<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Hilfe-Forum der Anti-Botnet-Experten</title>
		<link>http://forum.botfrei.de/</link>
		<description>Dies ist ein Diskussionsforum.</description>
		<language>de</language>
		<lastBuildDate>Wed, 22 May 2013 22:48:32 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://forum.botfrei.de/images/misc/rss.png</url>
			<title>Hilfe-Forum der Anti-Botnet-Experten</title>
			<link>http://forum.botfrei.de/</link>
		</image>
		<item>
			<title>Win7 GEMA 2.1 Trojaner auf meinem Laptop</title>
			<link>http://forum.botfrei.de/showthread.php?10787-GEMA-2-1-Trojaner-auf-meinem-Laptop&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 19:06:13 GMT</pubDate>
			<description>Hallo Anti-Botnet Team, 
 
ich finde das toll was Ihr hier macht! 
 
Aber nun zu meinem Problem,...</description>
			<content:encoded><![CDATA[<div>Hallo Anti-Botnet Team,<br />
<br />
ich finde das toll was Ihr hier macht!<br />
<br />
Aber nun zu meinem Problem,<br />
ich habe mir gestern einen Trojaner eingefangen und nach meinen nachforschungen ist es ein GEMA 2.1 Trojaner.<br />
<br />
Meine erste Überlegung war das ich den Trojaner mit euerer Hilfe lösche. Aber ich habe mir nun gedacht, wenn es sowieso besser ist das System neu aufzuspielen dann mache ich gleich das. Denn mein Windows es ist zuvor auch schon nicht mehr rund gelaufen.<br />
<br />
Nun habe ich folgende Fragen:<br />
Wenn ich eine Bootdatei von meinem behafteten System erstelle, nehme ich den Trojaner dann mit ins neu aufgespielete Windows?<br />
Wenn ja wie muss ich vorgehen?<br />
Kann ich meine Daten (Bilder, Videos, Musik ...) ohne bedenken auf eine externe Festplatte kopieren?<br />
Muss ich sonst noch was beachten?<br />
<br />
Freue mich auf Eure Hilfe!<br />
<br />
Schlippi</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>schlippi</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10787-GEMA-2-1-Trojaner-auf-meinem-Laptop</guid>
		</item>
		<item>
			<title>Weißer Monitor - Frst.txt erstellt - wer hilft?</title>
			<link>http://forum.botfrei.de/showthread.php?10786-Weißer-Monitor-Frst-txt-erstellt-wer-hilft&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 17:46:43 GMT</pubDate>
			<description>Bitte um fixlist.txt für frst.txt (im Anhang) 
Acer Laptop mit Win7 Home 64 
Herzlichsten Dank</description>
			<content:encoded><![CDATA[<div>Bitte um fixlist.txt für frst.txt (im Anhang)<br />
Acer Laptop mit Win7 Home 64<br />
Herzlichsten Dank</div>


	<div style="padding:10px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Dateien</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/txt.gif" alt="Dateityp: txt" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24749&amp;d=1369244724">FRST.txt</a> 
(15,5 KB)
</li>
			</ul>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Trojan_horse</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10786-Weißer-Monitor-Frst-txt-erstellt-wer-hilft</guid>
		</item>
		<item>
			<title>GVU Trojaner entfernen</title>
			<link>http://forum.botfrei.de/showthread.php?10783-GVU-Trojaner-entfernen&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 15:42:13 GMT</pubDate>
			<description>Moin, 
 
habe mit otlpe bereits die otl.txt Datei erstellt aber leider keine extras.txt erhalten....</description>
			<content:encoded><![CDATA[<div>Moin,<br />
<br />
habe mit otlpe bereits die otl.txt Datei erstellt aber leider keine extras.txt erhalten. Ist auch nicht auf C:\<br />
<br />
habe die otl.txt mal hochgeladen und den usernamen so gelassen wie er ist. hoffe unkritisch. muss unbedingt an ein Programm drankommen wegen der Einstellungen.<br />
<br />
Vielleicht kann mir hier jemand helfe und mir schnellstmöglich diese sogenannte Skript Datei erstellen.<br />
<br />
Vielen Vielen Dank<br />
<br />
Sascha</div>


