Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojanische Pferd TR/Agent.20992.72 ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 16.01.2013, 20:55   #1
DrFab
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



Hallo, ich hoffe jemand kann mir helfen/ein paar Tipps geben.
Seit einigen Tagen habe ich immer wieder Meldungen von Avira die ein Trojanisches Pfern finden: "Trojanische Pferd TR/Agent.20992.72"
Ich "entferne" dann die Datei. Aber es kommt immer wieder

Wenn ich dann eine System Suche ausführe findet Avira aber nichts. Beim letzten Suchlauf hat er explorer.exe als Schädliche Anwendung benannt und den Avira Agent ebenfalls. Was ist da los?

Hier der Log:

Zitat:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 16. Januar 2013 21:01

Es wird nach 4674496 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : STOKED

Versionsinformationen:
BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00
AVSCAN.EXE : 12.3.0.48 468256 Bytes 31.12.2012 00:00:01
AVSCAN.DLL : 12.3.0.15 66256 Bytes 22.05.2012 17:38:08
LUKE.DLL : 12.3.0.15 68304 Bytes 22.05.2012 17:38:09
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 22.05.2012 17:38:09
AVREG.DLL : 12.3.0.17 232200 Bytes 22.05.2012 17:38:09
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:01:06
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 16:01:16
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 14:50:32
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 17:36:06
VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 23:59:33
VBASE008.VDF : 7.11.55.142 2214912 Bytes 03.01.2013 16:36:21
VBASE009.VDF : 7.11.55.143 2048 Bytes 03.01.2013 16:36:21
VBASE010.VDF : 7.11.55.144 2048 Bytes 03.01.2013 16:36:21
VBASE011.VDF : 7.11.55.145 2048 Bytes 03.01.2013 16:36:21
VBASE012.VDF : 7.11.55.146 2048 Bytes 03.01.2013 16:36:22
VBASE013.VDF : 7.11.55.196 260096 Bytes 04.01.2013 16:36:22
VBASE014.VDF : 7.11.56.23 206848 Bytes 07.01.2013 16:36:23
VBASE015.VDF : 7.11.56.83 186880 Bytes 08.01.2013 16:36:24
VBASE016.VDF : 7.11.56.145 135168 Bytes 09.01.2013 16:36:25
VBASE017.VDF : 7.11.56.211 139776 Bytes 11.01.2013 16:36:25
VBASE018.VDF : 7.11.57.11 153088 Bytes 13.01.2013 16:36:26
VBASE019.VDF : 7.11.57.75 165888 Bytes 15.01.2013 16:36:26
VBASE020.VDF : 7.11.57.76 2048 Bytes 15.01.2013 16:36:27
VBASE021.VDF : 7.11.57.77 2048 Bytes 15.01.2013 16:36:27
VBASE022.VDF : 7.11.57.78 2048 Bytes 15.01.2013 16:36:27
VBASE023.VDF : 7.11.57.79 2048 Bytes 15.01.2013 16:36:27
VBASE024.VDF : 7.11.57.80 2048 Bytes 15.01.2013 16:36:27
VBASE025.VDF : 7.11.57.81 2048 Bytes 15.01.2013 16:36:27
VBASE026.VDF : 7.11.57.82 2048 Bytes 15.01.2013 16:36:27
VBASE027.VDF : 7.11.57.83 2048 Bytes 15.01.2013 16:36:27
VBASE028.VDF : 7.11.57.84 2048 Bytes 15.01.2013 16:36:27
VBASE029.VDF : 7.11.57.85 2048 Bytes 15.01.2013 16:36:27
VBASE030.VDF : 7.11.57.86 2048 Bytes 15.01.2013 16:36:27
VBASE031.VDF : 7.11.57.130 104960 Bytes 16.01.2013 16:36:28
Engineversion : 8.2.10.230
AEVDF.DLL : 8.1.2.10 102772 Bytes 12.07.2012 14:50:45
AESCRIPT.DLL : 8.1.4.80 467322 Bytes 16.01.2013 16:36:37
AESCN.DLL : 8.1.10.0 131445 Bytes 30.12.2012 23:59:58
AESBX.DLL : 8.2.5.12 606578 Bytes 27.06.2012 07:21:14
AERDL.DLL : 8.2.0.88 643444 Bytes 16.01.2013 16:36:37
AEPACK.DLL : 8.3.1.2 819574 Bytes 30.12.2012 23:59:56
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 30.12.2012 23:59:55
AEHEUR.DLL : 8.1.4.174 5615991 Bytes 16.01.2013 16:36:36
AEHELP.DLL : 8.1.25.2 258423 Bytes 14.10.2012 17:36:18
AEGEN.DLL : 8.1.6.14 434548 Bytes 16.01.2013 16:36:30
AEEXP.DLL : 8.3.0.8 188788 Bytes 16.01.2013 16:36:38
AEEMU.DLL : 8.1.3.2 393587 Bytes 12.07.2012 14:50:36
AECORE.DLL : 8.1.30.0 201079 Bytes 30.12.2012 23:59:43
AEBB.DLL : 8.1.1.4 53619 Bytes 30.12.2012 23:59:43
AVWINLL.DLL : 12.3.0.15 27344 Bytes 22.05.2012 17:38:07
AVPREF.DLL : 12.3.0.32 50720 Bytes 31.12.2012 00:00:01
AVREP.DLL : 12.3.0.15 179208 Bytes 22.05.2012 17:38:09
AVARKT.DLL : 12.3.0.33 209696 Bytes 30.12.2012 23:59:59
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 22.05.2012 17:38:08
SQLITE3.DLL : 3.7.0.1 398288 Bytes 22.05.2012 17:38:09
AVSMTP.DLL : 12.3.0.32 63480 Bytes 14.10.2012 17:36:29
NETNT.DLL : 12.3.0.15 17104 Bytes 22.05.2012 17:38:09
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 14.10.2012 17:35:49
RCTEXT.DLL : 12.3.0.32 98848 Bytes 30.12.2012 23:59:25

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 16. Januar 2013 21:01

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path\Debugger> wurde erfolgreich entfernt.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdAwareService.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDFSSvc.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDUpdSvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Programme\Avira\AntiVir Desktop\avgnt.exe>
[WARNUNG] Der Prozess <avgnt.exe> konnte nicht beendet werden. Mögliche Ursache: Systemfehler [5]: Zugriff verweigert
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\avgnt> wurde erfolgreich repariert.
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GrooveUtil.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GrooveNew.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Durchsuche Prozess 'SMax4PNP.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '150' Modul(e) wurden durchsucht
Modul ist OK -> <C:\WINDOWS\explorer.exe>
[HINWEIS] Prozess 'explorer.exe' wurde beendet
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-436374069-1409082233-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Programs> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-436374069-1409082233-1417001333-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Programs> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-436374069-1409082233-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-436374069-1409082233-1417001333-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Programs> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Programs> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Programs> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Programs> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Shell\open\command> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Shell\Explore\command> wurde erfolgreich repariert.
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GrooveUtil.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GrooveNew.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Modul ist OK -> <C:\PROGRA~1\MICROS~2\Office12\GR326C~1.DLL>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Modul ist OK -> <C:\Programme\Microsoft Office\Office12\1031\GrooveIntlResource.dll>
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Die Datei existiert nicht!
Durchsuche Prozess 'wscntfy.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'smc.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '144' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht


Ende des Suchlaufs: Mittwoch, 16. Januar 2013 21:30
Benötigte Zeit: 28:46 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
4534 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
9 Dateien konnten nicht durchsucht werden
4525 Dateien ohne Befall
13 Archive wurden durchsucht
10 Warnungen
11 Hinweise
374510 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Nun habe ich mir HighJack this geladen und einen Lauf gemacht:
Zitat:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:36:45, on 16.01.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\Programme\Intel\WiFi\bin\S24EvMon.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Intel\WiFi\bin\EvtEng.exe
C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe
C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Ad-Aware Antivirus\AdAwareService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
D:\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKLM\..\Run: [Ad-Aware Antivirus] "C:\Programme\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKLM\..\Run: [BCSSync] "C:\Programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKCU\..\Run: [Spybot-S&D Cleaning] "C:\Programme\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-436374069-1409082233-1417001333-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'DerFabi')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware Service - Lavasoft Limited - C:\Programme\Ad-Aware Antivirus\AdAwareService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: Ad-Aware (SBAMSvc) - GFI Software - C:\Programme\Ad-Aware Antivirus\SBAMSvc.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programme\Skype\Updater\Updater.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8827 bytes
Leider sehe ich nichts "böses" darin. Kann mit jemand einen Tipp geben?
Ich wollte jetzte noch Malewarebytes installieren und sehen was da rauskommt.

Alt 16.01.2013, 21:51   #2
markusg
/// Malware-holic
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



hi,
hijackthis logs wollen wir nicht sehen, programm bitte löschen und auch nicht mehr nutzen, wird nicht mehr weiter entwickelt.
Öffne Avira, verwaltung, Quarantäne, poste Funde mit Pfadangaben.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 17.01.2013, 18:05   #3
DrFab
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



Hallo, Danke für die Antwort. Wusste das mit HighJack This nicht.
Hab wohl nicht richtig gelesen. Hatt das noch nie benutzt aber eben vor längerer Zeit mal gehört, dass das das richtige wäre. Sorry.

