![]() |
| |||||||
Log-Analyse und Auswertung: Kann ich sicher surfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() ![]() | Kann ich sicher surfen? Hallo Liebes trojaner-board Team, Ich habe vor kurzem bei mir seltsamme Sympthome auf dem Rechner festgestellt: mein Freepdf hat nicht mehr funktioniert als auch der Taskmanager. Ich befürchte auch, dass mir ein paar pläne aus AutoCAD gelöscht oder unsichtbar gemacht worden sind . Zudem hat sich bei mir beim Internet Explorer eine vordefinierte Seite festgefressen die nicht mehr auf google änderbar war. Ich habe ein freund gebeten sich das mal anzuschauen der mit HijackThis ein scan gemacht hat und etwas gefixt hat. Seitdem läuft alles wie gewohnt nur die Pläne kann ich nicht finden. Ich habe im Anschluss den Free Antivir von Avira deinstaliert und Kaspersky draufgemacht der ab und zu mal was gemeldet hat . Ich komme mit kaspersky nicht so wirklich klar deshalb kann ich da nicht mehr dazu schreiben . Der Bekannte hat mir empfohlen hier mal rat zu suchen worauf ich gleich ein paar Scans gemacht habe . Ich hoffe, dass ich alles soweit richtig gemacht habe und Ihr mir weiter helfen könnt . ---dds--- . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_31 Run by Michael at 19:47:34 on 2012-03-15 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2038.1307 [GMT 1:00] . AV: Kaspersky PURE *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0} FW: Kaspersky PURE *Disabled* . ============== Running Processes =============== . C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe svchost.exe svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\IPSSVC.EXE C:\Programme\Kaspersky Lab\Kaspersky PURE\avp.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Programme\Gemeinsame Dateien\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\ThinkPad\Utilities\DOZESVC.EXE C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe C:\Programme\Apoint2K\Apoint.exe C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe C:\WINDOWS\system32\igfxext.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\Programme\Apoint2K\ApMsgFwd.exe C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.exe C:\Programme\Lenovo\HOTKEY\TPONSCR.exe C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe C:\WINDOWS\system32\svchost.exe -k HPService C:\Programme\Lenovo\Zoom\TpScrex.exe C:\Programme\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\System32\svchost.exe -k HTTPFilter C:\Programme\Brother\ControlCenter3\brccMCtl.exe C:\WINDOWS\vsnpstd3.exe C:\WINDOWS\tsnpstd3.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\LogMeIn\x86\LMIGuardian.exe C:\Programme\LENOVO\Message Center Plus\MCPLaunch.exe C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe C:\Programme\Apoint2K\Apntex.exe C:\WINDOWS\system32\TpShocks.exe C:\Programme\Java\jre6\bin\jqs.exe C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.exe C:\Programme\Brother\Brmfcmon\BrMfcmon.exe C:\WINDOWS\System32\svchost.exe -k HPZ12 C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE C:\Programme\Kaspersky Lab\Kaspersky PURE\avp.exe C:\WINDOWS\System32\svchost.exe -k HPZ12 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Windows Media Player\WMPNSCFG.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe -k imgsvc C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe C:\WINDOWS\system32\TpKmpSVC.exe C:\Programme\TeamViewer\Version7\TeamViewer.exe C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe C:\Programme\Lenovo\Rescue and Recovery\ADM\IUService.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Programme\Gemeinsame Dateien\Lenovo\Logger\logmon.exe C:\Programme\TeamViewer\Version7\tv_w32.exe C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe c:\programme\lenovo\system update\suservice.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\SearchProtocolHost.