	<div style="padding:10px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Dateien</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/txt.gif" alt="Dateityp: txt" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24743&amp;d=1369237322">OTL.txt</a> 
(101,3 KB)
</li>
			</ul>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>schuft</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10783-GVU-Trojaner-entfernen</guid>
		</item>
		<item>
			<title>Win7 Heimdal meldet täglich die gleiche Bedrohung, kann aber keine Abhilfe schaffen</title>
			<link>http://forum.botfrei.de/showthread.php?10782-Heimdal-meldet-täglich-die-gleiche-Bedrohung-kann-aber-keine-Abhilfe-schaffen&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 14:47:26 GMT</pubDate>
			<description>hallo an Alle, 
ich habe das Programm Heimdal installiert und bekomme immer die gleiche...</description>
			<content:encoded><![CDATA[<div>hallo an Alle,<br />
ich habe das Programm Heimdal installiert und bekomme immer die gleiche Fehlermeldung: Ihr PC muss aktualisiert werden ! Ursache: SunIre 1.7.0  update13 32 bit. Beim Status erscheint immer der rote Kreis mit weissem Kreuz !<br />
In meinen Programmen in der Systemsteuerung ist aufgeführt: Java 7 update 13 32 bit  und Java 7 update 21 ( 64 bit ) -  mein PC läuft mit 64 bit. Ich wollte das update 13 deinstallieren, ist aber nicht möglich. Fehler:&quot; Die Funktion die Sie verwenden möchten befindet sich auf einer Netzressource, die nicht zur Verfügung steht&quot;.Eine Deinstallation mit &quot;unlocker&quot; ist aus dem gleichen Grund nicht möglich, auch mit Java Ra war keine Entfernung möglich - Heimdal meldet weiter lustig die Gefahr:rofl: Der Browser ist laut Ihrem Scannerdurchlauf OK ! Was soll ich tun ?<br />
<br />
Bitte um Hilfe<br />
<br />
Lg</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>hilfesucher</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10782-Heimdal-meldet-täglich-die-gleiche-Bedrohung-kann-aber-keine-Abhilfe-schaffen</guid>
		</item>
		<item>
			<title>Win7 Ärger mit V9 Seite</title>
			<link>http://forum.botfrei.de/showthread.php?10781-Ärger-mit-V9-Seite&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 13:18:34 GMT</pubDate>
			<description>Hallo , bin neu hier im Forum und benötige dringend Hilfe !!!  Habe seit Tagen auf meiner...</description>
			<content:encoded><![CDATA[<div>Hallo , bin neu hier im Forum und benötige dringend Hilfe !!!  Habe seit Tagen auf meiner Startseite  vom Internet eine V9 Seite die nicht nur nervt sondern auch nicht zu entfernen ist !!  Cookies  sind gesperrt und add-ons sind nicht auf zu spüren. Ich weiß nicht mehr weiter --  mein A-Virus hat es auch nicht gefunden <br />
<br />
vielleicht gibt es jemanden der mir möglichst schnell hilft vielen Dank im voraus</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>pc neuling</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10781-Ärger-mit-V9-Seite</guid>
		</item>
		<item>
			<title>Win7 GVU-Trojaner, HitmanPro3.7.3 hilft nicht</title>
			<link>http://forum.botfrei.de/showthread.php?10780-GVU-Trojaner-HitmanPro3-7-3-hilft-nicht&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 11:47:36 GMT</pubDate>
			<description>Liebe Forengemeinde, 
 
ich reihe mich ein in die GVU-Geschädigten und bitte um Hilfe. 
 
Der...</description>
			<content:encoded><![CDATA[<div>Liebe Forengemeinde,<br />
<br />
ich reihe mich ein in die GVU-Geschädigten und bitte um Hilfe.<br />
<br />
Der Bildschirm ist gesperrt, bei angeschlossen Netzwerkkabel sieht es wie in der angehängten DAtei aus <a href="http://forum.botfrei.de/attachment.php?attachmentid=24735&amp;d=1369223214"  title="Name:  screenshotGVU.jpg
Hits: 0
Größe:  978,1 KB">screenshotGVU.jpg</a>, bei gezogenem Kabel ist der Bildschirm einfach weiß.<br />
<br />
Auf dem befallenen Rechner gibt es nur das eine Benutzerkonto. <br />
<br />
Ein Entsperrungsversuch mittels HitmanPro 3.7.3 hat leider nicht funktioniert, er erkennt lediglich eine Datei &quot;skype.dat&quot; als möglich Bedrohung, sonst nichts weiter.<br />
<br />
Bevor ich nun weiter versuche auf eigene Faust etwas zu unternehmen wende ich mich an euch mit der Frage: Was soll ich tun?<br />
<br />
Vielen Dank und viele Grüße<br />
<br />
Johannes</div>


	<div style="padding:10px">

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Grafiken</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/jpg.gif" alt="Dateityp: jpg" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24735&amp;d=1369223214">screenshotGVU.jpg</a> 
(978,1 KB)
</li>
			</ul>
			</fieldset>
	

	

	</div>
]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>highwaystar</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10780-GVU-Trojaner-HitmanPro3-7-3-hilft-nicht</guid>
		</item>
		<item>
			<title>Win7 GVU Trojaner</title>
			<link>http://forum.botfrei.de/showthread.php?10779-GVU-Trojaner&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 11:10:29 GMT</pubDate>
			<description>Moin,  
 
bei mir ist eine Seite erschienen, links oben ist GVU Logo und rechts oben Logo Bundesamt...</description>
			<content:encoded><![CDATA[<div>Moin, <br />
<br />
bei mir ist eine Seite erschienen, links oben ist GVU Logo und rechts oben Logo Bundesamt für Sicherheit und Informationstechnik, rechts drunter Handschellen, oben links wird IP und Lokalisierung Bayreuth angezeigt (Bilder im Anhang).<br />
Die Tools von Computerbild und Kaspersky (nur Rescue Disk) und SpyBot (ist installiert) habe ich schon versucht, auch Hitman pro 3.7.3 hat noch einen einzelnen Trojaner gekillt. Start war bei 5 Stück, Microsoft  Essentials war wohl nicht sicher. Nun findet Hitman Pro vom Stick gebootet mit Bypass nichts mehr.<br />
Bild bleibt, wird aber nur bei einem User angezeigt, PC geht mit sauberen Usern.<br />
Registry habe ich teilweise als Admin gecleant mit allen Verzeichnissen in der Anleitung von Computerbild. <br />
Aber irgendwo muss noch was sein. <br />
Kann ich alle Registry Einträge nach Datum filtern? <br />
Da wäre ich im Vorteil, derzeit kein Überblick!<br />
Gruß Klaus</div>