Also hier die OTL Files:

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 17.01.2013 18:32:28 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = D:\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1022,17 Mb Total Physical Memory | 148,08 Mb Available Physical Memory | 14,49% Memory free
2,40 Gb Paging File | 1,19 Gb Available in Paging File | 49,70% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 39,05 Gb Total Space | 21,36 Gb Free Space | 54,70% Space Free | Partition Type: NTFS
Drive D: | 174,01 Gb Total Space | 7,71 Gb Free Space | 4,43% Space Free | Partition Type: NTFS
 
Computer Name: STOKED | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - D:\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Emsisoft Anti-Malware\a2service.exe (Emsisoft GmbH)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Emsisoft Anti-Malware\a2guard.exe (Emsisoft GmbH)
PRC - C:\Programme\Emsisoft Anti-Malware\a2wizard.exe (Emsisoft GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
PRC - C:\Programme\Intel\WiFi\bin\EvtEng.exe (Intel(R) Corporation)
PRC - C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe (Intel(R) Corporation)
PRC - C:\Programme\Intel\WiFi\bin\S24EvMon.exe (Intel(R) Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe (Intel(R) Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.)
PRC - C:\Programme\Sygate\SPF\Smc.exe (Sygate Technologies, Inc.)
PRC - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF ()
MOD - C:\Programme\Microsoft Office\Office14\ADDINS\UmOutlookAddin.dll ()
MOD - C:\Programme\Intel\WiFi\bin\iWMSProv.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (SDUpdateService) -- C:\Programme\Spybot File not found
SRV - (SDScannerService) -- C:\Programme\Spybot File not found
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (a2AntiMalware) -- C:\Programme\Emsisoft Anti-Malware\a2service.exe (Emsisoft GmbH)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (Ad-Aware Service) -- C:\Programme\Ad-Aware Antivirus\AdAwareService.exe (Lavasoft Limited)
SRV - (FLEXnet Licensing Service) -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (SkypeUpdate) -- C:\Programme\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (SBAMSvc) -- C:\Programme\Ad-Aware Antivirus\SBAMSvc.exe (GFI Software)
SRV - (Microsoft SharePoint Workspace Audit Service) -- C:\Programme\Microsoft Office\Office14\GROOVE.EXE (Microsoft Corporation)
SRV - (rpcapd) -- C:\Programme\WinPcap\rpcapd.exe (CACE Technologies, Inc.)
SRV - (osppsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (EvtEng) -- C:\Programme\Intel\WiFi\bin\EvtEng.exe (Intel(R) Corporation)
SRV - (S24EventMonitor) -- C:\Programme\Intel\WiFi\bin\S24EvMon.exe (Intel(R) Corporation)
SRV - (RegSrvc) -- C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Corporation)
SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (SmcService) -- C:\Programme\Sygate\SPF\Smc.exe (Sygate Technologies, Inc.)
SRV - (SoundMAX Agent Service (default) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (androidusb) -- System32\Drivers\lgandadb.sys File not found
DRV - (ANDModem) -- system32\DRIVERS\lgandmodem.sys File not found
DRV - (AndGps) -- system32\DRIVERS\lgandgps.sys File not found
DRV - (AndDiag) -- system32\DRIVERS\lganddiag.sys File not found
DRV - (Andbus) -- system32\DRIVERS\lgandbus.sys File not found
DRV - (pfc) -- C:\WINDOWS\system32\drivers\pfc.sys (Padus, Inc.)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (a2acc) -- C:\Programme\Emsisoft Anti-Malware\a2accx86.sys (Emsisoft GmbH)
DRV - (FTDIBUS) -- C:\WINDOWS\system32\drivers\ftdibus.sys (FTDI Ltd.)
DRV - (FTSER2K) -- C:\WINDOWS\system32\drivers\ftser2k.sys (FTDI Ltd.)
DRV - (sbapifs) -- C:\WINDOWS\system32\drivers\sbapifs.sys (GFI Software)
DRV - (sbaphd) -- C:\WINDOWS\system32\drivers\sbaphd.sys (GFI Software)
DRV - (SBRE) -- C:\WINDOWS\system32\drivers\SBREDrv.sys (GFI Software)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (A2DDA) -- C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys (Emsi Software GmbH)
DRV - (UsbDiag) -- C:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (USBModem) -- C:\WINDOWS\system32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (usbbus) -- C:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (NPF) -- C:\WINDOWS\system32\drivers\npf.sys (CACE Technologies, Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (s24trans) -- C:\WINDOWS\system32\drivers\s24trans.sys (Intel Corporation)
DRV - (w29n51) -- C:\WINDOWS\system32\drivers\w29n51.sys (Intel® Corporation)
DRV - (ISODrive) -- C:\Programme\UltraISO\drivers\ISODrive.sys (EZB Systems, Inc.)
DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (risdptsk) -- C:\WINDOWS\system32\drivers\risdptsk.sys (REDC)
DRV - (WinUSB) -- C:\WINDOWS\system32\drivers\winusb.sys (Microsoft Corporation)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (wpsdrvnt) -- C:\WINDOWS\system32\drivers\wpsdrvnt.sys (Sygate Technologies, Inc.)
DRV - (Teefer) -- C:\WINDOWS\system32\drivers\Teefer.sys (Sygate Technologies, Inc.)
DRV - (wg3n) -- C:\WINDOWS\system32\drivers\wg3n.sys (Sygate Technologies, Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-436374069-1409082233-1417001333-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-436374069-1409082233-1417001333-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.update: false
FF - prefs.js..extensions.enabledAddons: {B17C1C5A-04B1-11DB-9804-B622A1EF5492}:1.2.1
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.11.18 19:49:00 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.03.29 16:54:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2012.11.18 19:48:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cfo5zxlw.default\extensions
[2012.11.18 19:48:04 | 000,000,000 | ---D | M] (Lavasoft Search Plugin) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cfo5zxlw.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack
[2012.03.29 17:13:52 | 000,089,442 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cfo5zxlw.default\extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}.xpi
[2012.10.25 17:26:48 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.10.25 17:27:05 | 000,261,600 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.07.25 18:57:45 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.29 20:55:15 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.07.25 18:57:45 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.07.25 18:57:45 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.07.25 18:57:45 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.07.25 18:57:45 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O4 - HKLM..\Run: [Ad-Aware Antivirus] C:\Programme\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [BCSSync] C:\Programme\Microsoft Office\Office14\BCSSync.exe (Microsoft Corporation)
O4 - HKLM..\Run: [emsisoft anti-malware] C:\Programme\Emsisoft Anti-Malware\a2guard.exe (Emsisoft GmbH)
O4 - HKLM..\Run: [IntelWireless] C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe (Intel(R) Corporation)
O4 - HKLM..\Run: [IntelZeroConfig] C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe (Intel(R) Corporation)
O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKLM..\Run: [SmcService] C:\Programme\Sygate\SPF\Smc.exe (Sygate Technologies, Inc.)
O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.)
O4 - HKU\S-1-5-21-436374069-1409082233-1417001333-500..\Run: [Spybot-S&D Cleaning] C:\Programme\Spybot - Search & Destroy 2\SDCleaner.exe (Safer-Networking Ltd.)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-436374069-1409082233-1417001333-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1333036088468 (WUWebControl Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E6EEC616-E16C-428C-9FEA-E50F3B4BEFD1}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) -  File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.03.26 18:30:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - 
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
NetSvcs: 6to4 -  File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Dropbox.lnk - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Dropbox\bin\Dropbox.exe - (Dropbox, Inc.)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WISO Mein Steuer-Sparbuch heute.lnk - C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe - ()
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: AtiPTA - hkey= - key= -  File not found
MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= -  File not found
MsConfig - StartUpReg: Skype - hkey= - key= - C:\Programme\Skype\Phone\Skype.exe (Skype Technologies S.A.)
MsConfig - StartUpReg: SoundMAX - hkey= - key= - C:\Programme\Analog Devices\SoundMAX\Smax4.exe (Analog Devices, Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.01.16 22:02:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Emsisoft Anti-Malware
[2013.01.16 22:01:36 | 000,000,000 | ---D | C] -- C:\Programme\Emsisoft Anti-Malware
[2013.01.16 22:01:36 | 000,000,000 | ---D | C] -- D:\Privat\Eigene Dateien\Anti-Malware
[2013.01.16 20:56:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.01.16 17:47:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Ad-Aware Antivirus
[2013.01.13 15:58:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SharePoint
[2013.01.13 15:55:02 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Synchronization Services
[2013.01.13 15:54:54 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DESIGNER
[2013.01.13 15:52:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Microsoft
[2013.01.13 15:52:58 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft.NET
[2013.01.13 15:52:58 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Sync Framework
[2013.01.13 15:52:58 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft SQL Server Compact Edition
[2013.01.13 15:42:56 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Visual Studio 8
[2013.01.13 15:40:48 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Analysis Services
[2013.01.13 15:18:45 | 000,000,000 | ---D | C] -- C:\spoolerlogs
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.01.17 18:36:19 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.01.17 18:15:31 | 000,000,612 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.01.17 18:15:07 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.01.17 18:14:43 | 001,570,736 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.01.17 18:14:33 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.01.17 18:14:30 | 1071,894,528 | -HS- | M] () -- C:\hiberfil.sys
[2013.01.16 22:02:24 | 000,000,744 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
[2013.01.05 15:07:00 | 001,028,086 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\CAM00001.jpg
[2013.01.03 19:25:02 | 000,011,264 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.12.23 12:00:18 | 000,001,096 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.01.16 22:02:24 | 000,000,744 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
[2013.01.05 15:07:00 | 001,028,086 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\CAM00001.jpg
[2012.12.05 19:06:52 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.11.18 23:11:43 | 000,000,082 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2012.10.17 16:54:35 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\msds.dat
[2012.08.14 20:58:23 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\Mode6.dll
[2012.06.11 17:13:15 | 000,185,485 | ---- | C] () -- C:\WINDOWS\hphins27.dat
[2012.06.11 17:13:15 | 000,000,703 | ---- | C] () -- C:\WINDOWS\hphmdl27.dat
[2012.05.22 18:47:48 | 000,000,678 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2012.05.06 16:27:27 | 000,158,560 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.04.04 17:43:46 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\pxhpinst.exe
[2012.04.04 17:43:35 | 000,000,155 | ---- | C] () -- C:\WINDOWS\winamp.ini
[2012.04.02 18:15:04 | 000,011,264 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.03.29 17:19:44 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.03.29 16:22:04 | 000,516,096 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2012.03.26 18:33:55 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.03.26 18:27:08 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.03.24 18:43:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.03.24 18:40:18 | 001,570,736 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== ZeroAccess Check ==========
 
[2012.05.06 16:23:56 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 13:00:00 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.09.11 19:29:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ACD Systems
[2012.11.19 21:31:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ad-Aware Antivirus
[2012.11.18 19:48:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\adawaretb
[2012.05.22 19:11:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Buhl Data Service
[2012.11.01 10:14:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Dropbox
[2012.04.17 19:19:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Miranda
[2012.10.23 16:36:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\MyPhoneExplorer
[2012.03.29 16:38:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Synaptics
[2012.10.26 18:26:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\uTorrent
[2012.09.11 19:26:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ACD Systems
[2012.11.18 19:48:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
[2012.11.18 19:48:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\blekko toolbars
[2012.05.23 18:28:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2012.04.02 19:49:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ODIR
[2012.09.16 10:08:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.11.19 17:34:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus
[2013.01.16 17:47:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Ad-Aware Antivirus
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %SYSTEMDRIVE%\*. >
[2013.01.17 18:14:28 | 000,000,000 | -H-D | M] -- C:\Config.Msi
[2012.03.29 16:37:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen
[2012.03.29 17:19:29 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2013.01.16 22:01:36 | 000,000,000 | R--D | M] -- C:\Programme
[2012.03.29 17:07:36 | 000,000,000 | -HSD | M] -- C:\RECYCLER
[2013.01.13 15:18:45 | 000,000,000 | ---D | M] -- C:\spoolerlogs
[2013.01.16 21:11:13 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2013.01.02 12:03:48 | 000,000,000 | ---D | M] -- C:\WINDOWS
 