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://google.de/ uSearch Page = hxxp://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR uSearch Bar = hxxp://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR uSearchURL,(Default) = hxxp://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR uURLSearchHooks: Winload Toolbar: {40c3cc16-7269-4b32-9531-17f2950fb06f} - c:\programme\winload\prxtbWin0.dll BHO: Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelper.dll BHO: Mein Gutscheincode Finder zeigt automatisch Shopping-Gutscheine an mit denen Sie beim Online-Einkauf sparen können.: {1ed16e0a-e8c4-40a0-8bc2-79485d21f796} - c:\programme\mein gutscheincode finder\internet explorer\x86\ConversionOneIE.dll BHO: Winload Toolbar: {40c3cc16-7269-4b32-9531-17f2950fb06f} - c:\programme\winload\prxtbWin0.dll BHO: IEVkbdBHO Class: {59273ab4-e7d3-40f9-a1a8-6fa9cca1862c} - c:\programme\kaspersky lab\kaspersky pure\ievkbd.dll BHO: DriveLetterAccess: {5ca3d70e-1895-11cf-8e15-001234567890} - c:\windows\system32\dla\DLASHX_W.DLL BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\programme\java\jre6\bin\ssv.dll BHO: Searchqu Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - c:\progra~1\wi371a~1\datamngr\toolbar\searchqudtx.dll BHO: DataMngr: {9d717f81-9148-4f12-8568-69135f087db0} - c:\progra~1\wi371a~1\datamngr\BROWSE~1.DLL BHO: Skype add-on for Internet Explorer: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: FilterBHO Class: {e33cf602-d945-461a-83f0-819f76a199f8} - c:\programme\kaspersky lab\kaspersky pure\klwtbbho.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll BHO: CPwmIEBrowserHelper Object: {f040e541-a427-4cf7-85d8-75e3e0f476c5} - c:\programme\lenovo\client security solution\tvtpwm_ie_com.dll TB: Winload Toolbar: {40c3cc16-7269-4b32-9531-17f2950fb06f} - c:\programme\winload\prxtbWin0.dll uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe uRun: [WMPNSCFG] c:\programme\windows media player\WMPNSCFG.exe mRun: [PWRMGRTR] rundll32 c:\progra~1\thinkpad\utilit~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor mRun: [BLOG] rundll32 c:\progra~1\thinkpad\utilit~1\BatLogEx.DLL,StartBattLog mRun: [TPFNF7] c:\programme\lenovo\npdirect\TPFNF7SP.exe /r mRun: [TPHOTKEY] c:\programme\lenovo\hotkey\TPOSDSVC.exe mRun: [Apoint] c:\programme\apoint2k\Apoint.exe mRun: [<NO NAME>] mRun: [EZEJMNAP] c:\progra~1\thinkpad\utilit~1\EzEjMnAp.Exe mRun: [IgfxTray] c:\windows\system32\igfxtray.exe mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe mRun: [Persistence] c:\windows\system32\igfxpers.exe mRun: [TVT Scheduler Proxy] c:\programme\gemeinsame dateien\lenovo\scheduler\scheduler_proxy.exe mRun: [DLA] c:\windows\system32\dla\DLACTRLW.EXE mRun: [ISUSScheduler] "c:\programme\gemeinsame dateien\installshield\updateservice\issch.exe" -start mRun: [AwaySch] c:\programme\lenovo\awaytask\AwaySch.EXE mRun: [LPManager] c:\progra~1\thinkv~1\prdctr\LPMGR.exe mRun: [BrMfcWnd] c:\programme\brother\brmfcmon\BrMfcWnd.exe /AUTORUN mRun: [ControlCenter3] c:\programme\brother\controlcenter3\brctrcen.exe /autorun mRun: [LogMeIn GUI] "c:\programme\logmein\x86\LogMeInSystray.exe" mRun: [ISUSPM Startup] c:\progra~1\gemein~1\instal~1\update~1\ISUSPM.exe -startup mRun: [SSBkgdUpdate] "c:\programme\gemeinsame dateien\scansoft shared\ssbkgdupdate\SSBkgdupdate.exe" -Embedding -boot mRun: [snpstd3] c:\windows\vsnpstd3.exe mRun: [tsnpstd3] c:\windows\tsnpstd3.exe mRun: [FreePDF Assistant] c:\programme\freepdf_xp\fpassist.exe mRun: [Message Center Plus] c:\programme\lenovo\message center plus\MCPLaunch.exe /start mRun: [TPKMAPHELPER] c:\programme\thinkpad\utilities\TpKmapAp.exe -helper mRun: [TpShocks] TpShocks.exe mRun: [LPMailChecker] c:\progra~1\thinkv~1\prdctr\LPMLCHK.exe mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe" mRun: [DATAMNGR] c:\progra~1\wi371a~1\datamngr\DATAMN~1.EXE mRun: [AVP] "c:\programme\kaspersky lab\kaspersky pure\avp.exe" mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\dokumente und einstellungen\Michael\startmenü\programme\autostart\compactcheck.vbs StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\bttray.lnk - c:\programme\thinkpad\bluetooth software\BTTray.exe IE: Hinzufügen zu Anti-Banner - c:\programme\kaspersky lab\kaspersky pure\ie_banner_deny.