	<div style="padding:10px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Dateien</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/pdf.gif" alt="Dateityp: pdf" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24730&amp;d=1369219950">Trojaner-oben.pdf</a> 
(138,6 KB)
</li><li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/pdf.gif" alt="Dateityp: pdf" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24731&amp;d=1369220029">Trojaner-unten.pdf</a> 
(1.009,8 KB)
</li>
			</ul>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Klaus_Birkner</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10779-GVU-Trojaner</guid>
		</item>
		<item>
			<title>WinXP GVU Trojaner eingefangen</title>
			<link>http://forum.botfrei.de/showthread.php?10778-GVU-Trojaner-eingefangen&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 10:06:29 GMT</pubDate>
			<description>Guten Tag liebe Community, 
 
leider habe ich mir wieder einen GVU Trojaner eingefangen. Oder eher...</description>
			<content:encoded><![CDATA[<div>Guten Tag liebe Community,<br />
<br />
leider habe ich mir wieder einen GVU Trojaner eingefangen. Oder eher ein Freund von mir. Da er in der IT nicht so bewandert ist und meine einfachen Mittel nicht funktioniert haben, bitte ich euch um Hilfe.<br />
<br />
Ein OTL Log habe ich erstellt<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">OTL logfile created on: 5/22/2013 12:58:21 PM - Run <br />
OTLPE by OldTimer - Version 3.1.48.0&nbsp; &nbsp;  Folder = X:\Programs\OTLPE<br />
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM<br />
Internet Explorer (Version = 8.0.6001.18702)<br />
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy<br />
&nbsp;<br />
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 93.00% Memory free<br />
3.00 Gb Paging File | 3.00 Gb Available in Paging File | 98.00% Paging File free<br />
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]<br />
&nbsp;<br />
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme<br />
Drive C: | 149.04 Gb Total Space | 110.63 Gb Free Space | 74.23% Space Free | Partition Type: NTFS<br />
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS<br />
&nbsp;<br />
Computer Name: REATOGO | User Name: SYSTEM<br />
Boot Mode: Normal | Scan Mode: All users<br />
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days<br />
Using ControlSet: ControlSet001<br />
&nbsp;<br />
<font color="#E56717">========== Win32 Services (SafeList) ==========</font><br />
&nbsp;<br />
SRV - [2013/05/22 00:03:03 | 000,119,808 | ---- | M] (Microsoft Corporation) [Auto] -- C:\DOKUME~1\ALLUSE~1\ANWEND~1\ldgdo.dat -- (winmgmt)<br />
SRV - [2013/05/15 04:57:00 | 001,128,705 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [Auto] -- C:\Programme\Avira\Avira Security Management Center Agent\agent.exe -- (AntiVir Security Management Center Agent)<br />
SRV - [2013/05/13 02:57:19 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)<br />
SRV - [2013/05/06 05:00:22 | 000,562,744 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService)<br />
SRV - [2013/05/06 05:00:21 | 000,371,768 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [Disabled] -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe -- (AntiVirMailService)<br />
SRV - [2013/04/18 02:29:33 | 000,086,752 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)<br />
SRV - [2013/04/18 02:29:32 | 000,110,816 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)<br />
SRV - [2012/05/22 04:53:16 | 000,129,024 | ---- | M] (RIB IT AG) [On_Demand] -- C:\SKYLINE\install\bin\TD_GPListener.exe -- (TDGPListener)<br />
SRV - [2011/07/15 09:33:10 | 000,702,280 | ---- | M] (RIB Software AG) [Auto] -- C:\Programme\RIB\License\RIB.License.Server.exe -- (RIB.License.Server)<br />
SRV - [2010/05/02 23:20:00 | 002,065,296 | ---- | M] (WIBU-SYSTEMS AG) [Auto] -- C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe -- (CodeMeter.exe)<br />
SRV - [2010/04/01 06:39:54 | 000,069,632 | ---- | M] (Oracle Corporation) [Auto] -- C:\oracle\product\11.2.0\client_1\bin\omtsreco.exe -- (OracleMTSRecoveryService)<br />
SRV - [2007/10/29 06:07:48 | 001,626,112 | ---- | M] (AGFEO&nbsp; &nbsp; &nbsp; ) [Auto] -- C:\Programme\AGFEO\Tk-Suite-Basic\tkserver\tksock.exe -- (tksock)<br />
SRV - [2005/03/11 08:40:26 | 000,455,632 | ---- | M] (RealVNC Ltd.) [Auto] -- C:\Programme\RealVNC\VNC4\WinVNC4.exe -- (WinVNC4)<br />
SRV - [2003/07/28 07:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Driver Services (SafeList) ==========</font><br />
&nbsp;<br />
DRV - File not found [Kernel | On_Demand] --&nbsp; -- (WDICA)<br />
DRV - File not found [Kernel | On_Demand] --&nbsp; -- (PDRFRAME)<br />
DRV - File not found [Kernel | On_Demand] --&nbsp; -- (PDRELI)<br />
DRV - File not found [Kernel | On_Demand] --&nbsp; -- (PDFRAME)<br />
DRV - File not found [Kernel | On_Demand] --&nbsp; -- (PDCOMP)<br />
DRV - File not found [Kernel | System] --&nbsp; -- (PCIDump)<br />
DRV - File not found [Kernel | Boot] --&nbsp; -- (mkewc)<br />
DRV - File not found [Kernel | System] --&nbsp; -- (lbrtfdc)<br />
DRV - File not found [Kernel | System] --&nbsp; -- (i2omgmt)<br />
DRV - File not found [Kernel | System] --&nbsp; -- (Changer)<br />
DRV - [2013/04/18 02:29:44 | 000,037,352 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)<br />
DRV - [2013/04/18 02:29:44 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)<br />
DRV - [2013/04/18 02:29:43 | 000,135,136 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)<br />
DRV - [2013/04/18 02:29:43 | 000,084,744 | ---- | M] (Avira Operations GmbH &amp; Co. KG) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)<br />
DRV - [2013/03/09 06:21:52 | 000,008,704 | ---- | M] () [Kernel | On_Demand] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Microsoft\system.sys -- (GMER)<br />
DRV - [2008/09/09 12:07:36 | 004,813,824 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)<br />
DRV - [2007/07/03 13:06:38 | 000,039,424 | ---- | M] (Atheros Communications Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\l151x86.sys -- (AtcL001)<br />
DRV - [2007/01/05 12:21:06 | 000,093,056 | ---- | M] (C-Media Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\cmiucr.SYS -- (CMISTOR)<br />
DRV - [2004/11/23 19:00:00 | 000,548,864 | ---- | M] (AVM Berlin) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fpcibase.sys -- (fpcibase)<br />
DRV - [2004/11/23 19:00:00 | 000,053,248 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmcowan.sys -- (AVMCOWAN)<br />
DRV - [2004/08/13 04:56:20 | 000,005,810 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)<br />
DRV - [2004/05/24 08:35:06 | 000,059,520 | ---- | M] (AVM Berlin) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\avmport.sys -- (AVMPORT)<br />
DRV - [2001/08/17 06:13:48 | 000,037,568 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmwan.sys -- (AVMWAN)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Standard Registry (SafeList) ==========</font><br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Internet Explorer ==========</font><br />
&nbsp;<br />
IE - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie<br />
IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie<br />
&nbsp;<br />
&nbsp;<br />
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
IE - HKU\administrator.BOMDOM_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://dsl-start.computerbild.de/<br />
IE - HKU\administrator.BOMDOM_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [Binary data over 100 bytes]<br />
IE - HKU\administrator.BOMDOM_ON_C\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]<br />
IE - HKU\administrator.BOMDOM_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://dsl-start.computerbild.de/<br />
IE - HKU\administrator.BOMDOM_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
IE - HKU\******_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://dsl-start.computerbild.de/<br />
IE - HKU\******_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.google.de/ [binary data]<br />
IE - HKU\******_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com<br />
IE - HKU\******_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/<br />
IE - HKU\******_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie<br />
IE - HKU\******_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
IE - HKU\drcne_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
&nbsp;<br />
&nbsp;<br />
&nbsp;<br />
IE - HKU\user_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/<br />
IE - HKU\user_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll ()<br />
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)<br />
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)<br />
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)<br />
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)<br />
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)<br />
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)<br />
&nbsp;<br />
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013/05/13 03:05:47 | 000,000,000 | ---D | M]<br />
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013/05/13 03:05:47 | 000,000,000 | ---D | M]<br />
&nbsp;<br />
[2013/05/13 02:56:36 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions<br />
[2013/05/13 02:57:20 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll<br />
[2010/11/12 13:53:06 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll<br />
[2013/05/13 02:57:16 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml<br />
[2013/05/13 02:57:16 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml<br />
[2013/05/13 02:57:16 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml<br />
[2013/05/13 02:57:16 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml<br />
[2013/05/13 02:57:16 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml<br />
[2013/05/13 02:57:16 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml<br />
&nbsp;<br />
O1 HOSTS File: ([2008/04/14 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts<br />
O1 - Hosts: 127.0.0.1&nbsp; &nbsp; &nbsp;  localhost<br />
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)<br />
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)<br />
O2 - BHO: (PDFCreator Toolbar Helper) - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll ()<br />
O3 - HKLM\..\Toolbar: (PDFCreator Toolbar) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll ()<br />
O3 - HKU\******_ON_C\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.<br />
O3 - HKU\******_ON_C\..\Toolbar\ShellBrowser: (PDFCreator Toolbar) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll ()<br />
O3 - HKU\******_ON_C\..\Toolbar\WebBrowser: (PDFCreator Toolbar) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll ()<br />
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH &amp; Co. KG)<br />
O4 - HKLM..\Run: [FMStart] C:\Programme\GFI\FAXmaker Client\fmstart.exe (GFI Software Ltd)<br />
O4 - HKLM..\Run: [SunJavaUpdateSched]&nbsp; File not found<br />
O4 - HKU\******_ON_C..\Run: [ctfmon.exe]&nbsp; File not found<br />
O4 - HKU\******_ON_C..\Run: [swg]&nbsp; File not found<br />
O4 - HKU\******_ON_C..\Run: [ydga.exe]&nbsp; File not found<br />
O4 - Startup: C:\Dokumente und Einstellungen\administrator.BOMDOM\Startmenü\Programme\Autostart\msconfig.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)<br />
O4 - Startup: C:\Dokumente und Einstellungen\******\Startmenü\Programme\Autostart\msconfig.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)<br />
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bginfo.lnk = C:\Programme\bginfo\Bginfo.exe (Sysinternals)<br />
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe (AVM Berlin)<br />
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O7 - HKU\administrator.BOMDOM_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O7 - HKU\******_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O7 - HKU\drcne_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O7 - HKU\user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_23.dll (Sun Microsystems, Inc.)<br />
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH &amp; Co. KG)<br />
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH &amp; Co. KG)<br />
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH &amp; Co. KG)<br />
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1368428298062 (WUWebControl Class)<br />
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)<br />
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)<br />
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)<br />
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)<br />
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = bombardi.local<br />
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)<br />
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)<br />
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)<br />
O24 - Desktop Components:0 (Die derzeitige Homepage) - About<b></b>:Home<br />
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp<br />
O24 - Desktop BackupWallPaper: C:\WINDOWS\BGInfo.bmp<br />
O32 - HKLM CDRom: AutoRun - 1<br />
O32 - AutoRun File - [2008/09/18 09:41:27 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]<br />
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]<br />
O34 - HKLM BootExecute: (autocheck autochk *) -&nbsp; File not found<br />
O35 - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O37 - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
&nbsp;<br />
<font color="#E56717">========== Files/Folders - Created Within 30 Days ==========</font><br />
&nbsp;<br />
[2013/05/22 00:03:03 | 000,119,808 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ldgdo.dat<br />
[2013/05/22 00:03:03 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe<br />
[2013/05/14 02:56:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\TeamViewer<br />
[2013/05/14 02:55:58 | 003,185,336 | ---- | C] (TeamViewer) -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Desktop\gur-support.exe<br />
[2013/05/13 16:33:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\Google<br />
[2013/05/13 11:42:02 | 002,237,440 | R--- | C] (OldTimer Tools) -- C:\OTLPE.exe<br />
[2013/05/13 11:41:58 | 000,000,000 | ---D | C] -- C:\_OTL<br />
[2013/05/13 05:53:51 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\PrivacIE<br />
[2013/05/13 05:53:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Lokale Einstellungen\Anwendungsdaten\Google<br />
[2013/05/13 05:49:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\Malwarebytes<br />
[2013/05/13 05:49:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes<br />
[2013/05/13 05:45:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Lokale Einstellungen\Anwendungsdaten\Mozilla<br />
[2013/05/13 03:04:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Eigene Dateien\Downloads<br />
[2013/05/13 02:56:41 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service<br />
[2013/05/13 02:56:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla<br />
[2013/05/10 15:04:31 | 009,097,384 | ---- | C] (SurfRight B.V.) -- C:\HitmanPro_32.exe<br />