< %PROGRAMFILES%\*.exe >
Invalid Environment Variable: LOCALAPPDATA
 
< %systemroot%\*. /mp /s >
 
< C:\Windows\system32\*.tsp >
[2008.04.14 13:00:00 | 000,266,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\h323.tsp
[2008.04.14 13:00:00 | 000,029,696 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\hidphone.tsp
[2008.04.14 13:00:00 | 000,017,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ipconf.tsp
[2008.04.14 13:00:00 | 000,033,280 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\kmddsp.tsp
[2008.04.14 13:00:00 | 000,057,344 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ndptsp.tsp
[2008.04.14 13:00:00 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\remotesp.tsp
[2008.04.14 13:00:00 | 000,207,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\unimdm.tsp
[1 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
[2012.03.26 18:28:45 | 000,000,065 | RH-- | C] () -- C:\WINDOWS\Tasks\desktop.ini
[2012.03.26 19:00:04 | 000,000,006 | -H-- | C] () -- C:\WINDOWS\Tasks\SA.DAT
[2012.03.30 16:57:05 | 000,000,884 | ---- | C] () -- C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
[2012.11.18 20:11:03 | 000,000,612 | ---- | C] () -- C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
[2012.11.18 20:11:04 | 000,000,440 | ---- | C] () -- C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
[2012.11.18 20:11:04 | 000,000,610 | ---- | C] () -- C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
[2012.11.19 17:35:22 | 000,001,096 | ---- | C] () -- C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job
 
< MD5 for: AGP440.SYS  >
[2008.04.14 13:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 13:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.13 23:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.13 23:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2008.04.14 13:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 13:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 13:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: EXPLORER.EXE  >
[2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\system32\dllcache\explorer.exe
[2012.05.10 16:29:34 | 003,130,360 | ---- | M] (Safer-Networking Ltd.) MD5=59D65526510498A5C2EADF8D7BE2EDAE -- C:\Programme\Spybot - Search & Destroy 2\explorer.exe
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 13:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 13:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 13:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 13:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 13:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 13:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 13:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 13:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.09.29 19:54:26 | 000,218,184 | ---- | M] () MD5=8846E87210AD131CF71E3E2E49F647B0 -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 13:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 13:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2008.04.14 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2012.03.24 19:39:35 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2012.03.24 19:39:35 | 001,089,536 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2012.03.24 19:39:35 | 000,454,656 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
< %USERPROFILE%\*.* >
[2013.01.17 18:15:57 | 003,145,728 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT
[2013.01.17 18:51:50 | 000,001,024 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG
[2013.01.17 18:12:58 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Administrator\ntuser.ini
 
< %USERPROFILE%\Local Settings\Temp\*.exe >
 
< %USERPROFILE%\Local Settings\Temp\*.dll >
 
< %USERPROFILE%\Application Data\*.exe >
 
< HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs >
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Kmode: %SystemRoot%\system32\win32k.sys [2012.02.03 10:57:08 | 001,860,224 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Required: DebugWindows [binary data]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Windows: %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 116 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EDA8E5DF

< End of report >
         
--- --- ---


OTL Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 17.01.2013 18:32:28 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = D:\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1022,17 Mb Total Physical Memory | 148,08 Mb Available Physical Memory | 14,49% Memory free
2,40 Gb Paging File | 1,19 Gb Available in Paging File | 49,70% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 39,05 Gb Total Space | 21,36 Gb Free Space | 54,70% Space Free | Partition Type: NTFS
Drive D: | 174,01 Gb Total Space | 7,71 Gb Free Space | 4,43% Space Free | Partition Type: NTFS
 
Computer Name: STOKED | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-436374069-1409082233-1417001333-500\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\Programme\Microsoft Office\Office14\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Programme\Microsoft Office\Office14\msohtmed.exe" /p %1 (Microsoft Corporation)
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "C:\Programme\ACD Systems\ACDSee\6.0\ACDSee6.exe" "%1" (ACD Systems Ltd.)
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\Winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\Winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\Microsoft Office\Office12\ONENOTE.EXE" = C:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote -- (Microsoft Corporation)
"C:\Programme\uTorrent\uTorrent.exe" = C:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.)
"D:\Downloads\uTorrent.exe" = D:\Downloads\uTorrent.exe:*:Enabled:µTorrent
"C:\Programme\Skype\Phone\Skype.exe" = C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.)
"C:\Programme\Miranda IM\miranda32.exe" = C:\Programme\Miranda IM\miranda32.exe:*:Enabled:Miranda IM -- ( )
"C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Dropbox\bin\Dropbox.exe" = C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox -- (Dropbox, Inc.)
"C:\Programme\Bonjour\mDNSResponder.exe" = C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour -- (Apple Computer, Inc.)
"C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" = C:\Programme\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service -- (Safer-Networking Ltd.)
"C:\Programme\Microsoft Office\Office14\GROOVE.EXE" = C:\Programme\Microsoft Office\Office14\GROOVE.EXE:*:Enabled:Microsoft SharePoint Workspace -- (Microsoft Corporation)
"C:\Programme\Microsoft Office\Office14\ONENOTE.EXE" = C:\Programme\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote -- (Microsoft Corporation)
"C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE" = C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook -- (Microsoft Corporation)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2A3A4BD6-6CE0-4E2A-80D2-1D0FF6ACBFBA}" = LG United Mobile Driver
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{49B43E4D-32DD-46CD-8EE0-214A947BAFA9}" = DJ_SF_03_D4300_Software_Min
"{52A7C6A6-6B88-47D1-922E-9F8A7E089E6A}" = Intel(R) PROSet/Wireless WiFi-Software
"{6a4b0a4f-58d0-430c-becc-aa50733cd761}" = Ad-Aware Antivirus
"{7AA36634-4324-4EF4-8C0C-D8EF1FC2BEA4}" = Duplicate Email Remover
"{8080E151-1FBF-400e-9497-29FDF9410AC6}" = HP Deskjet D4300 Printer Driver 11.0 Rel .3
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{90140000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 14
"{90140000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2010
"{90140000-0015-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2010
"{90140000-0016-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2010
"{90140000-0018-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2010
"{90140000-0019-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2010
"{90140000-001A-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2010
"{90140000-001B-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010
"{90140000-001F-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0409-0000-0000000FF1CE}_Office14.PROPLUSR_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2010
"{90140000-001F-040C-0000-0000000FF1CE}_Office14.PROPLUSR_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2010
"{90140000-001F-0410-0000-0000000FF1CE}_Office14.PROPLUSR_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2010
"{90140000-002C-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2010
"{90140000-0044-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2010
"{90140000-006E-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2010
"{90140000-00A1-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2010
"{90140000-00BA-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3
"{91140000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2010
"{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.2) - Deutsch
"{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0
"{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1" = Spybot - Search & Destroy
"{BC30E5E7-047D-4232-A7E8-F2CB7CC7B2E0}_is1" = Emsisoft Anti-Malware
"{BF6379E6-9936-46B0-B6AC-C56EE3987D2E}" = inSSIDer
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{E96B0085-6659-486b-A221-5042A042728D}" = Toolbox
"{ED8DE18A-421A-46CE-884B-E913EB16AB49}" = calibre
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.9
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F860F390-78F4-4B45-8C1A-0489618E315B}" = Sygate Personal Firewall
"7-Zip" = 7-Zip 9.20
"Ad-Aware Browsing Protection" = Ad-Aware Browsing Protection
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"ATI Display Driver" = DNA-ATi 4.5.6.1-32x-Normal
"Avira AntiVir Desktop" = Avira Free Antivirus
"D-Link Powerline AV Utility" = D-Link Powerline AV Utility
"DNA-ATi4.5.6.1-32x" = DNA-ATi
"ENTERPRISE" = Microsoft Office Enterprise 2007
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.1.1000
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Miranda IM" = Miranda IM 0.9.47
"MODupRemover-OutlookDuplikateentfernen" = MODupRemover - Outlook Duplikate entfernen (Testversion)
"Mozilla Firefox 16.0.1 (x86 de)" = Mozilla Firefox 16.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MPE" = MyPhoneExplorer
"ODIR_is1" = ODIR
"Office14.PROPLUSR" = Microsoft Office Professional Plus 2010
"ProInst" = Intel PROSet Wireless
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"UltraISO_is1" = UltraISO Premium V8.63
"VCDS-Lite  1.1" = VCDS-Lite 1.1
"VLC media player" = VLC media player 2.0.1
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"Winamp" = Winamp (remove only)
"WinPcapInst" = WinPcap 4.1.2
"WinRAR archiver" = WinRAR Archivierer
"winusb0100" = Microsoft WinUsb 1.0

 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-436374069-1409082233-1417001333-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"uTorrent" = µTorrent
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 16.01.2013 17:00:55 | Computer Name = STOKED | Source = crypt32 | ID = 131077
Description = Der automatische Aktualisierungsabruf des Drittanbieterstammzertifikats
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25.crt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 16.01.2013 17:00:55 | Computer Name = STOKED | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
Error - 16.01.2013 17:01:10 | Computer Name = STOKED | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
Error - 16.01.2013 17:01:25 | Computer Name = STOKED | Source = crypt32 | ID = 131077
Description = Der automatische Aktualisierungsabruf des Drittanbieterstammzertifikats
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43.crt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 16.01.2013 17:01:25 | Computer Name = STOKED | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 16.01.2013 17:01:27 | Computer Name = STOKED | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 16.01.2013 17:01:27 | Computer Name = STOKED | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 16.01.2013 17:01:27 | Computer Name = STOKED | Source = crypt32 | ID = 131077
Description = Der automatische Aktualisierungsabruf des Drittanbieterstammzertifikats
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25.crt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 16.01.2013 17:01:27 | Computer Name = STOKED | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 16.01.2013 17:01:27 | Computer Name = STOKED | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
[ System Events ]
Error - 06.01.2013 17:44:48 | Computer Name = STOKED | Source = Service Control Manager | ID = 7034
Description = Dienst "Ad-Aware Service" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 12.01.2013 01:25:42 | Computer Name = STOKED | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Spybot-S&D 2 Updating Service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000
 Millisekunden durchgeführt: Starten Sie den Dienst neu..
 
Error - 12.01.2013 01:25:49 | Computer Name = STOKED | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Spybot-S&D 2 Scanner Service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000
 Millisekunden durchgeführt: Starten Sie den Dienst neu..
 
Error - 13.01.2013 10:18:59 | Computer Name = STOKED | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist
 bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden
 durchgeführt: Starten Sie den Dienst neu..
 
Error - 13.01.2013 10:23:22 | Computer Name = STOKED | Source = Print | ID = 6161
Description = Das Dokument Mehrfachstecker – T4-Wiki, im Besitz von Administrator,
 konnte nicht auf dem Drucker HP Deskjet D4300 series gedruckt werden. Datentyp:
 NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 1900544. Anzahl der gedruckten
 Bytes: 1900544. Gesamtanzahl der Seiten des Dokuments: 15. Anzahl der gedruckten
 Seiten: 48. Clientcomputer: \\STOKED. Vom Druckprozessor zurückgelieferter Win32-Fehlercode:
 0 (0x0). 
 
