gelöscht, kann also damit jetzt nicht arbeiten.
    Sorry, ich weiß nicht was Scripte sind, also kann ich damit auch nichts anfangen.

    Liebe Grüße
    David

  • Habe eben SDfix ausgeführt. Hat auch alles geklappt, aber leider wurde nach dem Neustart kein Report erstellt. Folgendes war geschrieben:

    Finishing Malware Check

    Please Be Patient As This Part May Take Several Minutes...

    Befehl oder Dateiname nicht gefunden


    Liebe Grüße
    David

  • >>
    Combofix entfernen:
    Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"
    (oder, wenn es nicht funktioniert: C:\QooBox löschen)

    >>
    Hast du SDFIx im abgeicheren Modus ausgeführt??
    Findest Du einen Ordnern C:\sdfix sacu ob du dort das Log findest.

    >>
    Sagt dir folgendes nichts:
    Rubesto.local\SysVol\Rubesto.local\ scri pts\Start.BAT

    >>
    Und das:

    Zitat


    >>
    Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint



    >>
    Erstelle ein neues HJT Log.

    Gruss Swiss

  • Hallo!

    Also habe jetzt Comofix entfernt!

    Ja, SDfix habe ich im abgesicherten Modus ausgeführt.
    Werde das jetzt aber nochmal probieren.

    Meine Mutter sagt gerade, dass dieses Rubesto in dem Script,
    der Name (wirklich heißt es Rubel) von dem Mann ist,
    der uns das ganze Internet, also Modem und Router eingestellt hat.
    ------------------------------------------------------------------
    Hier der Report, wenn ich deinen Anweisungen folge:

    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme

    19.03.2009 17:31 <DIR> .
    19.03.2009 17:31 <DIR> ..
    21.04.2008 17:17 <DIR> 98se
    06.07.2008 17:07 <DIR> Adobe
    21.04.2008 17:17 <DIR> Ahead
    18.10.2008 12:44 <DIR> Alcohol Soft
    21.12.2007 23:58 <DIR> AliveMedia
    28.09.2008 22:07 <DIR> Alphaload Software
    28.07.2006 17:46 <DIR> ANI
    19.08.2008 14:47 <DIR> AutoCAD R14
    10.04.2006 07:53 <DIR> Aveo
    27.09.2008 10:00 <DIR> bitmedia
    02.06.2007 15:59 <DIR> Canon
    19.03.2009 14:19 <DIR> CCleaner
    01.11.2007 15:17 <DIR> CD-LabelPrint
    29.03.2006 11:16 <DIR> ComPlus Applications
    07.11.2008 13:18 <DIR> Conduit
    10.04.2006 07:43 <DIR> Corel
    24.02.2009 16:22 <DIR> Creative Zone
    03.04.2006 17:59 <DIR> CyberLink
    28.07.2006 17:46 <DIR> D-Link
    07.11.2008 13:18 <DIR> free-downloads.net
    19.03.2009 17:28 <DIR> Gemeinsame Dateien
    18.07.2007 10:14 <DIR> Generic
    16.11.2008 21:13 <DIR> Google
    23.09.2008 17:24 <DIR> HP PhotoSmart
    21.10.2007 09:39 <DIR> ICQLite
    24.02.2009 16:17 <DIR> ICQToolbar
    16.10.2008 17:33 <DIR> Internet Explorer
    02.06.2007 15:51 <DIR> Lexware
    10.10.2006 16:05 <DIR> Macromedia
    19.03.2009 14:48 <DIR> Malwarebytes' Anti-Malware
    10.11.2008 17:50 <DIR> Messenger
    29.03.2006 11:22 <DIR> microsoft frontpage
    29.03.2006 11:46 <DIR> Microsoft Office
    29.03.2006 11:47 <DIR> Microsoft Visual Studio
    10.11.2008 16:43 <DIR> Movie Maker
    21.10.2007 09:39 <DIR> Mp3 File Editor
    29.03.2006 11:15 <DIR> MSN
    02.06.2007 15:40 <DIR> MSN Games
    29.03.2006 11:16 <DIR> MSN Gaming Zone
    15.03.2007 18:22 <DIR> MSXML 4.0
    10.11.2008 16:39 <DIR> NetMeeting
    29.03.2006 11:16 <DIR> Online Services
    29.03.2006 11:19 <DIR> Online-Dienste
    10.11.2008 16:39 <DIR> Outlook Express
    19.08.2008 14:39 <DIR> OWPro2
    19.08.2008 17:47 <DIR> PokerStars.NET
    21.12.2007 23:12 <DIR> QuickTime
    07.11.2008 12:52 <DIR> SlySoft
    22.12.2007 00:44 <DIR> STOIK Imaging
    02.06.2007 15:41 <DIR> svnet
    29.03.2006 17:44 <DIR> Sybase
    19.03.2009 16:29 <DIR> Trend Micro
    01.11.2007 15:08 <DIR> UnderCoverXP
    07.11.2008 12:51 <DIR> VSO
    03.01.2007 17:36 <DIR> vtplus
    27.11.2008 14:37 <DIR> Windows Media Connect 2
    27.11.2008 14:37 <DIR> Windows Media Player
    10.11.2008 16:39 <DIR> Windows NT
    17.02.2007 14:12 <DIR> WinRAR
    02.06.2007 15:38 <DIR> WinTV
    29.03.2006 11:22 <DIR> xerox
    21.12.2007 23:12 <DIR> Xilisoft
    0 Datei(en) 0 Bytes
    64 Verzeichnis(se), 8.772.751.360 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Lokale Einstellungen\Anwendungsdaten

    13.06.2007 14:01 <DIR> Adobe
    06.06.2007 12:36 <DIR> Ahead
    02.06.2007 15:32 <DIR> ApplicationHistory
    07.11.2008 13:18 <DIR> Conduit
    19.08.2008 14:57 11.776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    17.02.2007 12:51 137 fusioncache.dat
    27.11.2008 14:30 78.360 GDIPFONTCACHEV1.DAT
    17.01.2008 19:24 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    27.11.2008 20:03 <DIR> Microsoft
    3 Datei(en) 90.273 Bytes
    7 Verzeichnis(se), 8.772.751.360 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Anwendungsdaten