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\micros~2\office12\EXCEL.EXE/3000 IE: Senden an &Bluetooth-Gerät... - c:\programme\thinkpad\bluetooth software\btsendto_ie_ctx.htm IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe IE: {0045D4BC-5189-4b67-969C-83BB1906C421} - {0FE81B52-73FA-425F-8F06-3F32451AC73F} - c:\programme\lenovo\client security solution\tvtpwm_ie_com.dll IE: {4248FE82-7FCB-46AC-B270-339F08212110} - {4248FE82-7FCB-46AC-B270-339F08212110} - c:\programme\kaspersky lab\kaspersky pure\klwtbbho.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll IE: {CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - c:\programme\kaspersky lab\kaspersky pure\klwtbbho.dll DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} - hxxp://download.microsoft.com/download/e/4/9/e494c802-dd90-4c6b-a074-469358f075a6/OGAControl.cab DPF: {2DAD3559-2923-4935-AD49-B673D2539944} - hxxp://www-307.ibm.com/pc/support/acpir.cab DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} - hxxp://www3.snapfish.de/SnapfishActivia.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1209475785421 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} - hxxp://office.microsoft.com/officeupdate/content/opuc4.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} - hxxps://secure.logmein.com/activex/ractrl.cab?lmi=100 Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\gemein~1\skype\SKYPE4~1.DLL Notify: igfxcui - igfxdev.dll Notify: klogon - c:\windows\system32\klogon.dll Notify: LMIinit - LMIinit.dll Notify: psfus - c:\programme\thinkvantage fingerprint software\psqlpwd.dll AppInit_DLLs: c:\progra~1\kasper~1\kasper~1\mzvkbd3.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll SEH: Windows Desktop Search Namespace Manager: {56f9679e-7826-4c84-81f3-532071a8bcc5} - c:\programme\windows desktop search\MSNLNamespaceMgr.dll LSA: Notification Packages = scecli psqlpwd c:\programme\thinkvantage fingerprint software\psqlpwd.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\Michael\anwendungsdaten\mozilla\firefox\profiles\zqqso0pa.default\ FF - prefs.js: browser.search.selectedEngine - Search Results FF - prefs.js: browser.startup.homepage - google.de FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q= FF - prefs.js: network.proxy.type - 0 FF - plugin: c:\programme\java\jre6\bin\plugin2\npdeployJava1.dll FF - plugin: c:\programme\java\jre6\bin\plugin2\npjp2.dll . ============= SERVICES / DRIVERS =============== . R0 CSCrySec;InfoWatch Encrypt Sector Library driver;c:\windows\system32\drivers\CSCrySec.sys [2012-3-13 88632] R0 DozeHDD;DozeHDD;c:\windows\system32\drivers\DOZEHDD.SYS [2010-4-27 24304] R0 KLBG;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2009-10-14 36880] R0 TPDIGIMN;TPDIGIMN;c:\windows\system32\drivers\ApsHM86.sys [2009-10-9 20520] R1 CSVirtualDiskDrv;InfoWatch Virtual Disk driver;c:\windows\system32\drivers\CSVirtualDiskDrv.sys [2012-3-13 39352] R1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\drivers\ctxusbm.sys [2009-9-8 65584] R1 kl1;Kl1;c:\windows\system32\drivers\kl1.sys [2009-9-1 128016] R1 KLIF;Kaspersky Lab Driver;c:\windows\system32\drivers\klif.sys [2012-3-13 315408] R1 lenovo.smi;Lenovo System Interface Driver;c:\windows\system32\drivers\smiif32.sys [2010-4-27 13480] R2 AVP;Kaspersky PURE;c:\programme\kaspersky lab\kaspersky pure\avp.exe [2010-10-1 348760] R2 CSObjectsSrv;Verwaltungsservice vom CryproStorage-System;c:\programme\gemeinsame dateien\infowatch\cryptostorage\ProtectedObjectsSrv.exe [2009-12-21 743992] R2 DozeSvc;Lenovo Doze Mode Service;c:\programme\thinkpad\utilities\DOZESVC.EXE [2010-4-27 132456] R2 LMIInfo;LogMeIn Kernel Information Provider;c:\programme\logmein\x86\rainfo.sys [2007-8-3 12856] R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [2008-5-2 47640] R2 Power Manager DBC Service;Power Manager DBC Service;c:\programme\thinkpad\utilities\PWMDBSVC.exe [2010-4-27 53248] R2 smihlp2;SMI Helper Driver (smihlp2);c:\programme\thinkvantage fingerprint software\smihlp.sys [2009-3-13 12560] R2 TeamViewer7;TeamViewer 7;c:\programme\teamviewer\version7\TeamViewer_Service.exe [2012-1-12 2983808] R2 TPHKSVC;Anzeige