Error - 17.01.2013 13:16:30 | Computer Name = STOKED | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-20) für Benutzer NT-AUTORITÄT\NETZWERKDIENST keine Aktivierungberechtigung
 (Lokal) für die COM-Serveranwendung mit CLSID   {A4199E55-EBB9-49E5-AF1A-7A5408B2E206}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 17.01.2013 13:16:31 | Computer Name = STOKED | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-20) für Benutzer NT-AUTORITÄT\NETZWERKDIENST keine Aktivierungberechtigung
 (Lokal) für die COM-Serveranwendung mit CLSID   {A4199E55-EBB9-49E5-AF1A-7A5408B2E206}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 17.01.2013 13:16:31 | Computer Name = STOKED | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Computerstandard) wird der SID
 (S-1-5-20) für Benutzer NT-AUTORITÄT\NETZWERKDIENST keine Aktivierungberechtigung
 (Lokal) für die COM-Serveranwendung mit CLSID   {A4199E55-EBB9-49E5-AF1A-7A5408B2E206}

 gewährt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 17.01.2013 13:17:51 | Computer Name = STOKED | Source = Service Control Manager | ID = 7034
Description = Dienst "Ad-Aware Service" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 17.01.2013 13:17:56 | Computer Name = STOKED | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Spybot-S&D 2 Updating Service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000
 Millisekunden durchgeführt: Starten Sie den Dienst neu..
 
 
< End of report >
         
--- --- ---
__________________

Alt 17.01.2013, 18:07   #4
markusg
/// Malware-holic
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



Hi,
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten
c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.01.2013, 18:30   #5
DrFab
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



Ok, wie gewünscht:

Zitat:
19:25:49.0078 3972 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
19:25:51.0093 3972 ============================================================
19:25:51.0093 3972 Current date / time: 2013/01/17 19:25:51.0093
19:25:51.0093 3972 SystemInfo:
19:25:51.0093 3972
19:25:51.0093 3972 OS Version: 5.1.2600 ServicePack: 3.0
19:25:51.0093 3972 Product type: Workstation
19:25:51.0093 3972 ComputerName: STOKED
19:25:51.0093 3972 UserName: Administrator
19:25:51.0093 3972 Windows directory: C:\WINDOWS
19:25:51.0093 3972 System windows directory: C:\WINDOWS
19:25:51.0093 3972 Processor architecture: Intel x86
19:25:51.0093 3972 Number of processors: 1
19:25:51.0093 3972 Page size: 0x1000
19:25:51.0093 3972 Boot type: Normal boot
19:25:51.0093 3972 ============================================================
19:25:55.0312 3972 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
19:25:55.0343 3972 ============================================================
19:25:55.0343 3972 \Device\Harddisk0\DR0:
19:25:55.0343 3972 MBR partitions:
19:25:55.0343 3972 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1AF2B
19:25:55.0375 3972 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x61A79A5, BlocksNum 0x15C02EBC
19:25:55.0390 3972 ============================================================
19:25:55.0546 3972 D: <-> \Device\Harddisk0\DR0\Partition2
19:25:55.0593 3972 C: <-> \Device\Harddisk0\DR0\Partition1
19:25:55.0593 3972 ============================================================
19:25:55.0593 3972 Initialize success
19:25:55.0593 3972 ============================================================
19:26:26.0203 3572 ============================================================
19:26:26.0203 3572 Scan started
19:26:26.0203 3572 Mode: Manual; SigCheck; TDLFS;
19:26:26.0203 3572 ============================================================
19:26:27.0640 3572 ================ Scan system memory ========================
19:26:28.0328 3572 System memory - ok
19:26:28.0328 3572 ================ Scan services =============================
19:26:28.0453 3572 [ A8A4E18857CDFD8D9AB81E2C9EAF89B5 ] a2acc C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys
19:26:30.0296 3572 a2acc - ok
19:26:30.0421 3572 [ C6D0B4BF12036D1EE092D2F5EF436FC7 ] a2AntiMalware C:\Programme\Emsisoft Anti-Malware\a2service.exe
19:26:30.0765 3572 a2AntiMalware - ok
19:26:30.0796 3572 [ F7EABCA8375EA2DC6F35C4BCA4757515 ] A2DDA C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys
19:26:30.0812 3572 A2DDA - ok
19:26:30.0890 3572 Abiosdsk - ok
19:26:30.0890 3572 abp480n5 - ok
19:26:30.0937 3572 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
19:26:32.0515 3572 ACPI - ok
19:26:32.0546 3572 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
19:26:32.0765 3572 ACPIEC - ok
19:26:32.0859 3572 [ C59992E25F4EBAD9E5C15B0D5D225F99 ] Ad-Aware Service C:\Programme\Ad-Aware Antivirus\AdAwareService.exe
19:26:33.0000 3572 Ad-Aware Service - ok
19:26:33.0109 3572 [ 0D4C486A24A711A45FD83ACDF4D18506 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
19:26:33.0125 3572 AdobeFlashPlayerUpdateSvc - ok
19:26:33.0125 3572 adpu160m - ok
19:26:33.0171 3572 [ 75BEE80A25FC7F690DCD57570DC159C1 ] aeaudio C:\WINDOWS\system32\drivers\aeaudio.sys
19:26:33.0218 3572 aeaudio - ok
19:26:33.0250 3572 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
19:26:33.0406 3572 aec - ok
19:26:33.0515 3572 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
19:26:33.0562 3572 AFD - ok
19:26:33.0578 3572 Aha154x - ok
19:26:33.0578 3572 aic78u2 - ok
19:26:33.0578 3572 aic78xx - ok
19:26:33.0609 3572 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll
19:26:33.0812 3572 Alerter - ok
19:26:33.0828 3572 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe
19:26:33.0906 3572 ALG - ok
19:26:33.0906 3572 AliIde - ok
19:26:33.0906 3572 amsint - ok
19:26:33.0921 3572 Andbus - ok
19:26:33.0921 3572 AndDiag - ok
19:26:33.0937 3572 AndGps - ok
19:26:33.0937 3572 ANDModem - ok
19:26:33.0953 3572 androidusb - ok
19:26:34.0015 3572 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe
19:26:34.0031 3572 AntiVirSchedulerService - ok
19:26:34.0078 3572 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Programme\Avira\AntiVir Desktop\avguard.exe
19:26:34.0093 3572 AntiVirService - ok
19:26:34.0125 3572 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
19:26:34.0203 3572 AppMgmt - ok
19:26:34.0234 3572 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys
19:26:34.0343 3572 Arp1394 - ok
19:26:34.0359 3572 asc - ok
19:26:34.0359 3572 asc3350p - ok
19:26:34.0359 3572 asc3550 - ok
19:26:34.0421 3572 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
19:26:34.0437 3572 aspnet_state - ok
19:26:34.0437 3572 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:26:34.0578 3572 AsyncMac - ok
19:26:34.0609 3572 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
19:26:34.0750 3572 atapi - ok
19:26:34.0750 3572 Atdisk - ok
19:26:34.0843 3572 [ 1444104DF30F365A5094E14EC5433B8E ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
19:26:34.0875 3572 Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - warning
19:26:34.0875 3572 Ati HotKey Poller - detected UnsignedFile.Multi.Generic (1)
19:26:34.0937 3572 [ 7970DF1F4BEF2EE5E3F88B66D470CCDA ] ATI Smart C:\WINDOWS\system32\ati2sgag.exe
19:26:35.0000 3572 ATI Smart ( UnsignedFile.Multi.Generic ) - warning
19:26:35.0000 3572 ATI Smart - detected UnsignedFile.Multi.Generic (1)
19:26:35.0078 3572 [ 1FA523C5E4AD953F896EA50C33475BEA ] ati2mtag C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
19:26:35.0234 3572 ati2mtag ( UnsignedFile.Multi.Generic ) - warning
19:26:35.0234 3572 ati2mtag - detected UnsignedFile.Multi.Generic (1)
19:26:35.0296 3572 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:26:35.0515 3572 Atmarpc - ok
19:26:35.0531 3572 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
19:26:35.0671 3572 AudioSrv - ok
19:26:35.0703 3572 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
19:26:35.0828 3572 audstub - ok
19:26:35.0843 3572 [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys
19:26:35.0859 3572 avgntflt - ok
19:26:35.0890 3572 [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys
19:26:35.0890 3572 avipbb - ok
19:26:35.0906 3572 [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys
19:26:35.0921 3572 avkmgr - ok
19:26:35.0953 3572 [ 4826FCF97C47B361A2E2F68CD487A19E ] b57w2k C:\WINDOWS\system32\DRIVERS\b57xp32.sys
19:26:35.0984 3572 b57w2k - ok
19:26:36.0031 3572 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
19:26:36.0156 3572 Beep - ok
19:26:36.0187 3572 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll
19:26:36.0328 3572 BITS - ok
19:26:36.0343 3572 [ 73686FE0B2E0469F89FD2075BE724704 ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe
19:26:36.0375 3572 Bonjour Service ( UnsignedFile.Multi.Generic ) - warning
19:26:36.0375 3572 Bonjour Service - detected UnsignedFile.Multi.Generic (1)
19:26:36.0406 3572 [ B42057F06BBB98B31876C0B3F2B54E33 ] Browser C:\WINDOWS\System32\browser.dll
19:26:36.0562 3572 Browser - ok
19:26:36.0578 3572 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
19:26:36.0718 3572 cbidf2k - ok
19:26:36.0718 3572 cd20xrnt - ok
19:26:36.0734 3572 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
19:26:36.0875 3572 Cdaudio - ok
19:26:36.0906 3572 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
19:26:37.0031 3572 Cdfs - ok
19:26:37.0062 3572 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
19:26:37.0203 3572 Cdrom - ok
19:26:37.0203 3572 Changer - ok
19:26:37.0218 3572 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe
19:26:37.0343 3572 CiSvc - ok
19:26:37.0359 3572 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
19:26:37.0484 3572 ClipSrv - ok
19:26:37.0500 3572 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
19:26:37.0515 3572 clr_optimization_v2.0.50727_32 - ok
19:26:37.0546 3572 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
19:26:37.0687 3572 CmBatt - ok
19:26:37.0687 3572 CmdIde - ok
19:26:37.0687 3572 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
19:26:38.0265 3572 Compbatt - ok
19:26:38.0265 3572 COMSysApp - ok
19:26:38.0281 3572 Cpqarray - ok
19:26:38.0296 3572 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
19:26:38.0421 3572 CryptSvc - ok
19:26:38.0437 3572 dac2w2k - ok
19:26:38.0437 3572 dac960nt - ok
19:26:38.0484 3572 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
19:26:38.0578 3572 DcomLaunch - ok
19:26:38.0609 3572 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
19:26:38.0859 3572 Dhcp - ok
19:26:38.0937 3572 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
19:26:39.0093 3572 Disk - ok
19:26:39.0093 3572 dmadmin - ok
19:26:39.0140 3572 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
19:26:39.0296 3572 dmboot - ok
19:26:39.0328 3572 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys
19:26:39.0468 3572 dmio - ok
19:26:39.0500 3572 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
19:26:39.0640 3572 dmload - ok
19:26:39.0656 3572 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll
19:26:39.0812 3572 dmserver - ok
19:26:39.0843 3572 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
19:26:39.0984 3572 DMusic - ok
19:26:40.0000 3572 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
19:26:40.0046 3572 Dnscache - ok
19:26:40.0078 3572 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
19:26:40.0203 3572 Dot3svc - ok
19:26:40.0218 3572 dpti2o - ok
19:26:40.0218 3572 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
19:26:40.0343 3572 drmkaud - ok
19:26:40.0359 3572 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll
19:26:40.0500 3572 EapHost - ok
19:26:40.0515 3572 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll
19:26:40.0640 3572 ERSvc - ok
19:26:40.0671 3572 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe
19:26:40.0687 3572 Eventlog - ok
19:26:40.0734 3572 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll
19:26:40.0765 3572 EventSystem - ok
19:26:40.0843 3572 [ BA6063E3375F9BC11A9C8450A7F61E70 ] EvtEng C:\Programme\Intel\WiFi\bin\EvtEng.exe
19:26:40.0921 3572 EvtEng ( UnsignedFile.Multi.Generic ) - warning
19:26:40.0921 3572 EvtEng - detected UnsignedFile.Multi.Generic (1)
19:26:40.0953 3572 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
19:26:41.0093 3572 Fastfat - ok
19:26:41.0125 3572 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
19:26:41.0187 3572 FastUserSwitchingCompatibility - ok
19:26:41.0203 3572 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
19:26:41.0390 3572 Fdc - ok
19:26:41.0406 3572 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
19:26:41.0593 3572 Fips - ok
19:26:41.0656 3572 [ 227846995AFEEFA70D328BF5334A86A5 ] FLEXnet Licensing Service C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
19:26:41.0734 3572 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning
19:26:41.0734 3572 FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1)
19:26:41.0734 3572 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
19:26:41.0859 3572 Flpydisk - ok
19:26:41.0906 3572 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys
19:26:42.0031 3572 FltMgr - ok
19:26:42.0062 3572 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
19:26:42.0078 3572 FontCache3.0.0.0 - ok
19:26:42.0078 3572 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
19:26:42.0203 3572 Fs_Rec - ok
19:26:42.0234 3572 [ D6E3667F5E2BC6AFC50308B480DE2999 ] FTDIBUS C:\WINDOWS\system32\drivers\ftdibus.sys
19:26:42.0250 3572 FTDIBUS - ok
19:26:42.0250 3572 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:26:42.0375 3572 Ftdisk - ok
19:26:42.0406 3572 [ E4CF4C1F9E3D57A66850F484C08E9ECF ] FTSER2K C:\WINDOWS\system32\drivers\ftser2k.sys
19:26:42.0406 3572 FTSER2K - ok
19:26:42.0421 3572 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
19:26:42.0562 3572 Gpc - ok
19:26:42.0625 3572 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
19:26:42.0781 3572 helpsvc - ok
19:26:42.0781 3572 HidServ - ok
19:26:42.0812 3572 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
19:26:42.0968 3572 hidusb - ok
19:26:43.0000 3572 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
19:26:43.0140 3572 hkmsvc - ok
19:26:43.0140 3572 hpn - ok
19:26:43.0187 3572 [ F6AACF5BCE2893E0C1754AFEB672E5C9 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
19:26:43.0312 3572 HTTP - ok
19:26:43.0343 3572 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
19:26:43.0468 3572 HTTPFilter - ok
19:26:43.0468 3572 i2omgmt - ok
19:26:43.0484 3572 i2omp - ok
19:26:43.0515 3572 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:26:43.0640 3572 i8042prt - ok
19:26:43.0734 3572 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