    03.09.2008 17:45 <DIR> .contentlauncher
    17.01.2008 19:25 <DIR> Adobe
    18.02.2007 17:08 <DIR> Ahead
    01.11.2007 15:10 <DIR> CD-LabelPrint
    27.09.2008 09:59 <DIR> contentlauncher
    18.07.2007 16:10 <DIR> ConvertTemp
    18.02.2007 19:16 <DIR> Corel
    18.10.2008 17:16 <DIR> CoSoSys
    07.11.2008 12:51 7.861 ezplay.cat
    07.11.2008 12:51 1.104 ezplay.inf
    03.11.2008 14:06 125 ezplay.ini
    07.11.2008 12:51 33 ezplay.log
    07.11.2008 12:51 94.208 ezplay.sys
    16.02.2009 21:29 78.360 GDIPFONTCACHEV1.DAT
    16.11.2008 21:14 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    11.05.2008 19:47 <DIR> ICQ Toolbar
    20.08.2007 12:53 <DIR> ICQLite
    17.02.2007 12:51 <DIR> Identities
    20.08.2007 12:34 <DIR> InstallShield
    27.09.2008 10:03 <DIR> Macromedia
    19.03.2009 14:44 <DIR> Malwarebytes
    20.08.2007 12:35 <DIR> Mozilla
    07.11.2008 12:51 7.887 pcouffin.cat
    07.11.2008 12:51 1.144 pcouffin.inf
    07.11.2008 12:51 33 pcouffin.log
    07.11.2008 12:51 47.360 pcouffin.sys
    06.03.2007 14:46 <DIR> PlayFirst
    21.10.2007 09:41 <DIR> Samsung
    22.12.2007 00:45 <DIR> STOIK
    18.07.2007 16:10 <DIR> Temporary
    18.07.2007 16:10 <DIR> TransRender
    07.11.2008 12:51 <DIR> Vso
    10 Datei(en) 238.115 Bytes
    23 Verzeichnis(se), 8.772.747.264 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

    06.03.2008 07:51 <DIR> Adobe
    25.08.2008 08:08 <DIR> Avg8
    03.04.2006 17:59 <DIR> CyberLink
    17.01.2008 19:24 <DIR> Google
    19.03.2009 14:31 <DIR> Google Updater
    06.10.2007 11:21 0 LauncherAccess.dt
    29.03.2006 17:55 <DIR> Lexware
    19.03.2009 14:44 <DIR> Malwarebytes
    10.11.2008 16:07 <DIR> Office Genuine Advantage
    06.03.2007 14:53 <DIR> TEMP
    29.03.2006 17:01 <DIR> TuneUp Software
    10.11.2008 16:07 <DIR> Windows Genuine Advantage
    13.08.2006 21:59 <DIR> Windows Live Toolbar
    1 Datei(en) 0 Bytes
    12 Verzeichnis(se), 8.772.747.264 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme\Gemeinsame Dateien

    19.03.2009 17:28 <DIR> .
    19.03.2009 17:28 <DIR> ..
    06.03.2008 07:50 <DIR> Adobe
    03.04.2006 17:51 <DIR> Ahead
    10.06.1999 09:34 570.128 DAO350.DLL
    29.03.2006 11:47 <DIR> Designer
    29.03.2006 11:18 <DIR> Dienste
    28.07.2006 17:46 <DIR> InstallShield
    02.06.2007 15:52 <DIR> Lexware
    19.08.2008 15:39 <DIR> Microsoft Shared
    29.03.2006 11:18 <DIR> MSSoap
    29.03.2006 11:53 <DIR> ODBC
    29.03.2006 11:53 <DIR> SpeechEngines
    22.07.2006 19:20 <DIR> SWF Studio
    10.11.2008 16:39 <DIR> System
    1 Datei(en) 570.128 Bytes
    14 Verzeichnis(se), 8.772.747.264 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Windows\tasks

    20.02.2009 17:15 396 1-Klick-Wartung.job
    1 Datei(en) 396 Bytes
    0 Verzeichnis(se), 8.772.747.264 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme

    19.03.2009 17:31 <DIR> .
    19.03.2009 17:31 <DIR> ..
    21.04.2008 17:17 <DIR> 98se
    06.07.2008 17:07 <DIR> Adobe
    21.04.2008 17:17 <DIR> Ahead
    18.10.2008 12:44 <DIR> Alcohol Soft
    21.12.2007 23:58 <DIR> AliveMedia
    28.09.2008 22:07 <DIR> Alphaload Software
    28.07.2006 17:46 <DIR> ANI
    19.08.2008 14:47 <DIR> AutoCAD R14
    10.04.2006 07:53 <DIR> Aveo
    27.09.2008 10:00 <DIR> bitmedia
    02.06.2007 15:59 <DIR> Canon
    19.03.2009 14:19 <DIR> CCleaner
    01.11.2007 15:17 <DIR> CD-LabelPrint
    29.03.2006 11:16 <DIR> ComPlus Applications
    07.11.2008 13:18 <DIR> Conduit
    10.04.2006 07:43 <DIR> Corel
    24.02.2009 16:22 <DIR> Creative Zone
    03.04.2006 17:59 <DIR> CyberLink
    28.07.2006 17:46 <DIR> D-Link
    07.11.2008 13:18 <DIR> free-downloads.net
    19.03.2009 17:28 <DIR> Gemeinsame Dateien
    18.07.2007 10:14 <DIR> Generic
    16.11.2008 21:13 <DIR> Google
    23.09.2008 17:24 <DIR> HP PhotoSmart
    21.10.2007 09:39 <DIR> ICQLite
    24.02.2009 16:17 <DIR> ICQToolbar
    16.10.2008 17:33 <DIR> Internet Explorer
    02.06.2007 15:51 <DIR> Lexware
    10.10.2006 16:05 <DIR> Macromedia
    19.03.2009 14:48 <DIR> Malwarebytes' Anti-Malware
    10.11.2008 17:50 <DIR> Messenger
    29.03.2006 11:22 <DIR> microsoft frontpage
    29.03.2006 11:46 <DIR> Microsoft Office
    29.03.2006 11:47 <DIR> Microsoft Visual Studio
    10.11.2008 16:43 <DIR> Movie Maker
    21.10.2007 09:39 <DIR> Mp3 File Editor
    29.03.2006 11:15 <DIR> MSN
    02.06.2007 15:40 <DIR> MSN Games
    29.03.2006 11:16 <DIR> MSN Gaming Zone
    15.03.2007 18:22 <DIR> MSXML 4.0
    10.11.2008 16:39 <DIR> NetMeeting
    29.03.2006 11:16 <DIR> Online Services
    29.03.2006 11:19 <DIR> Online-Dienste
    10.11.2008 16:39 <DIR> Outlook Express
    19.08.2008 14:39 <DIR> OWPro2
    19.08.2008 17:47 <DIR> PokerStars.NET
    21.12.2007 23:12 <DIR> QuickTime
    07.11.2008 12:52 <DIR> SlySoft
    22.12.2007 00:44 <DIR> STOIK Imaging
    02.06.2007 15:41 <DIR> svnet
    29.03.2006 17:44 <DIR> Sybase
    19.03.2009 16:29 <DIR> Trend Micro
    01.11.2007 15:08 <DIR> UnderCoverXP
    07.11.2008 12:51 <DIR> VSO
    03.01.2007 17:36 <DIR> vtplus
    27.11.2008 14:37 <DIR> Windows Media Connect 2
    27.11.2008 14:37 <DIR> Windows Media Player
    10.11.2008 16:39 <DIR> Windows NT
    17.02.2007 14:12 <DIR> WinRAR
    02.06.2007 15:38 <DIR> WinTV
    29.03.2006 11:22 <DIR> xerox
    21.12.2007 23:12 <DIR> Xilisoft
    0 Datei(en) 0 Bytes
    64 Verzeichnis(se), 8.772.591.616 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Lokale Einstellungen\Anwendungsdaten