[2013/05/10 09:11:56 | 000,135,464 | ---- | C] (SurfRight B.V.) -- C:\WINDOWS\System32\LnkProtect.dll<br />
[2013/05/10 07:25:35 | 000,000,000 | ---D | C] -- C:\Programme\HitmanPro<br />
[2013/05/10 07:25:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro<br />
[2013/05/10 05:53:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Lokale Einstellungen\Anwendungsdaten\Microsoft<br />
[2013/05/10 05:52:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Identities<br />
[2013/05/10 05:52:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\CyberLink<br />
[2013/05/10 05:52:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Adobe<br />
[2013/05/10 05:52:52 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Microsoft<br />
[2013/05/10 05:52:52 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten<br />
[2013/05/10 05:52:52 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\drcne\Cookies<br />
[2013/05/10 05:52:52 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\drcne\Druckumgebung<br />
[2013/05/10 05:52:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Sun<br />
[2013/05/10 05:52:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Mozilla<br />
[2013/05/10 05:52:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Macromedia<br />
[2013/05/10 05:52:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Desktop<br />
[2013/05/10 05:52:51 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\drcne\UserData<br />
[2013/05/10 05:52:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\drcne\SendTo<br />
[2013/05/10 05:52:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\drcne\Recent<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Startmenü\Programme\Zubehör<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Startmenü<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Favoriten<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Eigene Dateien\Eigene Videos<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Eigene Dateien\Eigene Musik<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Eigene Dateien<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Eigene Dateien\Eigene Bilder<br />
[2013/05/10 05:52:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\drcne\Startmenü\Programme\Autostart<br />
[2013/05/10 05:52:51 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\drcne\Vorlagen<br />
[2013/05/10 05:52:51 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\drcne\Netzwerkumgebung<br />
[2013/05/10 05:52:51 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\drcne\Lokale Einstellungen<br />
[2013/05/10 05:52:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Startmenü\Programme\CyberLink PowerDVD 8<br />
[2013/05/10 05:52:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Eigene Dateien\CyberLink<br />
[2013/05/10 05:52:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\drcne\Lokale Einstellungen\Anwendungsdaten\Adobe<br />
[2013/05/10 05:09:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\FRITZ!<br />
[2013/05/10 05:09:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\Avira<br />
[2013/05/10 05:07:47 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\IETldCache<br />
[1 C:\WINDOWS\System32\*.tmp files -&gt; C:\WINDOWS\System32\*.tmp -&gt; ]<br />
[1 C:\WINDOWS\*.tmp files -&gt; C:\WINDOWS\*.tmp -&gt; ]<br />
&nbsp;<br />
<font color="#E56717">========== Files - Modified Within 30 Days ==========</font><br />
&nbsp;<br />
[2013/05/22 05:13:06 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat<br />
[2013/05/22 05:06:27 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\odgdl.pad<br />
[2013/05/22 05:06:25 | 000,000,792 | ---- | M] () -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Startmenü\Programme\Autostart\msconfig.lnk<br />
[2013/05/22 05:06:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job<br />
[2013/05/22 01:47:36 | 000,003,038 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\odgdl.js<br />
[2013/05/22 00:03:14 | 000,000,792 | ---- | M] () -- C:\Dokumente und Einstellungen\******\Startmenü\Programme\Autostart\msconfig.lnk<br />
[2013/05/22 00:03:03 | 000,119,808 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ldgdo.dat<br />
[2013/05/22 00:03:03 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe<br />
[2013/05/21 23:14:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job<br />
[2013/05/21 22:48:26 | 005,242,934 | ---- | M] () -- C:\WINDOWS\BGInfo.bmp<br />
[2013/05/21 22:48:23 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl<br />
[2013/05/21 15:30:06 | 000,002,509 | ---- | M] () -- C:\Dokumente und Einstellungen\******\Desktop\Microsoft Office Word 2003.lnk<br />
[2013/05/21 15:30:00 | 000,000,006 | ---- | M] () -- C:\STARTBRZ<br />
[2013/05/21 15:29:59 | 000,000,200 | ---- | M] () -- C:\USER.DAT<br />
[2013/05/21 15:21:08 | 000,000,137 | ---- | M] () -- C:\KFSTXT.BAT<br />
[2013/05/17 03:22:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ARRIBA® finanzen<br />
[2013/05/14 03:16:24 | 000,000,772 | ---- | M] () -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook starten.lnk<br />
[2013/05/14 03:09:05 | 000,000,400 | ---- | M] () -- C:\WINDOWS\ODBC.INI<br />
[2013/05/14 03:09:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office<br />
[2013/05/14 02:59:00 | 000,000,687 | ---- | M] () -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Desktop\BRZ.lnk<br />
[2013/05/14 02:56:15 | 003,185,336 | ---- | M] (TeamViewer) -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Desktop\gur-support.exe<br />
[2013/05/14 02:53:19 | 000,000,767 | ---- | M] () -- C:\BRZKALK2.BAT<br />
[2013/05/13 11:06:58 | 000,000,104 | ---- | M] () -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Desktop\E-Mail.lnk<br />
[2013/05/13 03:06:01 | 000,691,592 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe<br />
[2013/05/13 03:06:01 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl<br />
[2013/05/13 02:56:26 | 000,000,702 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk<br />
[2013/05/10 09:11:56 | 000,135,464 | ---- | M] (SurfRight B.V.) -- C:\WINDOWS\System32\LnkProtect.dll<br />
[2013/05/10 05:08:10 | 000,000,795 | ---- | M] () -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk<br />
[2013/04/25 04:29:47 | 000,001,523 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ARRIBA® bauen 14.4.lnk<br />
[1 C:\WINDOWS\System32\*.tmp files -&gt; C:\WINDOWS\System32\*.tmp -&gt; ]<br />
[1 C:\WINDOWS\*.tmp files -&gt; C:\WINDOWS\*.tmp -&gt; ]<br />
&nbsp;<br />
<font color="#E56717">========== Files Created - No Company Name ==========</font><br />
&nbsp;<br />
[2013/05/22 05:06:24 | 000,000,792 | ---- | C] () -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Startmenü\Programme\Autostart\msconfig.lnk<br />
[2013/05/22 01:47:36 | 000,003,038 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\odgdl.js<br />
[2013/05/22 00:03:14 | 000,000,792 | ---- | C] () -- C:\Dokumente und Einstellungen\******\Startmenü\Programme\Autostart\msconfig.lnk<br />
[2013/05/22 00:03:07 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\odgdl.pad<br />
[2013/05/14 02:58:14 | 000,000,687 | ---- | C] () -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Desktop\BRZ.lnk<br />
[2013/05/14 02:58:10 | 000,000,767 | ---- | C] () -- C:\BRZKALK2.BAT<br />
[2013/05/13 11:06:57 | 000,000,104 | ---- | C] () -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Desktop\E-Mail.lnk<br />
[2013/05/13 02:56:26 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk<br />
[2013/05/10 05:52:57 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Desktop anzeigen.scf<br />
[2013/05/10 05:52:56 | 000,001,584 | ---- | C] () -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk<br />
[2013/05/10 05:52:56 | 000,000,784 | ---- | C] () -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk<br />
[2013/05/10 05:52:56 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\drcne\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk<br />
[2013/05/10 05:52:54 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\drcne\Startmenü\Programme\Remoteunterstützung.lnk<br />
[2013/05/10 05:52:54 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\drcne\Startmenü\Programme\Internet Explorer.lnk<br />
[2013/05/10 05:52:54 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\drcne\Startmenü\Programme\Outlook Express.lnk<br />
[2013/04/25 04:29:47 | 000,001,523 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ARRIBA® bauen 14.4.lnk<br />
[2013/04/21 23:59:11 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\AltShell.ini<br />
[2012/01/09 13:56:00 | 000,000,049 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini<br />
[2011/08/17 07:28:22 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat<br />
[2011/01/27 13:22:17 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini<br />
[2010/05/06 04:16:32 | 000,000,608 | -HS- | C] () -- C:\WINDOWS\System32\winzvprt5.sys<br />
[2010/05/06 04:14:04 | 000,000,665 | R--- | C] () -- C:\WINDOWS\System32\hppapr11.dat<br />
[2010/05/06 04:13:06 | 000,000,729 | ---- | C] () -- C:\WINDOWS\hpntwksetup.ini<br />
[2010/05/06 04:05:28 | 000,199,665 | ---- | C] () -- C:\WINDOWS\hppins11.dat<br />
[2010/05/06 04:05:28 | 000,005,707 | ---- | C] () -- C:\WINDOWS\hppmdl11.dat<br />
[2009/09/05 04:40:42 | 000,001,408 | ---- | C] () -- C:\WINDOWS\viewer.INI<br />
[2008/10/20 08:27:14 | 000,241,664 | ---- | C] () -- C:\WINDOWS\System32\CmUCRRm.exe<br />
[2008/10/20 08:27:14 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\CmUCREye.exe<br />
[2008/10/20 08:27:14 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\CmUCRRm.Dll<br />
[2008/10/15 07:26:20 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll<br />
[2008/10/15 07:14:50 | 000,002,724 | ---- | C] () -- C:\WINDOWS\DevMgr.ini<br />
[2008/10/15 07:13:13 | 000,000,020 | ---- | C] () -- C:\WINDOWS\Hposcv07.INI<br />
[2008/10/15 07:12:49 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\hptcpmon.ini<br />
[2008/10/15 07:12:49 | 000,000,137 | ---- | C] () -- C:\WINDOWS\System32\AddPort.ini<br />
[2008/10/15 06:43:28 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI<br />
[2008/10/15 06:43:27 | 000,000,063 | ---- | C] () -- C:\WINDOWS\mdm.ini<br />
[2008/09/26 09:04:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat<br />
[2008/09/26 08:34:08 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat<br />
[2008/09/26 08:33:55 | 000,000,146 | ---- | C] () -- C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat<br />
[2008/09/19 04:24:35 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini<br />
[2008/09/18 10:36:09 | 000,004,335 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI<br />
[2008/09/18 10:32:43 | 000,337,056 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT<br />
[2008/09/18 10:27:18 | 000,002,480 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini<br />
[2008/09/18 10:27:10 | 000,462,652 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat<br />
[2008/09/18 10:27:10 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat<br />
[2008/09/18 10:27:10 | 000,085,542 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat<br />
[2008/09/18 10:27:10 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat<br />
[2008/09/18 10:26:59 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat<br />
[2008/09/18 10:26:56 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin<br />
[2008/09/18 10:26:56 | 000,444,164 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat<br />
[2008/09/18 10:26:56 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat<br />
[2008/09/18 10:26:56 | 000,072,040 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat<br />
[2008/09/18 10:26:56 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat<br />
[2008/09/18 10:26:56 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat<br />
[2008/09/18 10:26:55 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat<br />
[2008/09/18 10:26:54 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat<br />
[2008/09/18 10:26:54 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin<br />
[2008/09/18 10:26:49 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat<br />
[2008/09/18 10:26:48 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin<br />
[2008/09/18 10:23:55 | 000,005,810 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys<br />
[2008/09/18 10:05:34 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4943.dll<br />
[2008/09/18 09:51:32 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat<br />
[2008/09/18 09:48:49 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini<br />
[2008/09/18 09:42:51 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat<br />
[2008/09/18 09:39:51 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat<br />
[2003/02/20 11:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI<br />
[1999/01/22 14:46:58 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL<br />
&nbsp;<br />
<font color="#E56717">========== LOP Check ==========</font><br />
&nbsp;<br />
[2008/10/15 07:24:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\RIB<br />
[2013/05/10 05:09:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\FRITZ!<br />
[2013/05/14 02:56:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\administrator.BOMDOM\Anwendungsdaten\TeamViewer<br />
[2008/09/18 10:02:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Windows Desktop Search<br />
[2008/10/15 08:10:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\FRITZ!<br />
[2011/01/27 13:11:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Haite<br />
[2008/10/15 07:42:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\InterTrust<br />
[2008/10/15 07:24:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\RIB<br />
[2013/03/09 06:30:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\Suve<br />
[2010/05/11 05:30:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\******\Anwendungsdaten\TeamViewer<br />
[2013/05/10 07:25:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro<br />
[2008/10/15 07:30:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch<br />
[2013/04/25 04:30:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RIB<br />
[2008/10/15 07:25:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel<br />
[2008/09/18 10:04:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp<br />
&nbsp;<br />
<font color="#E56717">========== Purity Check ==========</font><br />
&nbsp;<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Alternate Data Streams ==========</font><br />
&nbsp;<br />
@Alternate Data Stream - 88 bytes -&gt; C:\Dokumente und Einstellungen\******\Desktop\MENÜ_DOS.PIF:SummaryInformation<br />
&lt; End of report &gt;</code><hr />
</div>Ich waere fuer jede Hilfe dankbar.<br />
<br />
MfG<br />
Der_Doc</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Der_Doc</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10778-GVU-Trojaner-eingefangen</guid>
		</item>
		<item>
			<title>GVU-Trojaner; nun hat´s mich auch erwischt...</title>
			<link>http://forum.botfrei.de/showthread.php?10777-GVU-Trojaner-nun-hat´s-mich-auch-erwischt&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 09:27:59 GMT</pubDate>
			<description><![CDATA[Moin moin,  
 