19:26:43.0828 3572 idsvc - ok
19:26:43.0875 3572 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
19:26:44.0000 3572 Imapi - ok
19:26:44.0031 3572 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe
19:26:44.0171 3572 ImapiService - ok
19:26:44.0187 3572 ini910u - ok
19:26:44.0218 3572 [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys
19:26:44.0406 3572 IntelIde - ok
19:26:44.0453 3572 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
19:26:44.0625 3572 intelppm - ok
19:26:44.0640 3572 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
19:26:44.0796 3572 Ip6Fw - ok
19:26:44.0828 3572 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:26:44.0953 3572 IpFilterDriver - ok
19:26:44.0968 3572 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
19:26:45.0078 3572 IpInIp - ok
19:26:45.0125 3572 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
19:26:45.0281 3572 IpNat - ok
19:26:45.0296 3572 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
19:26:45.0421 3572 IPSec - ok
19:26:45.0468 3572 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
19:26:45.0531 3572 IRENUM - ok
19:26:45.0562 3572 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
19:26:45.0687 3572 isapnp - ok
19:26:45.0734 3572 [ 3FF410CCFFCC6A25F33080B8F6E345CD ] ISODrive C:\Programme\UltraISO\drivers\ISODrive.sys
19:26:45.0734 3572 ISODrive ( UnsignedFile.Multi.Generic ) - warning
19:26:45.0734 3572 ISODrive - detected UnsignedFile.Multi.Generic (1)
19:26:45.0781 3572 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:26:45.0906 3572 Kbdclass - ok
19:26:45.0921 3572 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
19:26:46.0046 3572 kmixer - ok
19:26:46.0125 3572 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
19:26:46.0203 3572 KSecDD - ok
19:26:46.0218 3572 [ D6EB4916B203CBE525F8EFF5FD5AB16C ] LanmanServer C:\WINDOWS\System32\srvsvc.dll
19:26:46.0359 3572 LanmanServer - ok
19:26:46.0453 3572 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
19:26:46.0515 3572 lanmanworkstation - ok
19:26:46.0515 3572 lbrtfdc - ok
19:26:46.0578 3572 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
19:26:46.0750 3572 LmHosts - ok
19:26:46.0765 3572 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll
19:26:46.0937 3572 Messenger - ok
19:26:46.0984 3572 Microsoft SharePoint Workspace Audit Service - ok
19:26:47.0015 3572 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
19:26:47.0218 3572 mnmdd - ok
19:26:47.0281 3572 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
19:26:47.0421 3572 mnmsrvc - ok
19:26:47.0453 3572 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
19:26:47.0578 3572 Modem - ok
19:26:47.0625 3572 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
19:26:47.0781 3572 Mouclass - ok
19:26:47.0812 3572 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
19:26:47.0953 3572 mouhid - ok
19:26:47.0968 3572 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
19:26:48.0093 3572 MountMgr - ok
19:26:48.0140 3572 [ 4D7F2682D29B92A6251B17957AA0B985 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
19:26:48.0156 3572 MozillaMaintenance - ok
19:26:48.0156 3572 mraid35x - ok
19:26:48.0171 3572 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:26:48.0296 3572 MRxDAV - ok
19:26:48.0328 3572 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:26:48.0421 3572 MRxSmb - ok
19:26:48.0437 3572 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe
19:26:48.0578 3572 MSDTC - ok
19:26:48.0578 3572 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
19:26:48.0734 3572 Msfs - ok
19:26:48.0734 3572 MSIServer - ok
19:26:48.0750 3572 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
19:26:48.0875 3572 MSKSSRV - ok
19:26:48.0890 3572 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:26:49.0015 3572 MSPCLOCK - ok
19:26:49.0031 3572 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
19:26:49.0156 3572 MSPQM - ok
19:26:49.0203 3572 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:26:49.0328 3572 mssmbios - ok
19:26:49.0359 3572 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
19:26:49.0406 3572 Mup - ok
19:26:49.0437 3572 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll
19:26:49.0578 3572 napagent - ok
19:26:49.0609 3572 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
19:26:49.0750 3572 NDIS - ok
19:26:49.0781 3572 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:26:49.0796 3572 NdisTapi - ok
19:26:49.0812 3572 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:26:49.0953 3572 Ndisuio - ok
19:26:49.0953 3572 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:26:50.0093 3572 NdisWan - ok
19:26:50.0125 3572 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
19:26:50.0156 3572 NDProxy - ok
19:26:50.0171 3572 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
19:26:50.0296 3572 NetBIOS - ok
19:26:50.0328 3572 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
19:26:50.0453 3572 NetBT - ok
19:26:50.0484 3572 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe
19:26:50.0609 3572 NetDDE - ok
19:26:50.0609 3572 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
19:26:50.0750 3572 NetDDEdsdm - ok
19:26:50.0765 3572 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe
19:26:50.0890 3572 Netlogon - ok
19:26:50.0906 3572 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll
19:26:51.0046 3572 Netman - ok
19:26:51.0093 3572 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
19:26:51.0109 3572 NetTcpPortSharing - ok
19:26:51.0140 3572 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys
19:26:51.0281 3572 NIC1394 - ok
19:26:51.0312 3572 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll
19:26:51.0328 3572 Nla - ok
19:26:51.0359 3572 [ B48DC6ABCD3AEFF8618350CCBDC6B09A ] NPF C:\WINDOWS\system32\drivers\npf.sys
19:26:51.0375 3572 NPF - ok
19:26:51.0390 3572 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
19:26:51.0531 3572 Npfs - ok
19:26:51.0562 3572 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
19:26:51.0734 3572 Ntfs - ok
19:26:51.0750 3572 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
19:26:51.0875 3572 NtLmSsp - ok
19:26:51.0906 3572 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
19:26:52.0093 3572 NtmsSvc - ok
19:26:52.0109 3572 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
19:26:52.0250 3572 Null - ok
19:26:52.0281 3572 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:26:52.0421 3572 NwlnkFlt - ok
19:26:52.0421 3572 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:26:52.0578 3572 NwlnkFwd - ok
19:26:52.0671 3572 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
19:26:52.0718 3572 odserv - ok
19:26:52.0750 3572 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys
19:26:52.0906 3572 ohci1394 - ok
19:26:53.0000 3572 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
19:26:53.0250 3572 ose - ok
19:26:53.0625 3572 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
19:26:54.0000 3572 osppsvc - ok
19:26:54.0031 3572 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys
19:26:54.0312 3572 Parport - ok
19:26:54.0390 3572 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
19:26:54.0609 3572 PartMgr - ok
19:26:54.0625 3572 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
19:26:54.0765 3572 ParVdm - ok
19:26:54.0781 3572 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
19:26:54.0906 3572 PCI - ok
19:26:54.0921 3572 PCIDump - ok
19:26:54.0921 3572 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
19:26:55.0062 3572 PCIIde - ok
19:26:55.0078 3572 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\DRIVERS\pcmcia.sys
19:26:55.0203 3572 Pcmcia - ok
19:26:55.0203 3572 PDCOMP - ok
19:26:55.0218 3572 PDFRAME - ok
19:26:55.0218 3572 PDRELI - ok
19:26:55.0218 3572 PDRFRAME - ok
19:26:55.0234 3572 perc2 - ok
19:26:55.0234 3572 perc2hib - ok
19:26:55.0281 3572 [ 5903FA75200807AD739286BBF40C4904 ] pfc C:\WINDOWS\system32\drivers\pfc.sys
19:26:55.0281 3572 pfc ( UnsignedFile.Multi.Generic ) - warning
19:26:55.0281 3572 pfc - detected UnsignedFile.Multi.Generic (1)
19:26:55.0296 3572 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe
19:26:55.0312 3572 PlugPlay - ok
19:26:55.0328 3572 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
19:26:55.0453 3572 PolicyAgent - ok
19:26:55.0468 3572 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
19:26:55.0609 3572 PptpMiniport - ok
19:26:55.0609 3572 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
19:26:55.0765 3572 ProtectedStorage - ok
19:26:55.0781 3572 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
19:26:55.0937 3572 PSched - ok
19:26:55.0937 3572 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
19:26:56.0093 3572 Ptilink - ok
19:26:56.0203 3572 [ B572ED0C3E6165643FA116AF20425A54 ] PxHelp20 C:\WINDOWS\system32\DRIVERS\PxHelp20.sys
19:26:56.0234 3572 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
19:26:56.0234 3572 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
19:26:56.0250 3572 ql1080 - ok
19:26:56.0250 3572 Ql10wnt - ok
19:26:56.0265 3572 ql12160 - ok
19:26:56.0265 3572 ql1240 - ok
19:26:56.0265 3572 ql1280 - ok
19:26:56.0281 3572 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
19:26:56.0437 3572 RasAcd - ok
19:26:56.0468 3572 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll
19:26:56.0625 3572 RasAuto - ok
19:26:56.0640 3572 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:26:56.0796 3572 Rasl2tp - ok
19:26:56.0859 3572 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll
19:26:56.0984 3572 RasMan - ok
19:26:57.0015 3572 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:26:57.0187 3572 RasPppoe - ok
19:26:57.0203 3572 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
19:26:57.0359 3572 Raspti - ok
19:26:57.0375 3572 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
19:26:57.0515 3572 Rdbss - ok
19:26:57.0531 3572 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:26:57.0671 3572 RDPCDD - ok
19:26:57.0687 3572 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
19:26:57.0859 3572 rdpdr - ok
19:26:57.0890 3572 [ 5B3055DAA788BD688594D2F5981F2A83 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
19:26:57.0906 3572 RDPWD - ok
19:26:57.0937 3572 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
19:26:58.0093 3572 RDSessMgr - ok
19:26:58.0109 3572 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
19:26:58.0250 3572 redbook - ok
19:26:58.0312 3572 [ 7EEEEC28A34516E66137F355DCC15BDB ] RegSrvc C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
19:26:58.0359 3572 RegSrvc ( UnsignedFile.Multi.Generic ) - warning
19:26:58.0359 3572 RegSrvc - detected UnsignedFile.Multi.Generic (1)
19:26:58.0390 3572 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
19:26:58.0609 3572 RemoteAccess - ok
19:26:58.0625 3572 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
19:26:58.0781 3572 RemoteRegistry - ok
19:26:58.0812 3572 [ 21DC56B632159F031577214F9643AC51 ] rimsptsk C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
19:26:58.0843 3572 rimsptsk - ok
19:26:58.0859 3572 [ 85D880C8520929A8FC07AECF7FA94432 ] risdptsk C:\WINDOWS\system32\DRIVERS\risdptsk.sys
19:26:58.0875 3572 risdptsk - ok
19:26:58.0937 3572 [ B60F58F175DE20A6739194E85B035178 ] rpcapd C:\Programme\WinPcap\rpcapd.exe
19:26:58.0953 3572 rpcapd - ok
19:26:58.0968 3572 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe
19:26:59.0125 3572 RpcLocator - ok
19:26:59.0156 3572 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll
19:26:59.0218 3572 RpcSs - ok
19:26:59.0250 3572 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe
19:26:59.0562 3572 RSVP - ok
19:26:59.0671 3572 [ 8B09FF15D36B1D5108F6F3249EA16F5F ] S24EventMonitor C:\Programme\Intel\WiFi\bin\S24EvMon.exe
19:26:59.0781 3572 S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning
19:26:59.0781 3572 S24EventMonitor - detected UnsignedFile.Multi.Generic (1)
19:26:59.0812 3572 [ 87940243EA2AD3EBE274F5409C5E9072 ] s24trans C:\WINDOWS\system32\DRIVERS\s24trans.sys
19:26:59.0843 3572 s24trans - ok
19:26:59.0859 3572 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe
19:27:00.0062 3572 SamSs - ok
19:27:00.0187 3572 [ BCE943896289A91AD75CC5652620B1C6 ] SBAMSvc C:\Programme\Ad-Aware Antivirus\SBAMSvc.exe
19:27:00.0531 3572 SBAMSvc - ok
19:27:00.0562 3572 [ 62BA65CC0B4A4BD1EAFF5FED6E2B5069 ] sbaphd C:\WINDOWS\system32\drivers\sbaphd.sys
19:27:00.0578 3572 sbaphd - ok
19:27:00.0625 3572 [ 3FFF8CDA4D2F29CA06F1557E85163C30 ] sbapifs C:\WINDOWS\system32\drivers\sbapifs.sys
19:27:00.0656 3572 sbapifs - ok
19:27:00.0703 3572 [ 1FD538C4FEB36B793D2121F20BBDC16F ] SBRE C:\WINDOWS\system32\drivers\SBREdrv.sys
19:27:00.0734 3572 SBRE - ok
19:27:00.0765 3572 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