    13.06.2007 14:01 <DIR> Adobe
    06.06.2007 12:36 <DIR> Ahead
    02.06.2007 15:32 <DIR> ApplicationHistory
    07.11.2008 13:18 <DIR> Conduit
    19.08.2008 14:57 11.776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    17.02.2007 12:51 137 fusioncache.dat
    27.11.2008 14:30 78.360 GDIPFONTCACHEV1.DAT
    17.01.2008 19:24 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    27.11.2008 20:03 <DIR> Microsoft
    3 Datei(en) 90.273 Bytes
    7 Verzeichnis(se), 8.772.591.616 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Anwendungsdaten

    03.09.2008 17:45 <DIR> .contentlauncher
    17.01.2008 19:25 <DIR> Adobe
    18.02.2007 17:08 <DIR> Ahead
    01.11.2007 15:10 <DIR> CD-LabelPrint
    27.09.2008 09:59 <DIR> contentlauncher
    18.07.2007 16:10 <DIR> ConvertTemp
    18.02.2007 19:16 <DIR> Corel
    18.10.2008 17:16 <DIR> CoSoSys
    07.11.2008 12:51 7.861 ezplay.cat
    07.11.2008 12:51 1.104 ezplay.inf
    03.11.2008 14:06 125 ezplay.ini
    07.11.2008 12:51 33 ezplay.log
    07.11.2008 12:51 94.208 ezplay.sys
    16.02.2009 21:29 78.360 GDIPFONTCACHEV1.DAT
    16.11.2008 21:14 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    11.05.2008 19:47 <DIR> ICQ Toolbar
    20.08.2007 12:53 <DIR> ICQLite
    17.02.2007 12:51 <DIR> Identities
    20.08.2007 12:34 <DIR> InstallShield
    27.09.2008 10:03 <DIR> Macromedia
    19.03.2009 14:44 <DIR> Malwarebytes
    20.08.2007 12:35 <DIR> Mozilla
    07.11.2008 12:51 7.887 pcouffin.cat
    07.11.2008 12:51 1.144 pcouffin.inf
    07.11.2008 12:51 33 pcouffin.log
    07.11.2008 12:51 47.360 pcouffin.sys
    06.03.2007 14:46 <DIR> PlayFirst
    21.10.2007 09:41 <DIR> Samsung
    22.12.2007 00:45 <DIR> STOIK
    18.07.2007 16:10 <DIR> Temporary
    18.07.2007 16:10 <DIR> TransRender
    07.11.2008 12:51 <DIR> Vso
    10 Datei(en) 238.115 Bytes
    23 Verzeichnis(se), 8.772.587.520 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

    06.03.2008 07:51 <DIR> Adobe
    25.08.2008 08:08 <DIR> Avg8
    03.04.2006 17:59 <DIR> CyberLink
    17.01.2008 19:24 <DIR> Google
    19.03.2009 14:31 <DIR> Google Updater
    06.10.2007 11:21 0 LauncherAccess.dt
    29.03.2006 17:55 <DIR> Lexware
    19.03.2009 14:44 <DIR> Malwarebytes
    10.11.2008 16:07 <DIR> Office Genuine Advantage
    06.03.2007 14:53 <DIR> TEMP
    29.03.2006 17:01 <DIR> TuneUp Software
    10.11.2008 16:07 <DIR> Windows Genuine Advantage
    13.08.2006 21:59 <DIR> Windows Live Toolbar
    1 Datei(en) 0 Bytes
    12 Verzeichnis(se), 8.772.587.520 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme\Gemeinsame Dateien

    19.03.2009 17:28 <DIR> .
    19.03.2009 17:28 <DIR> ..
    06.03.2008 07:50 <DIR> Adobe
    03.04.2006 17:51 <DIR> Ahead
    10.06.1999 09:34 570.128 DAO350.DLL
    29.03.2006 11:47 <DIR> Designer
    29.03.2006 11:18 <DIR> Dienste
    28.07.2006 17:46 <DIR> InstallShield
    02.06.2007 15:52 <DIR> Lexware
    19.08.2008 15:39 <DIR> Microsoft Shared
    29.03.2006 11:18 <DIR> MSSoap
    29.03.2006 11:53 <DIR> ODBC
    29.03.2006 11:53 <DIR> SpeechEngines
    22.07.2006 19:20 <DIR> SWF Studio
    10.11.2008 16:39 <DIR> System
    1 Datei(en) 570.128 Bytes
    14 Verzeichnis(se), 8.772.587.520 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Windows\tasks

    20.02.2009 17:15 396 1-Klick-Wartung.job
    1 Datei(en) 396 Bytes
    0 Verzeichnis(se), 8.772.587.520 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme

    19.03.2009 17:31 <DIR> .
    19.03.2009 17:31 <DIR> ..
    21.04.2008 17:17 <DIR> 98se
    06.07.2008 17:07 <DIR> Adobe
    21.04.2008 17:17 <DIR> Ahead
    18.10.2008 12:44 <DIR> Alcohol Soft
    21.12.2007 23:58 <DIR> AliveMedia
    28.09.2008 22:07 <DIR> Alphaload Software
    28.07.2006 17:46 <DIR> ANI
    19.08.2008 14:47 <DIR> AutoCAD R14
    10.04.2006 07:53 <DIR> Aveo
    27.09.2008 10:00 <DIR> bitmedia
    02.06.2007 15:59 <DIR> Canon
    19.03.2009 14:19 <DIR> CCleaner
    01.11.2007 15:17 <DIR> CD-LabelPrint
    29.03.2006 11:16 <DIR> ComPlus Applications
    07.11.2008 13:18 <DIR> Conduit
    10.04.2006 07:43 <DIR> Corel
    24.02.2009 16:22 <DIR> Creative Zone
    03.04.2006 17:59 <DIR> CyberLink
    28.07.2006 17:46 <DIR> D-Link
    07.11.2008 13:18 <DIR> free-downloads.net
    19.03.2009 17:28 <DIR> Gemeinsame Dateien
    18.07.2007 10:14 <DIR> Generic
    16.11.2008 21:13 <DIR> Google
    23.09.2008 17:24 <DIR> HP PhotoSmart
    21.10.2007 09:39 <DIR> ICQLite
    24.02.2009 16:17 <DIR> ICQToolbar
    16.10.2008 17:33 <DIR> Internet Explorer
    02.06.2007 15:51 <DIR> Lexware
    10.10.2006 16:05 <DIR> Macromedia
    19.03.2009 14:48 <DIR> Malwarebytes' Anti-Malware
    10.11.2008 17:50 <DIR> Messenger
    29.03.2006 11:22 <DIR> microsoft frontpage
    29.03.2006 11:46 <DIR> Microsoft Office
    29.03.2006 11:47 <DIR> Microsoft Visual Studio
    10.11.2008 16:43 <DIR> Movie Maker
    21.10.2007 09:39 <DIR> Mp3 File Editor
    29.03.2006 11:15 <DIR> MSN
    02.06.2007 15:40 <DIR> MSN Games
    29.03.2006 11:16 <DIR> MSN Gaming Zone
    15.03.2007 18:22 <DIR> MSXML 4.0
    10.11.2008 16:39 <DIR> NetMeeting
    29.03.2006 11:16 <DIR> Online Services
    29.03.2006 11:19 <DIR> Online-Dienste
    10.11.2008 16:39 <DIR> Outlook Express
    19.08.2008 14:39 <DIR> OWPro2
    19.08.2008 17:47 <DIR> PokerStars.NET
    21.12.2007 23:12 <DIR> QuickTime
    07.11.2008 12:52 <DIR> SlySoft
    22.12.2007 00:44 <DIR> STOIK Imaging
    02.06.2007 15:41 <DIR> svnet
    29.03.2006 17:44 <DIR> Sybase
    19.03.2009 16:29 <DIR> Trend Micro
    01.11.2007 15:08 <DIR> UnderCoverXP
    07.11.2008 12:51 <DIR> VSO
    03.01.2007 17:36 <DIR> vtplus
    27.11.2008 14:37 <DIR> Windows Media Connect 2
    27.11.2008 14:37 <DIR> Windows Media Player
    10.11.2008 16:39 <DIR> Windows NT
    17.02.2007 14:12 <DIR> WinRAR
    02.06.2007 15:38 <DIR> WinTV
    29.03.2006 11:22 <DIR> xerox
    21.12.2007 23:12 <DIR> Xilisoft
    0 Datei(en) 0 Bytes
    64 Verzeichnis(se), 4.402.855.936 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Lokale Einstellungen\Anwendungsdaten

    13.06.2007 14:01 <DIR> Adobe
    06.06.2007 12:36 <DIR> Ahead
    02.06.2007 15:32 <DIR> ApplicationHistory
    07.11.2008 13:18 <DIR> Conduit
    19.08.2008 14:57 11.776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    17.02.2007 12:51 137 fusioncache.dat
    27.11.2008 14:30 78.360 GDIPFONTCACHEV1.DAT
    17.01.2008 19:24 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    27.11.2008 20:03 <DIR> Microsoft
    3 Datei(en) 90.273 Bytes
    7 Verzeichnis(se), 4.402.855.936 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Anwendungsdaten

    03.09.2008 17:45 <DIR> .contentlauncher
    17.01.2008 19:25 <DIR> Adobe
    18.02.2007 17:08 <DIR> Ahead
    01.11.2007 15:10 <DIR> CD-LabelPrint
    27.09.2008 09:59 <DIR> contentlauncher
    18.07.2007 16:10 <DIR> ConvertTemp
    18.02.2007 19:16 <DIR> Corel
    18.10.2008 17:16 <DIR> CoSoSys
    07.11.2008 12:51 7.861 ezplay.cat
    07.11.2008 12:51 1.104 ezplay.inf
    03.11.2008 14:06 125 ezplay.ini
    07.11.2008 12:51 33 ezplay.log
    07.11.2008 12:51 94.208 ezplay.sys
    16.02.2009 21:29 78.360 GDIPFONTCACHEV1.DAT
    16.11.2008 21:14 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    11.05.2008 19:47 <DIR> ICQ Toolbar
    20.08.2007 12:53 <DIR> ICQLite
    17.02.2007 12:51 <DIR> Identities
    20.08.2007 12:34 <DIR> InstallShield
    27.09.2008 10:03 <DIR> Macromedia
    19.03.2009 14:44 <DIR> Malwarebytes
    20.08.2007 12:35 <DIR> Mozilla
    07.11.2008 12:51 7.887 pcouffin.cat
    07.11.2008 12:51 1.144 pcouffin.inf
    07.11.2008 12:51 33 pcouffin.log
    07.11.2008 12:51 47.360 pcouffin.sys
    06.03.2007 14:46 <DIR> PlayFirst
    21.10.2007 09:41 <DIR> Samsung
    22.12.2007 00:45 <DIR> STOIK
    18.07.2007 16:10 <DIR> Temporary
    18.07.2007 16:10 <DIR> TransRender
    07.11.2008 12:51 <DIR> Vso
    10 Datei(en) 238.115 Bytes
    23 Verzeichnis(se), 4.402.851.840 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