seit Sonntag bin ich nun auch "im Besitz" eines Trojaners. 
Ich habe einen Computer...]]></description>
			<content:encoded><![CDATA[<div>Moin moin, <br />
<br />
seit Sonntag bin ich nun auch &quot;im Besitz&quot; eines Trojaners.<br />
Ich habe einen Computer mit 2 Festplatten.<br />
Auf der Haupt-Festplatte befindet sich Windows 8 und auf der 2ten, die ich überwiegend für EEP (eine virtuelle Eisenbahn) benutze, befindet sich Windows 7.<br />
<br />
Irgendwie habe ich mir am Sonntag, auf der W8-Platte, diesen Trojaner eingefangen.<br />
Beim Start von W8 erscheint zunächst ein Fenster worin gefragt wird, mit welcher Kamera ich (was auch immer) aufnehmen möchte.<br />
Das drücke ich ohne bestimmte Angaben weg, woraufhin dieses GVU-Fenster (von Urheberrechtsverletzungen e.V.) erscheint worin ich beschuldigt werde, ein Urheberrecht verletzt zu haben und somit 100 € per PaySafeCard bezahlen soll.<br />
<br />
Habe bereits versucht, von W7 aus die W8-Platte sowohl mit dem Virenprogramm Avast (befindet sich auf der W7-Platte, als auch mit Avira-Premium, befindet sich auf der W8-Platte zu &quot;reinigen&quot;, leider ohne Erfolg.<br />
Da eine exe-Datei als gefährlich erkannt und gelöscht wurde, erscheint das Fenster mit der Anfrage &quot;welche Kamera...&quot; nicht mehr.<br />
<br />
Ich hoffe, dass man mir helfen kann und ich bald wieder W8 benutzen kann...<br />
<br />
Schon mal besten Dank im vorraus</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>helmut-j</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10777-GVU-Trojaner-nun-hat´s-mich-auch-erwischt</guid>
		</item>
		<item>
			<title>Computer reagiert nicht mehr</title>
			<link>http://forum.botfrei.de/showthread.php?10776-Computer-reagiert-nicht-mehr&amp;goto=newpost</link>
			<pubDate>Wed, 22 May 2013 08:32:13 GMT</pubDate>
			<description>Guten morgen, 
 