19:27:01.0031 3572 SCardSvr - ok
19:27:01.0062 3572 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll
19:27:01.0203 3572 Schedule - ok
19:27:01.0218 3572 [ 8D04819A3CE51B9EB47E5689B44D43C4 ] sdbus C:\WINDOWS\system32\DRIVERS\sdbus.sys
19:27:01.0406 3572 sdbus - ok
19:27:01.0468 3572 [ E1F35F902B825C7B18236271F398DDA2 ] SDScannerService C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
19:27:01.0593 3572 SDScannerService - ok
19:27:01.0656 3572 [ 2DB434F4CE96B3FB65D44B3AD5A4DE3E ] SDUpdateService C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
19:27:01.0734 3572 SDUpdateService - ok
19:27:01.0750 3572 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
19:27:01.0812 3572 Secdrv - ok
19:27:01.0828 3572 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll
19:27:01.0968 3572 seclogon - ok
19:27:01.0968 3572 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll
19:27:02.0140 3572 SENS - ok
19:27:02.0156 3572 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] Serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
19:27:02.0281 3572 Serenum - ok
19:27:02.0296 3572 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\drivers\Serial.sys
19:27:02.0437 3572 Serial - ok
19:27:02.0468 3572 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
19:27:02.0593 3572 Sfloppy - ok
19:27:02.0640 3572 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
19:27:02.0781 3572 SharedAccess - ok
19:27:02.0812 3572 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
19:27:02.0828 3572 ShellHWDetection - ok
19:27:02.0843 3572 Simbad - ok
19:27:02.0859 3572 [ 68EA68D03BF58389FE6AD2B38FAD798C ] SkypeUpdate C:\Programme\Skype\Updater\Updater.exe
19:27:02.0875 3572 SkypeUpdate - ok
19:27:02.0984 3572 [ F3CC67EBBD33EC8D87BE51169B5ADD6D ] SmcService C:\Programme\Sygate\SPF\smc.exe
19:27:03.0171 3572 SmcService - ok
19:27:03.0218 3572 [ 854786D53C11EA9842F51176B139BD4B ] smwdm C:\WINDOWS\system32\drivers\smwdm.sys
19:27:03.0234 3572 smwdm - ok
19:27:03.0265 3572 [ 3978F082274F723AD5A0A8058C2417DD ] SoundMAX Agent Service (default) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
19:27:03.0281 3572 SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - warning
19:27:03.0281 3572 SoundMAX Agent Service (default) - detected UnsignedFile.Multi.Generic (1)
19:27:03.0281 3572 Sparrow - ok
19:27:03.0296 3572 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
19:27:03.0515 3572 splitter - ok
19:27:03.0546 3572 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
19:27:03.0578 3572 Spooler - ok
19:27:03.0593 3572 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
19:27:03.0656 3572 sr - ok
19:27:03.0671 3572 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll
19:27:03.0765 3572 srservice - ok
19:27:03.0781 3572 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
19:27:03.0843 3572 Srv - ok
19:27:03.0875 3572 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
19:27:03.0937 3572 SSDPSRV - ok
19:27:03.0968 3572 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
19:27:03.0984 3572 ssmdrv - ok
19:27:04.0000 3572 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll
19:27:04.0140 3572 stisvc - ok
19:27:04.0156 3572 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
19:27:04.0281 3572 swenum - ok
19:27:04.0296 3572 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
19:27:04.0437 3572 swmidi - ok
19:27:04.0437 3572 SwPrv - ok
19:27:04.0437 3572 symc810 - ok
19:27:04.0453 3572 symc8xx - ok
19:27:04.0453 3572 sym_hi - ok
19:27:04.0468 3572 sym_u3 - ok
19:27:04.0515 3572 [ 9574C5EEA8078C7B1A70AE912FF02FE0 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
19:27:04.0640 3572 SynTP - ok
19:27:04.0656 3572 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
19:27:04.0812 3572 sysaudio - ok
19:27:04.0843 3572 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
19:27:04.0968 3572 SysmonLog - ok
19:27:05.0000 3572 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
19:27:05.0140 3572 TapiSrv - ok
19:27:05.0156 3572 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
19:27:05.0218 3572 Tcpip - ok
19:27:05.0250 3572 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
19:27:05.0406 3572 TDPIPE - ok
19:27:05.0406 3572 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
19:27:05.0578 3572 TDTCP - ok
19:27:05.0609 3572 [ 64E59FCF5F81F55442E8476CE8E54CA0 ] Teefer C:\WINDOWS\system32\Drivers\Teefer.sys
19:27:05.0640 3572 Teefer ( UnsignedFile.Multi.Generic ) - warning
19:27:05.0640 3572 Teefer - detected UnsignedFile.Multi.Generic (1)
19:27:05.0671 3572 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
19:27:05.0921 3572 TermDD - ok
19:27:06.0015 3572 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll
19:27:06.0156 3572 TermService - ok
19:27:06.0187 3572 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll
19:27:06.0203 3572 Themes - ok
19:27:06.0234 3572 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
19:27:06.0312 3572 TlntSvr - ok
19:27:06.0328 3572 TosIde - ok
19:27:06.0343 3572 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll
19:27:06.0484 3572 TrkWks - ok
19:27:06.0515 3572 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
19:27:06.0687 3572 Udfs - ok
19:27:06.0687 3572 ultra - ok
19:27:06.0828 3572 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
19:27:07.0015 3572 Update - ok
19:27:07.0031 3572 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll
19:27:07.0109 3572 upnphost - ok
19:27:07.0125 3572 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe
19:27:07.0281 3572 UPS - ok
19:27:07.0296 3572 [ F2DD4159715AFA801C7916F85D2E2779 ] usbbus C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
19:27:07.0343 3572 usbbus - ok
19:27:07.0375 3572 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:27:07.0562 3572 usbccgp - ok
19:27:07.0578 3572 [ 41C12F229CF403A2BB2C8F4A05993C8F ] UsbDiag C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
19:27:07.0609 3572 UsbDiag - ok
19:27:07.0640 3572 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
19:27:07.0828 3572 usbehci - ok
19:27:07.0843 3572 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
19:27:07.0984 3572 usbhub - ok
19:27:08.0015 3572 [ F8E0B715ECDCC4D426D1DC8BEAD6E0B8 ] USBModem C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys
19:27:08.0015 3572 USBModem - ok
19:27:08.0046 3572 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
19:27:08.0187 3572 usbprint - ok
19:27:08.0218 3572 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:27:08.0375 3572 USBSTOR - ok
19:27:08.0390 3572 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:27:08.0531 3572 usbuhci - ok
19:27:08.0531 3572 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
19:27:08.0687 3572 VgaSave - ok
19:27:08.0687 3572 ViaIde - ok
19:27:08.0703 3572 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
19:27:08.0843 3572 VolSnap - ok
19:27:08.0875 3572 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe
19:27:08.0953 3572 VSS - ok
19:27:09.0031 3572 [ F0608F3B5B6D16F4870E867F9D069B6B ] w29n51 C:\WINDOWS\system32\DRIVERS\w29n51.sys
19:27:09.0250 3572 w29n51 - ok
19:27:09.0296 3572 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll
19:27:09.0437 3572 W32Time - ok
19:27:09.0468 3572 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
19:27:09.0671 3572 Wanarp - ok
19:27:09.0718 3572 [ D918617B46457B9AC28027722E30F647 ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys
19:27:09.0750 3572 Wdf01000 - ok
19:27:09.0750 3572 WDICA - ok
19:27:09.0781 3572 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
19:27:09.0906 3572 wdmaud - ok
19:27:09.0937 3572 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll
19:27:10.0078 3572 WebClient - ok
19:27:10.0109 3572 [ 8E95E30E9031C3AC25EC2455DA19831F ] wg3n C:\WINDOWS\SYSTEM32\Drivers\wg3n.sys
19:27:10.0109 3572 wg3n ( UnsignedFile.Multi.Generic ) - warning
19:27:10.0109 3572 wg3n - detected UnsignedFile.Multi.Generic (1)
19:27:10.0171 3572 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
19:27:10.0312 3572 winmgmt - ok
19:27:10.0343 3572 [ FD600B032E741EB6AAB509FC630F7C42 ] WinUSB C:\WINDOWS\system32\DRIVERS\WinUSB.sys
19:27:10.0359 3572 WinUSB - ok
19:27:10.0390 3572 [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
19:27:10.0515 3572 WmdmPmSN - ok
19:27:10.0562 3572 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi C:\WINDOWS\System32\advapi32.dll
19:27:10.0640 3572 Wmi - ok
19:27:10.0671 3572 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
19:27:10.0812 3572 WmiApSrv - ok
19:27:10.0843 3572 [ F62A090F00C5B4E597E8AA4B1048CE05 ] wpsdrvnt C:\WINDOWS\system32\drivers\wpsdrvnt.sys
19:27:10.0843 3572 wpsdrvnt ( UnsignedFile.Multi.Generic ) - warning
19:27:10.0843 3572 wpsdrvnt - detected UnsignedFile.Multi.Generic (1)
19:27:10.0875 3572 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll
19:27:11.0015 3572 wscsvc - ok
19:27:11.0046 3572 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
19:27:11.0171 3572 wuauserv - ok
19:27:11.0234 3572 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
19:27:11.0390 3572 WZCSVC - ok
19:27:11.0421 3572 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
19:27:11.0546 3572 xmlprov - ok
19:27:11.0562 3572 ================ Scan global ===============================
19:27:11.0593 3572 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
19:27:11.0609 3572 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
19:27:11.0640 3572 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
19:27:11.0656 3572 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
19:27:11.0671 3572 [Global] - ok
19:27:11.0671 3572 ================ Scan MBR ==================================
19:27:11.0671 3572 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
19:27:11.0937 3572 \Device\Harddisk0\DR0 ( TDSS File System ) - warning
19:27:11.0937 3572 \Device\Harddisk0\DR0 - detected TDSS File System (1)
19:27:11.0937 3572 ================ Scan VBR ==================================
19:27:11.0937 3572 [ 95EAFBE1F7F53837EF7EB9EFCB0BA6D2 ] \Device\Harddisk0\DR0\Partition1
19:27:11.0937 3572 \Device\Harddisk0\DR0\Partition1 - ok
19:27:11.0968 3572 [ 9F9AB6451C1DD185055E81FEC9005E59 ] \Device\Harddisk0\DR0\Partition2
19:27:11.0968 3572 \Device\Harddisk0\DR0\Partition2 - ok
19:27:11.0968 3572 ============================================================
19:27:11.0968 3572 Scan finished
19:27:11.0968 3572 ============================================================
19:27:12.0078 2912 Detected object count: 16
19:27:12.0078 2912 Actual detected object count: 16
19:27:47.0718 2912 Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0718 2912 Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0734 2912 ATI Smart ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0734 2912 ATI Smart ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0734 2912 ati2mtag ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0734 2912 ati2mtag ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0734 2912 Bonjour Service ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0734 2912 Bonjour Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0734 2912 EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0734 2912 EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0734 2912 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0734 2912 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0734 2912 ISODrive ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0734 2912 ISODrive ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0734 2912 pfc ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0734 2912 pfc ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0750 2912 PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0750 2912 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0750 2912 RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0750 2912 RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0765 2912 S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0765 2912 S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0765 2912 SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0765 2912 SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0765 2912 Teefer ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0765 2912 Teefer ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0765 2912 wg3n ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0765 2912 wg3n ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0765 2912 wpsdrvnt ( UnsignedFile.Multi.Generic ) - skipped by user
19:27:47.0765 2912 wpsdrvnt ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:27:47.0765 2912 \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
19:27:47.0765 2912 \Device\Harddisk0\DR0 ( TDSS File System ) - User select action: Skip