    06.03.2008 07:51 <DIR> Adobe
    25.08.2008 08:08 <DIR> Avg8
    03.04.2006 17:59 <DIR> CyberLink
    17.01.2008 19:24 <DIR> Google
    19.03.2009 14:31 <DIR> Google Updater
    06.10.2007 11:21 0 LauncherAccess.dt
    29.03.2006 17:55 <DIR> Lexware
    19.03.2009 14:44 <DIR> Malwarebytes
    10.11.2008 16:07 <DIR> Office Genuine Advantage
    06.03.2007 14:53 <DIR> TEMP
    29.03.2006 17:01 <DIR> TuneUp Software
    10.11.2008 16:07 <DIR> Windows Genuine Advantage
    13.08.2006 21:59 <DIR> Windows Live Toolbar
    1 Datei(en) 0 Bytes
    12 Verzeichnis(se), 4.402.851.840 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme\Gemeinsame Dateien

    19.03.2009 17:28 <DIR> .
    19.03.2009 17:28 <DIR> ..
    06.03.2008 07:50 <DIR> Adobe
    03.04.2006 17:51 <DIR> Ahead
    10.06.1999 09:34 570.128 DAO350.DLL
    29.03.2006 11:47 <DIR> Designer
    29.03.2006 11:18 <DIR> Dienste
    28.07.2006 17:46 <DIR> InstallShield
    02.06.2007 15:52 <DIR> Lexware
    19.08.2008 15:39 <DIR> Microsoft Shared
    29.03.2006 11:18 <DIR> MSSoap
    29.03.2006 11:53 <DIR> ODBC
    29.03.2006 11:53 <DIR> SpeechEngines
    22.07.2006 19:20 <DIR> SWF Studio
    10.11.2008 16:39 <DIR> System
    1 Datei(en) 570.128 Bytes
    14 Verzeichnis(se), 4.402.851.840 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Windows\tasks

    20.02.2009 17:15 396 1-Klick-Wartung.job
    1 Datei(en) 396 Bytes
    0 Verzeichnis(se), 4.402.851.840 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme

    19.03.2009 17:31 <DIR> .
    19.03.2009 17:31 <DIR> ..
    21.04.2008 17:17 <DIR> 98se
    06.07.2008 17:07 <DIR> Adobe
    21.04.2008 17:17 <DIR> Ahead
    18.10.2008 12:44 <DIR> Alcohol Soft
    21.12.2007 23:58 <DIR> AliveMedia
    28.09.2008 22:07 <DIR> Alphaload Software
    28.07.2006 17:46 <DIR> ANI
    19.08.2008 14:47 <DIR> AutoCAD R14
    10.04.2006 07:53 <DIR> Aveo
    27.09.2008 10:00 <DIR> bitmedia
    02.06.2007 15:59 <DIR> Canon
    19.03.2009 14:19 <DIR> CCleaner
    01.11.2007 15:17 <DIR> CD-LabelPrint
    29.03.2006 11:16 <DIR> ComPlus Applications
    07.11.2008 13:18 <DIR> Conduit
    10.04.2006 07:43 <DIR> Corel
    24.02.2009 16:22 <DIR> Creative Zone
    03.04.2006 17:59 <DIR> CyberLink
    28.07.2006 17:46 <DIR> D-Link
    07.11.2008 13:18 <DIR> free-downloads.net
    19.03.2009 17:28 <DIR> Gemeinsame Dateien
    18.07.2007 10:14 <DIR> Generic
    16.11.2008 21:13 <DIR> Google
    23.09.2008 17:24 <DIR> HP PhotoSmart
    21.10.2007 09:39 <DIR> ICQLite
    24.02.2009 16:17 <DIR> ICQToolbar
    16.10.2008 17:33 <DIR> Internet Explorer
    02.06.2007 15:51 <DIR> Lexware
    10.10.2006 16:05 <DIR> Macromedia
    19.03.2009 14:48 <DIR> Malwarebytes' Anti-Malware
    10.11.2008 17:50 <DIR> Messenger
    29.03.2006 11:22 <DIR> microsoft frontpage
    29.03.2006 11:46 <DIR> Microsoft Office
    29.03.2006 11:47 <DIR> Microsoft Visual Studio
    10.11.2008 16:43 <DIR> Movie Maker
    21.10.2007 09:39 <DIR> Mp3 File Editor
    29.03.2006 11:15 <DIR> MSN
    02.06.2007 15:40 <DIR> MSN Games
    29.03.2006 11:16 <DIR> MSN Gaming Zone
    15.03.2007 18:22 <DIR> MSXML 4.0
    10.11.2008 16:39 <DIR> NetMeeting
    29.03.2006 11:16 <DIR> Online Services
    29.03.2006 11:19 <DIR> Online-Dienste
    10.11.2008 16:39 <DIR> Outlook Express
    19.08.2008 14:39 <DIR> OWPro2
    19.08.2008 17:47 <DIR> PokerStars.NET
    21.12.2007 23:12 <DIR> QuickTime
    07.11.2008 12:52 <DIR> SlySoft
    22.12.2007 00:44 <DIR> STOIK Imaging
    02.06.2007 15:41 <DIR> svnet
    29.03.2006 17:44 <DIR> Sybase
    19.03.2009 16:29 <DIR> Trend Micro
    01.11.2007 15:08 <DIR> UnderCoverXP
    07.11.2008 12:51 <DIR> VSO
    03.01.2007 17:36 <DIR> vtplus
    27.11.2008 14:37 <DIR> Windows Media Connect 2
    27.11.2008 14:37 <DIR> Windows Media Player
    10.11.2008 16:39 <DIR> Windows NT
    17.02.2007 14:12 <DIR> WinRAR
    02.06.2007 15:38 <DIR> WinTV
    29.03.2006 11:22 <DIR> xerox
    21.12.2007 23:12 <DIR> Xilisoft
    0 Datei(en) 0 Bytes
    64 Verzeichnis(se), 4.402.851.840 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Lokale Einstellungen\Anwendungsdaten