am Bildschirm;c:\programme\lenovo\hotkey\TPHKSVC.exe [2007-7-9 63928] R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\tuneup utilities 2010\TuneUpUtilitiesService32.exe [2010-7-6 1051968] R2 TVT Backup Protection Service;TVT Backup Protection Service;c:\programme\lenovo\rescue and recovery\rrpservice.exe [2007-7-12 569344] R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [2009-9-14 32272] R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [2009-10-2 19472] R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\tuneup utilities 2010\TuneUpUtilitiesDriver32.sys [2010-2-24 10064] R3 TVTI2C;Lenovo SM bus driver;c:\windows\system32\drivers\tvti2c.sys [2007-5-22 30336] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 LENOVO.MICMUTE;Lenovo Microphone Mute;c:\programme\lenovo\hotkey\micmute.exe [2010-4-27 44984] S3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\drivers\ewusbdev.sys [2009-12-11 100480] S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys --> c:\windows\system32\drivers\wdcsam.sys [?] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504] S4 LMIRfsClientNP;LMIRfsClientNP; [x] . =============== File Associations =============== . .scr=AutoCADScriptFile . =============== Created Last 30 ================ . 2012-03-13 19:44:17 162392 ----a-w- c:\programme\mozilla firefox\extensions\linkfilter@kaspersky.ru\components\KavLinkFilter.dll 2012-03-13 19:44:10 97961 ----a-w- c:\windows\system32\drivers\klick.dat 2012-03-13 19:44:10 115369 ----a-w- c:\windows\system32\drivers\klin.dat 2012-03-13 19:43:38 39352 ----a-w- c:\windows\system32\drivers\CSVirtualDiskDrv.sys 2012-03-13 19:43:30 88632 ----a-w- c:\windows\system32\drivers\CSCrySec.sys 2012-03-13 19:42:34 -------- d-----w- c:\programme\gemeinsame dateien\InfoWatch 2012-03-13 19:42:32 -------- d-----w- c:\programme\Kaspersky Lab 2012-03-13 19:42:32 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Kaspersky Lab 2012-03-13 19:26:54 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Kaspersky Lab Setup Files 2012-03-05 19:47:15 -------- d-----w- c:\dokumente und einstellungen\Michael\AppData 2012-03-05 19:47:14 -------- d-----w- c:\dokumente und einstellungen\Michael\anwendungsdaten\searchquband 2012-03-05 19:46:39 -------- d-----w- c:\dokumente und einstellungen\Michael\anwendungsdaten\kodak 2012-02-27 08:58:01 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\boost_interprocess 2012-02-20 10:22:44 -------- d-----w- c:\dokumente und einstellungen\Michael\lokale einstellungen\anwendungsdaten\Ilivid Player 2012-02-20 10:13:57 -------- d-----w- c:\programme\iLivid 2012-02-20 10:13:29 -------- d-----w- c:\dokumente und einstellungen\Michael\anwendungsdaten\searchqutoolbar 2012-02-20 10:13:20 -------- d-----w- c:\programme\Windows iLivid Toolbar 2012-02-20 10:12:54 -------- d-----w- c:\dokumente und einstellungen\Michael\lokale einstellungen\anwendungsdaten\PackageAware 2012-02-16 09:33:08 3072 ------w- c:\windows\system32\iacenc.dll 2012-02-16 09:33:08 3072 ------w- c:\windows\system32\dllcache\iacenc.dll . ==================== Find3M ==================== . 2012-03-15 16:40:25 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-03-13 20:04:57 73728 ----a-w- c:\windows\system32\javacpl.cpl 2012-03-13 20:04:56 472808 ----a-w- c:\windows\system32\deployJava1.dll 2012-02-03 09:57:08 1860224 ------w- c:\windows\system32\win32k.sys 2012-01-09 16:20:20 139784 ------w- c:\windows\system32\drivers\rdpwd.sys 2011-12-17 19:43:23 916992 ----a-w- c:\windows\system32\wininet.dll 2011-12-17 19:43:23 43520 ------w- c:\windows\system32\licmgr10.dll 2011-12-17 19:43:23 1469440 ------w- c:\windows\system32\inetcpl.cpl . ============= FINISH: 19:49:22,60 =============== |
| Themen zu Kann ich sicher surfen? |
| adobe, antivir, avira, bildschirm, desktop, einstellungen, encrypt, firefox, google, hijack, hijackthis, home, internet, internet explorer, kaspersky, lenovo, monitor, mozilla, notification, plug-in, rundll, scan, searchqu toolbar, security, senden, software, svchost, system, trojaner-board, windows, windows xp, winload toolbar |