zuerst einmal möchte ich mich dafür entschuldigen, wenn es einen Thread der das...</description>
			<content:encoded><![CDATA[<div>Guten morgen,<br />
<br />
zuerst einmal möchte ich mich dafür entschuldigen, wenn es einen Thread der das Thema behandelt schon gibt.<br />
Ich habe mir gestern abend einen Gema/ Suisa/ GVU Trojaner eingefangen (Bild 2.12). Dies habe ich gemeldet und mir wurde von der Polizei nahe gelegt HitmanPro.Kickstart herunterzuladen. Ich habe das Programm heruntergeladen und den USB-Stick mit meinem Laptop verbunden, allerdings reagiert dieser nicht darauf. Das Betriebssystem ist Windows 7.<br />
Ich würde mich sehr darüber freuen, wenn mir jemand weiterhelfen könnte<br />
Mit freundlichen Grüßen,<br />
Malina</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Malina_</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10776-Computer-reagiert-nicht-mehr</guid>
		</item>
		<item>
			<title>DirtyDecrypt entschlüsseln?</title>
			<link>http://forum.botfrei.de/showthread.php?10775-DirtyDecrypt-entschlüsseln&amp;goto=newpost</link>
			<pubDate>Tue, 21 May 2013 19:59:50 GMT</pubDate>
			<description>Hallo, 
 