    13.06.2007 14:01 <DIR> Adobe
    06.06.2007 12:36 <DIR> Ahead
    02.06.2007 15:32 <DIR> ApplicationHistory
    07.11.2008 13:18 <DIR> Conduit
    19.08.2008 14:57 11.776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    17.02.2007 12:51 137 fusioncache.dat
    27.11.2008 14:30 78.360 GDIPFONTCACHEV1.DAT
    17.01.2008 19:24 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    27.11.2008 20:03 <DIR> Microsoft
    3 Datei(en) 90.273 Bytes
    7 Verzeichnis(se), 4.402.851.840 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\Ulla\Anwendungsdaten

    03.09.2008 17:45 <DIR> .contentlauncher
    17.01.2008 19:25 <DIR> Adobe
    18.02.2007 17:08 <DIR> Ahead
    01.11.2007 15:10 <DIR> CD-LabelPrint
    27.09.2008 09:59 <DIR> contentlauncher
    18.07.2007 16:10 <DIR> ConvertTemp
    18.02.2007 19:16 <DIR> Corel
    18.10.2008 17:16 <DIR> CoSoSys
    07.11.2008 12:51 7.861 ezplay.cat
    07.11.2008 12:51 1.104 ezplay.inf
    03.11.2008 14:06 125 ezplay.ini
    07.11.2008 12:51 33 ezplay.log
    07.11.2008 12:51 94.208 ezplay.sys
    16.02.2009 21:29 78.360 GDIPFONTCACHEV1.DAT
    16.11.2008 21:14 <DIR> Google
    18.02.2007 19:44 <DIR> Help
    11.05.2008 19:47 <DIR> ICQ Toolbar
    20.08.2007 12:53 <DIR> ICQLite
    17.02.2007 12:51 <DIR> Identities
    20.08.2007 12:34 <DIR> InstallShield
    27.09.2008 10:03 <DIR> Macromedia
    19.03.2009 14:44 <DIR> Malwarebytes
    20.08.2007 12:35 <DIR> Mozilla
    07.11.2008 12:51 7.887 pcouffin.cat
    07.11.2008 12:51 1.144 pcouffin.inf
    07.11.2008 12:51 33 pcouffin.log
    07.11.2008 12:51 47.360 pcouffin.sys
    06.03.2007 14:46 <DIR> PlayFirst
    21.10.2007 09:41 <DIR> Samsung
    22.12.2007 00:45 <DIR> STOIK
    18.07.2007 16:10 <DIR> Temporary
    18.07.2007 16:10 <DIR> TransRender
    07.11.2008 12:51 <DIR> Vso
    10 Datei(en) 238.115 Bytes
    23 Verzeichnis(se), 4.402.847.744 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

    06.03.2008 07:51 <DIR> Adobe
    25.08.2008 08:08 <DIR> Avg8
    03.04.2006 17:59 <DIR> CyberLink
    17.01.2008 19:24 <DIR> Google
    19.03.2009 14:31 <DIR> Google Updater
    06.10.2007 11:21 0 LauncherAccess.dt
    29.03.2006 17:55 <DIR> Lexware
    19.03.2009 14:44 <DIR> Malwarebytes
    10.11.2008 16:07 <DIR> Office Genuine Advantage
    06.03.2007 14:53 <DIR> TEMP
    29.03.2006 17:01 <DIR> TuneUp Software
    10.11.2008 16:07 <DIR> Windows Genuine Advantage
    13.08.2006 21:59 <DIR> Windows Live Toolbar
    1 Datei(en) 0 Bytes
    12 Verzeichnis(se), 4.402.847.744 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Programme\Gemeinsame Dateien

    19.03.2009 17:28 <DIR> .
    19.03.2009 17:28 <DIR> ..
    06.03.2008 07:50 <DIR> Adobe
    03.04.2006 17:51 <DIR> Ahead
    10.06.1999 09:34 570.128 DAO350.DLL
    29.03.2006 11:47 <DIR> Designer
    29.03.2006 11:18 <DIR> Dienste
    28.07.2006 17:46 <DIR> InstallShield
    02.06.2007 15:52 <DIR> Lexware
    19.08.2008 15:39 <DIR> Microsoft Shared
    29.03.2006 11:18 <DIR> MSSoap
    29.03.2006 11:53 <DIR> ODBC
    29.03.2006 11:53 <DIR> SpeechEngines
    22.07.2006 19:20 <DIR> SWF Studio
    10.11.2008 16:39 <DIR> System
    1 Datei(en) 570.128 Bytes
    14 Verzeichnis(se), 4.402.847.744 Bytes frei
    Volume in Laufwerk C: hat keine Bezeichnung.
    Volumeseriennummer: FC8A-030D

    Verzeichnis von C:\Windows\tasks

    20.02.2009 17:15 396 1-Klick-Wartung.job
    1 Datei(en) 396 Bytes
    0 Verzeichnis(se), 4.402.847.744 Bytes frei
    ------------------------------------------------------------------------
    Werde jetzt nochmal SDfix ausführen und dann nen neuen HJT log erstellen!

  • Beim Ausführen von SDfix (nach dem Neustart) kommt wieder folgende Meldung:

    Finishing Malware Check

    Please Be Patient As This Part May Take Several Minutes...

    Befehl oder Dateiname nicht gefunden
    -------------------------------------------------------------------------

    Habe nochmal HJT ausgeführt. Hier der Report:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:23:51, on 20.03.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
    C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Corel\Graphics8\Programs\MFIndexer.exe
    C:\Programme\internet explorer\iexplore.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
    O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
    O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.branchenfinder-kib.de
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe…pDownloader.cab
    O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe

    --
    End of file - 5867 bytes

  • >>
    Schliesse alle Fenster und starte Hijack This
    Klicke: Do a Systemscan only
    Setze ein Häckchen in das Kästchen vor dem genannten Eintrag bei:

    Zitat

    O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe

    und wähle fix checked.

    Starte den Rechner neu.

    >>
    Lade Dir erneut Combofix auf den Desktop:
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    (noch nicht anwenden)

    >>
    Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop. Gib an "Alle Dateien" - Speichern

    [Blockierte Grafik: http://virus-protect.org/artikel/bilder/cfscript.png]


    Code
    KILLALL:: 
    
    
    Registry:: 
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "AttuneClientEngine"=-
    
    
    File:: 
    c:\progra~1\Aveo\Attune\bin\attune_ce.exe


    Man sollte jetzt auf dem Desktop diese Datei cfscript.txt finden.

    cfscript.txt und mit der rechten Maustaste auf das Symbol von Combofix ziehen

    [Blockierte Grafik: http://virus-protect.org/artikel/bilder/cfscript.gif]

    danach: Combofix noch einmal anwenden

    >>
    poste das Neue Log von Combofix

    >>
    Mach ein Onlinescan mit Bitdefender und poste das Log:
    http://virus-protect.org/artikel/tools/bitdefender.html


    Gruss Swiss

  • Hallo!

    Habe jetzt Combofix nochmal ausgeführt.

    Also wenn ich die cfscript Textdatei auf das Combofix Zeichen gezogen habe, hat Combofix direkt mit seiner Arbeit angefangen, war das so richtig? Also hier der Report:


    ComboFix 09-03-19.02 - Ulla 2009-03-21 10:52:02.2 - NTFSx86
    Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.255.61 [GMT 1:00]
    ausgeführt von:: c:\dokumente und einstellungen\Ulla\Desktop\ComboFix.exe
    Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Ulla\Desktop\cfscript.txt
    * Neuer Wiederherstellungspunkt wurde erstellt

    FILE ::
    c:\progra~1\Aveo\Attune\bin\attune_ce.exe
    .

    (((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\progra~1\Aveo\Attune\bin\attune_ce.exe

    .
    ((((((((((((((((((((((( Dateien erstellt von 2009-02-21 bis 2009-03-21 ))))))))))))))))))))))))))))))
    .

    2009-03-20 16:04 . 2009-03-20 16:04 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
    2009-03-20 16:04 . 2009-03-20 16:04 54,156 --ah----- c:\windows\QTFont.qfn
    2009-03-20 16:04 . 2009-03-20 16:04 1,409 --a------ c:\windows\QTFont.for
    2009-03-19 21:51 . 2009-03-19 21:51 580,096 --a--c--- c:\windows\system32\dllcache\user32.dll
    2009-03-19 21:48 . 2009-03-19 21:49 <DIR> d-------- c:\windows\ERUNT
    2009-03-19 16:29 . 2009-03-19 16:29 <DIR> d-------- c:\programme\Trend Micro
    2009-03-19 14:48 . 2009-03-19 14:48 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
    2009-03-19 14:48 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
    2009-03-19 14:48 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
    2009-03-19 14:44 . 2009-03-19 14:44 <DIR> d-------- c:\dokumente und einstellungen\Ulla\Anwendungsdaten\Malwarebytes
    2009-03-19 14:44 . 2009-03-19 14:44 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
    2009-03-19 14:19 . 2009-03-19 14:19 <DIR> d-------- c:\programme\CCleaner
    2009-02-24 16:22 . 2009-02-24 16:22 <DIR> d-------- c:\programme\Creative Zone
    2009-02-24 16:22 . 1997-01-22 15:34 312,320 --a------ c:\windows\IsUninst.exe
    2009-02-24 16:22 . 2009-02-24 16:34 487 --a------ c:\windows\SStylerProDemo.ini

    .
    (((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-03-20 14:31 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater
    2009-02-24 15:17 --------- d-----w c:\programme\ICQToolbar
    2009-02-16 20:29 78,360 ----a-w c:\dokumente und einstellungen\Ulla\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2009-01-23 08:57 22,058,104 ----a-w C:\antivir_workstation_winu_en_h.exe
    2008-11-07 11:51 94,208 ----a-w c:\dokumente und einstellungen\Ulla\Anwendungsdaten\ezplay.sys
    2008-11-07 11:51 47,360 ----a-w c:\dokumente und einstellungen\Ulla\Anwendungsdaten\pcouffin.sys
    1999-06-10 08:34 570,128 ----a-w c:\programme\Gemeinsame Dateien\DAO350.DLL
    2008-11-10 16:51 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008111020081111\index.dat
    .

    (((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
    "MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
    "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-18 68856]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
    Corel MEDIA FOLDERS INDEXER 8.LNK - c:\corel\Graphics8\Programs\MFIndexer.exe [2006-10-26 82944]
    Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "SENTINEL"= snti386.dll
    "aux2"= wdmaud.sys

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1622115156-3424308030-3583735361-1119\Scripts\Logon\0\0]
    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scripts\Start.BAT

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1622115156-3424308030-3583735361-1121\Scripts\Logon\0\0]
    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scripts\Start.BAT

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1622115156-3424308030-3583735361-1131\Scripts\Logon\0\0]
    "Script"=\\Rubesto.local\SysVol\Rubesto.local\scripts\Creativ.BAT

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

    S2 CB90Dev1;CB90Dev1; [x]
    S2 CB90Dev2;CB90Dev2; [x]
    S2 CB90Dev3;CB90Dev3; [x]
    S3 HCWBT8xx;Hauppauge WinTV 848/9 WDM Video Driver;c:\windows\system32\drivers\HCWBT8XX.sys [2006-12-01 472644]

    --- Andere Dienste/Treiber im Speicher ---

    *Deregistered* - ImapiService
    *Deregistered* - lanmanserver
    *Deregistered* - lanmanworkstation
    *Deregistered* - LmHosts
    *Deregistered* - MDM
    *Deregistered* - Netman
    *Deregistered* - Nla
    *Deregistered* - NWCWorkstation
    *Deregistered* - PolicyAgent
    *Deregistered* - ProtectedStorage
    *Deregistered* - RasMan
    *Deregistered* - RemoteRegistry
    *Deregistered* - RpcSs
    *Deregistered* - SamSs
    *Deregistered* - Schedule
    *Deregistered* - seclogon
    *Deregistered* - SENS
    *Deregistered* - SharedAccess
    *Deregistered* - ShellHWDetection
    *Deregistered* - Spooler
    *Deregistered* - srservice
    *Deregistered* - stisvc
    *Deregistered* - TapiSrv
    *Deregistered* - TermService
    *Deregistered* - Themes
    *Deregistered* - TrkWks
    *Deregistered* - W32Time
    *Deregistered* - WebClient
    *Deregistered* - winmgmt
    *Deregistered* - wscsvc
    *Deregistered* - wuauserv
    *Deregistered* - WZCSVC

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c76731bc-4cb0-11dc-b350-003005245bfb}]
    \Shell\AutoRun\command - F:\setupSNK.exe
    .
    Inhalt des "geplante Tasks" Ordners

    2009-03-20 c:\windows\Tasks\1-Klick-Wartung.job
    - c:\programme\TuneUp Utilities 2004\SystemOptimizer.exe []
    .
    .
    ------- Zusätzlicher Suchlauf -------
    .
    uStart Page = hxxp://http://www.google.de/
    uSearchMigratedDefaultURL = hxxp://http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
    uSearchURL,(Default) = hxxp://http://www.google.com/search?q=%s
    IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
    DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
    DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab
    .