ich habe mir heute einen BKA Trojaner eingefangen, den mit KiPo-Bildern. Zunächst ließ...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
ich habe mir heute einen BKA Trojaner eingefangen, den mit KiPo-Bildern. Zunächst ließ sich das Ding mit dem Kaspersky Unlocker wieder befreien. Allerdings sind nun alle Word, Excel, PDF, JPG Dateien verschlüsselt. Versucht man ein JPG zu öffnen, erscheint die Meldung: &quot;File is encrypted. This file can be decrypted usinf the program DirtyDecrypt.exe ...&quot;. Die üblichen Decrypter (Avira, Kaspersky) funktionieren nicht, schon weil sich die Dateigröße zwischen Original und verschlüsselter Datei geändert, nämlich vergrößert hat, um ca. 25 kB.<br />
<br />
Frage: Gibt es eine Chance, die Dateien wieder zu entschlüsseln? Betriebssystem ist Windows Vista.</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Flory</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10775-DirtyDecrypt-entschlüsseln</guid>
		</item>
		<item>
			<title>GVU Virus Hitmanpro ohne funktion</title>
			<link>http://forum.botfrei.de/showthread.php?10774-GVU-Virus-Hitmanpro-ohne-funktion&amp;goto=newpost</link>
			<pubDate>Tue, 21 May 2013 18:59:59 GMT</pubDate>
			<description>Hallo zusammen, ich hab folgendes problem: 
 
Der HP Laptop von meinem Schwager startet nicht mehr,...</description>
			<content:encoded><![CDATA[<div>Hallo zusammen, ich hab folgendes problem:<br />
<br />
Der HP Laptop von meinem Schwager startet nicht mehr, komme zwar noch zum Windows Startbildschirm aber er nimmt das Passwort nicht mehr an.<br />
Abgesichertermodus genau das gleich spiel.<br />
<br />
Nun hab ich mir auch schon Hitmanpro geladen und auf einen USB-stick gepackt<br />
genau nach anleitung.<br />
Er startet auch doch bei der Bootauswahl vom stick kann ich keine nummer eingeben.<br />
<br />
Wo liegt mein fehler ???<br />
<br />
MfG Christian</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Chrischiii</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10774-GVU-Virus-Hitmanpro-ohne-funktion</guid>
		</item>
		<item>
			<title>HitmenPro auch ohne Internetverbindung</title>
			<link>http://forum.botfrei.de/showthread.php?10773-HitmenPro-auch-ohne-Internetverbindung&amp;goto=newpost</link>
			<pubDate>Tue, 21 May 2013 18:39:10 GMT</pubDate>
			<description>Hallo! 
 
Habe den BKA-Trojaner, habe USB-Stick erstellt und gebootet, HitmenPro startet, findet...</description>
			<content:encoded><![CDATA[<div>Hallo!<br />
<br />
Habe den BKA-Trojaner, habe USB-Stick erstellt und gebootet, HitmenPro startet, findet aber keine Internetverbindung, weil ich bisher mit dem Laptop per mobilen USB-Stick im Netz war. Ein Netzwerk war bisher nicht eingerichtet.<br />
<br />
Funktioniert das HitmenPro auch irgendwie ohne Internetverbindung?</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>muchi</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10773-HitmenPro-auch-ohne-Internetverbindung</guid>
		</item>
		<item>
			<title>Win7 Win32/Ponmocup.AA Trojaner</title>
			<link>http://forum.botfrei.de/showthread.php?10772-Win32-Ponmocup-AA-Trojaner&amp;goto=newpost</link>
			<pubDate>Tue, 21 May 2013 17:26:11 GMT</pubDate>
			<description>Hallo, 
habe mir den Win32/Ponmocup.AA Trojaner eingefangen. ESET NOD 32 Virenscanner meldet...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
habe mir den Win32/Ponmocup.AA Trojaner eingefangen. ESET NOD 32 Virenscanner meldet Bedrohung und dass er das nicht säubern kann. Ich werde, wenn ich über den Trojaner was googlen will und auf den entsprechenden Link klicke, auf andere Seiten umgeleitet. <br />
Betriebssystem Win 7 Professional 64-bit Service Pack 1<br />
<br />
Wäre nett, wenn ihr mir helfen könntet, das Ding zu entfernen.<br />
Vielen Dank schon mal<br />
<br />
geisha</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>geisha</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10772-Win32-Ponmocup-AA-Trojaner</guid>
		</item>
		<item>
			<title>Win7 GVU Virus Hilfe bitte</title>
			<link>http://forum.botfrei.de/showthread.php?10771-Win7-GVU-Virus-Hilfe-bitte&amp;goto=newpost</link>
			<pubDate>Tue, 21 May 2013 14:11:48 GMT</pubDate>
			<description>Moin, 
 
ich habe seit einpaar Tagen einen Gvu Virus auf meinem Computer! 
In den Computer komme...</description>
			<content:encoded><![CDATA[<div>Moin,<br />
<br />
ich habe seit einpaar Tagen einen Gvu Virus auf meinem Computer!<br />
In den Computer komme ich nur noch dur den Abgesicherten Modus mit Netztwerktreibern!<br />
Jetzt weiß ich nicht was ich tun soll, um den PC wieder normal zustarten und wie ich den Virus endlich loswerde!<br />
Ich bitte um Hilfe, denn ich kenne mich auch nicht gut damit aus!!!<br />
<br />
Gruß jelo72</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>jelo72</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10771-Win7-GVU-Virus-Hilfe-bitte</guid>
		</item>
	</channel>
</rss>