    **************************************************************************

    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-03-21 10:57:33
    Windows 5.1.2600 Service Pack 3 NTFS

    Scanne versteckte Prozesse...

    Scanne versteckte Autostarteinträge...

    Scanne versteckte Dateien...


    **************************************************************************
    .
    --------------------- Gesperrte Registrierungsschluessel ---------------------

    [HKEY_USERS\S-1-5-21-1292428093-1715567821-682003330-1007\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{72F2896D-295D-3A22-D085-5DE6A918C1C3}*]
    "oalbpempegnhopiohoabmcjnnnkche"=hex:6a,61,70,69,61,6f,6e,66,65,6a,64,6f,63,64,
    6a,68,6d,68,6d,69,00,fd
    "nanbghcdmleaakdgielkenbahmjh"=hex:6a,61,6f,69,70,6e,6f,63,65,68,65,61,66,63,
    68,6e,6e,62,6d,68,00,fd
    "oapceilmkolegapgcgnndmdekglkho"=hex:64,61,69,69,6e,68,67,62,00,80
    .
    ------------------------ Weitere laufende Prozesse ------------------------
    .
    c:\windows\system32\WgaTray.exe
    c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    c:\windows\system32\wscntfy.exe
    .
    **************************************************************************
    .
    Zeit der Fertigstellung: 2009-03-21 11:05:43 - PC wurde neu gestartet
    ComboFix-quarantined-files.txt 2009-03-21 10:04:18
    ComboFix2.txt 2009-03-19 16:40:29

    Vor Suchlauf: 7.650.959.360 Bytes frei
    Nach Suchlauf: 8,696,750,080 Bytes frei

    160 --- E O F --- 2008-11-15 23:57:20


    ___________________________________________________________________________

    Hier der Report von Bitdefender:


    BitDefender Online Scanner - Real Time Virus Report



    Generated at: Sat, Mar 21, 2009 - 13:05:48

    --------------------------------------------------------------------------------





    Scan Info



    Scanned Files
    240294

    Infected Files
    2








    Virus Detected



    Trojan.Fakealert.AXI
    2







    --------------------------------------------------------------------------------



    This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.


    ___________________________________________________________________________

    Was mir noch aufgefallen ist. Immer wenn der Rechner neu hochfährt kommen folgende zwei Meldungen!

    Air GCFG.exe Einsprungspunkt nicht gefunden
    Der Prozedureinsprungspunkt "apsGetInterfaceCount" wurde in der DLL "wlanapi.dll" nicht gefunden


    WZCSLDR2.exe Einsprungspunkt nicht gefunden
    Der Prozedureinsprungspunkt "apsInitialize" wurde in der DLL "walanapi.dll" nicht gefunden


    Was kann das sein??

    Liebe Grüße
    David

  • >>
    Combofix entfernen:
    Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"
    (oder, wenn es nicht funktioniert: C:\QooBox löschen)

    >>
    Standardmässig funktionert das D-Link AirPlus-Utility nicht unter Windows XP Service Pack 3. Der Fehler lässt sich aber umgehen, indem man die bei der SP3-Installation gesicherte DLL-Datei in die richtigen Anwendungsordner kopiert.
    Öffne mit Administrator-Rechten per Start/Ausführen und Eintippen von cmd das Konsolenfenster. Dann der Reihe nach die zwei Befehlszeilen hinein kopieren und hinter jeder die Enter-Taste drücken:

    Zitat

    xcopy %Windir%\$NtServicePackUninstall$\wlanapi.dll "%ProgramFiles%\D-Link\AirPlus G"

    Zitat

    xcopy %Windir%\$NtServicePackUninstall$\wlanapi.dll "%ProgramFiles%\ANI\ANIWZCS2"


    Starte danach den PC neu; nun müsste die Fehlermeldung weg sein.

    >>
    Scanne mit Dr. Web und poste das Log:
    Cureit! von Dr.WEB - Virus Hilfe

    Gruss Swiss

  • Hallo!

    Habe jetzt alles gemacht und Dr.Web hat keine Viren gefunden!

    Aber habe jetzt ein ganz anderes Problem. Es geht kein Internet mehr! Auf einmal war keine Netzwerkverbindung mehr installiert und irgendwie kann ich auch nicht mehr ins Sicherheitscenter...irgendwas stimmt da gerade nicht...

    Liebe Grüße
    David

  • Das Problem ist, das D-Link Wireless nicht mit dem SP3 harmonisiert.

    Richte das Wireless einfach wieder neu ein und verwende die Windows eigene Wireless Oberfläche und nicht die Software von D-Link, weil Windows XP seit dem SP3 von Haus aus auch WPA2-Verschlüsselung kann. Dann sollte es wieder klappen. Du musst dafür evtl über Kabel ins Netz.

    Gruss Swiss

  • Zitat von Swisstreasure;688106

    Das Problem ist, das D-Link Wireless nicht mit dem SP3 harmonisiert.

    Richte das Wireless einfach wieder neu ein und verwende die Windows eigene Wireless Oberfläche und nicht die Software von D-Link, weil Windows XP seit dem SP3 von Haus aus auch WPA2-Verschlüsselung kann. Dann sollte es wieder klappen. Du musst dafür evtl über Kabel ins Netz.

    Gruss Swiss


    Der PC geht schon immer über Kabel ins I-Net, also kanns daran wohl nicht liegen, oder??? Ich wüsste jetzt überhaupt nicht wie ich es neu einrichten soll, kenne mich mit Internet wirklich gar nicht aus...

    ps: Der PC erkennt auch z.B. keinen USB-Stick mehr....mmmhh...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!