Alt 18.01.2013, 19:09   #6
markusg
/// Malware-holic
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



hi
Starte den TDSS killer wie oben.
scanne, wähle delete für folgenes:
TDSS File System
starte neu, scanne wie oben, poste das Log
__________________
--> Trojanische Pferd TR/Agent.20992.72 ?

Alt 18.01.2013, 20:32   #7
DrFab
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



ok gescannt, TDSS Deleted und nochmal gescannt.

Zitat:
21:29:16.0984 0840 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
21:29:18.0984 0840 ============================================================
21:29:18.0984 0840 Current date / time: 2013/01/18 21:29:18.0984
21:29:18.0984 0840 SystemInfo:
21:29:18.0984 0840
21:29:18.0984 0840 OS Version: 5.1.2600 ServicePack: 3.0
21:29:18.0984 0840 Product type: Workstation
21:29:18.0984 0840 ComputerName: STOKED
21:29:18.0984 0840 UserName: Administrator
21:29:18.0984 0840 Windows directory: C:\WINDOWS
21:29:18.0984 0840 System windows directory: C:\WINDOWS
21:29:18.0984 0840 Processor architecture: Intel x86
21:29:18.0984 0840 Number of processors: 1
21:29:18.0984 0840 Page size: 0x1000
21:29:18.0984 0840 Boot type: Normal boot
21:29:18.0984 0840 ============================================================
21:29:21.0093 0840 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
21:29:21.0093 0840 ============================================================
21:29:21.0093 0840 \Device\Harddisk0\DR0:
21:29:21.0093 0840 MBR partitions:
21:29:21.0093 0840 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1AF2B
21:29:21.0109 0840 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x61A79A5, BlocksNum 0x15C02EBC
21:29:21.0125 0840 ============================================================
21:29:21.0421 0840 D: <-> \Device\Harddisk0\DR0\Partition2
21:29:21.0468 0840 C: <-> \Device\Harddisk0\DR0\Partition1
21:29:21.0468 0840 ============================================================
21:29:21.0468 0840 Initialize success
21:29:21.0468 0840 ============================================================
21:29:28.0953 2940 ============================================================
21:29:28.0953 2940 Scan started
21:29:28.0953 2940 Mode: Manual; SigCheck; TDLFS;
21:29:28.0953 2940 ============================================================
21:29:29.0656 2940 ================ Scan system memory ========================
21:29:30.0625 2940 System memory - ok
21:29:30.0640 2940 ================ Scan services =============================
21:29:30.0750 2940 [ A8A4E18857CDFD8D9AB81E2C9EAF89B5 ] a2acc C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys
21:29:31.0156 2940 a2acc - ok
21:29:31.0265 2940 [ C6D0B4BF12036D1EE092D2F5EF436FC7 ] a2AntiMalware C:\Programme\Emsisoft Anti-Malware\a2service.exe
21:29:31.0531 2940 a2AntiMalware - ok
21:29:31.0546 2940 [ F7EABCA8375EA2DC6F35C4BCA4757515 ] A2DDA C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys
21:29:31.0593 2940 A2DDA - ok
21:29:31.0671 2940 Abiosdsk - ok
21:29:31.0687 2940 abp480n5 - ok
21:29:31.0734 2940 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:29:33.0156 2940 ACPI - ok
21:29:33.0203 2940 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
21:29:33.0359 2940 ACPIEC - ok
21:29:33.0437 2940 [ C59992E25F4EBAD9E5C15B0D5D225F99 ] Ad-Aware Service C:\Programme\Ad-Aware Antivirus\AdAwareService.exe
21:29:33.0531 2940 Ad-Aware Service - ok
21:29:33.0593 2940 [ 0D4C486A24A711A45FD83ACDF4D18506 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
21:29:33.0656 2940 AdobeFlashPlayerUpdateSvc - ok
21:29:33.0656 2940 adpu160m - ok
21:29:33.0687 2940 [ 75BEE80A25FC7F690DCD57570DC159C1 ] aeaudio C:\WINDOWS\system32\drivers\aeaudio.sys
21:29:33.0781 2940 aeaudio - ok
21:29:33.0796 2940 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
21:29:34.0109 2940 aec - ok
21:29:34.0187 2940 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
21:29:34.0265 2940 AFD - ok
21:29:34.0265 2940 Aha154x - ok
21:29:34.0281 2940 aic78u2 - ok
21:29:34.0281 2940 aic78xx - ok
21:29:34.0312 2940 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll
21:29:34.0453 2940 Alerter - ok
21:29:34.0484 2940 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe
21:29:34.0531 2940 ALG - ok
21:29:34.0546 2940 AliIde - ok
21:29:34.0546 2940 amsint - ok
21:29:34.0562 2940 Andbus - ok
21:29:34.0562 2940 AndDiag - ok
21:29:34.0578 2940 AndGps - ok
21:29:34.0578 2940 ANDModem - ok
21:29:34.0593 2940 androidusb - ok
21:29:34.0656 2940 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe
21:29:34.0671 2940 AntiVirSchedulerService - ok
21:29:34.0703 2940 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Programme\Avira\AntiVir Desktop\avguard.exe
21:29:34.0718 2940 AntiVirService - ok
21:29:34.0734 2940 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
21:29:34.0875 2940 AppMgmt - ok
21:29:34.0906 2940 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys
21:29:35.0062 2940 Arp1394 - ok
21:29:35.0078 2940 asc - ok
21:29:35.0078 2940 asc3350p - ok
21:29:35.0093 2940 asc3550 - ok
21:29:35.0156 2940 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
21:29:35.0203 2940 aspnet_state - ok
21:29:35.0218 2940 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:29:35.0390 2940 AsyncMac - ok
21:29:35.0437 2940 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
21:29:35.0609 2940 atapi - ok
21:29:35.0625 2940 Atdisk - ok
21:29:35.0687 2940 [ 1444104DF30F365A5094E14EC5433B8E ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
21:29:35.0734 2940 Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - warning
21:29:35.0734 2940 Ati HotKey Poller - detected UnsignedFile.Multi.Generic (1)
21:29:35.0765 2940 [ 7970DF1F4BEF2EE5E3F88B66D470CCDA ] ATI Smart C:\WINDOWS\system32\ati2sgag.exe
21:29:35.0859 2940 ATI Smart ( UnsignedFile.Multi.Generic ) - warning
21:29:35.0859 2940 ATI Smart - detected UnsignedFile.Multi.Generic (1)
21:29:35.0937 2940 [ 1FA523C5E4AD953F896EA50C33475BEA ] ati2mtag C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
21:29:36.0140 2940 ati2mtag ( UnsignedFile.Multi.Generic ) - warning
21:29:36.0140 2940 ati2mtag - detected UnsignedFile.Multi.Generic (1)
21:29:36.0171 2940 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:29:36.0453 2940 Atmarpc - ok
21:29:36.0546 2940 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
21:29:36.0687 2940 AudioSrv - ok
21:29:36.0703 2940 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
21:29:36.0843 2940 audstub - ok
21:29:36.0859 2940 [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys
21:29:36.0890 2940 avgntflt - ok
21:29:36.0921 2940 [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys
21:29:36.0968 2940 avipbb - ok
21:29:36.0984 2940 [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys
21:29:37.0015 2940 avkmgr - ok
21:29:37.0046 2940 [ 4826FCF97C47B361A2E2F68CD487A19E ] b57w2k C:\WINDOWS\system32\DRIVERS\b57xp32.sys
21:29:37.0093 2940 b57w2k - ok
21:29:37.0125 2940 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
21:29:37.0265 2940 Beep - ok
21:29:37.0328 2940 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll
21:29:37.0546 2940 BITS - ok
21:29:37.0578 2940 [ 73686FE0B2E0469F89FD2075BE724704 ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe
21:29:37.0578 2940 Bonjour Service ( UnsignedFile.Multi.Generic ) - warning
21:29:37.0578 2940 Bonjour Service - detected UnsignedFile.Multi.Generic (1)
21:29:37.0625 2940 [ B42057F06BBB98B31876C0B3F2B54E33 ] Browser C:\WINDOWS\System32\browser.dll
21:29:37.0781 2940 Browser - ok
21:29:37.0843 2940 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
21:29:38.0015 2940 cbidf2k - ok
21:29:38.0015 2940 cd20xrnt - ok
21:29:38.0046 2940 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
21:29:38.0265 2940 Cdaudio - ok
21:29:38.0296 2940 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
21:29:38.0515 2940 Cdfs - ok
21:29:38.0546 2940 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:29:38.0765 2940 Cdrom - ok
21:29:38.0765 2940 Changer - ok
21:29:38.0781 2940 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe
21:29:39.0000 2940 CiSvc - ok
21:29:39.0000 2940 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
21:29:39.0156 2940 ClipSrv - ok
21:29:39.0187 2940 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:29:39.0234 2940 clr_optimization_v2.0.50727_32 - ok
21:29:39.0265 2940 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
21:29:39.0437 2940 CmBatt - ok
21:29:39.0437 2940 CmdIde - ok
21:29:39.0468 2940 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
21:29:39.0625 2940 Compbatt - ok
21:29:39.0640 2940 COMSysApp - ok
21:29:39.0656 2940 Cpqarray - ok
21:29:39.0671 2940 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
21:29:39.0812 2940 CryptSvc - ok
21:29:39.0812 2940 dac2w2k - ok
21:29:39.0812 2940 dac960nt - ok
21:29:39.0859 2940 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
21:29:39.0937 2940 DcomLaunch - ok
21:29:39.0984 2940 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
21:29:40.0109 2940 Dhcp - ok
21:29:40.0125 2940 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
21:29:40.0281 2940 Disk - ok
21:29:40.0296 2940 dmadmin - ok
21:29:40.0343 2940 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
21:29:40.0593 2940 dmboot - ok
21:29:40.0625 2940 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys
21:29:40.0796 2940 dmio - ok
21:29:40.0828 2940 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
21:29:41.0000 2940 dmload - ok
21:29:41.0031 2940 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll
21:29:41.0234 2940 dmserver - ok
21:29:41.0281 2940 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
21:29:41.0453 2940 DMusic - ok
21:29:41.0484 2940 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
21:29:41.0546 2940 Dnscache - ok
21:29:41.0578 2940 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
21:29:41.0765 2940 Dot3svc - ok
21:29:41.0781 2940 dpti2o - ok
21:29:41.0781 2940 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
21:29:41.0984 2940 drmkaud - ok
21:29:42.0000 2940 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll
21:29:42.0171 2940 EapHost - ok
21:29:42.0187 2940 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll
21:29:42.0375 2940 ERSvc - ok
21:29:42.0406 2940 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe
21:29:42.0437 2940 Eventlog - ok
21:29:42.0468 2940 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll
21:29:42.0531 2940 EventSystem - ok
21:29:42.0625 2940 [ BA6063E3375F9BC11A9C8450A7F61E70 ] EvtEng C:\Programme\Intel\WiFi\bin\EvtEng.exe
21:29:42.0703 2940 EvtEng ( UnsignedFile.Multi.Generic ) - warning
21:29:42.0703 2940 EvtEng - detected UnsignedFile.Multi.Generic (1)
21:29:42.0734 2940 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
21:29:42.0937 2940 Fastfat - ok
21:29:42.0984 2940 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
21:29:43.0062 2940 FastUserSwitchingCompatibility - ok
21:29:43.0093 2940 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
21:29:43.0296 2940 Fdc - ok
21:29:43.0312 2940 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
21:29:43.0468 2940 Fips - ok
21:29:43.0531 2940 [ 227846995AFEEFA70D328BF5334A86A5 ] FLEXnet Licensing Service C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
21:29:43.0671 2940 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning
21:29:43.0671 2940 FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1)
21:29:43.0687 2940 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
21:29:43.0843 2940 Flpydisk - ok
21:29:43.0875 2940 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys
21:29:44.0031 2940 FltMgr - ok
21:29:44.0078 2940 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
21:29:44.0125 2940 FontCache3.0.0.0 - ok
21:29:44.0125 2940 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:29:44.0328 2940 Fs_Rec - ok
21:29:44.0359 2940 [ D6E3667F5E2BC6AFC50308B480DE2999 ] FTDIBUS C:\WINDOWS\system32\drivers\ftdibus.sys
21:29:44.0390 2940 FTDIBUS - ok
21:29:44.0421 2940 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:29:44.0609 2940 Ftdisk - ok
21:29:44.0640 2940 [ E4CF4C1F9E3D57A66850F484C08E9ECF ] FTSER2K C:\WINDOWS\system32\drivers\ftser2k.sys
21:29:44.0656 2940 FTSER2K - ok
21:29:44.0687 2940 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:29:44.0859 2940 Gpc - ok
21:29:44.0921 2940 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
21:29:45.0062 2940 helpsvc - ok
21:29:45.0062 2940 HidServ - ok
21:29:45.0078 2940 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:29:45.0234 2940 hidusb - ok
21:29:45.0265 2940 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
21:29:45.0593 2940 hkmsvc - ok
21:29:45.0593 2940 hpn - ok
21:29:45.0625 2940 [ F6AACF5BCE2893E0C1754AFEB672E5C9 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
21:29:45.0765 2940 HTTP - ok
21:29:45.0796 2940 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
21:29:45.0937 2940 HTTPFilter - ok
21:29:45.0953 2940 i2omgmt - ok
21:29:45.0953 2940 i2omp - ok
21:29:45.0984 2940 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:29:46.0156 2940 i8042prt - ok
21:29:46.0281 2940 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:29:46.0468 2940 idsvc - ok
21:29:46.0500 2940 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
21:29:46.0656 2940 Imapi - ok
21:29:46.0687 2940 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe
21:29:46.0812 2940 ImapiService - ok
21:29:46.0828 2940 ini910u - ok
21:29:46.0843 2940 [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys
21:29:47.0000 2940 IntelIde - ok
21:29:47.0031 2940 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
21:29:47.0156 2940 intelppm - ok
21:29:47.0171 2940 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
21:29:47.0359 2940 Ip6Fw - ok
21:29:47.0375 2940 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:29:47.0515 2940 IpFilterDriver - ok
21:29:47.0515 2940 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:29:47.0656 2940 IpInIp - ok
21:29:47.0671 2940 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:29:47.0812 2940 IpNat - ok
21:29:47.0828 2940 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:29:47.0984 2940 IPSec - ok
21:29:48.0000 2940 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
21:29:48.0093 2940 IRENUM - ok
21:29:48.0125 2940 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:29:48.0296 2940 isapnp - ok
21:29:48.0343 2940 [ 3FF410CCFFCC6A25F33080B8F6E345CD ] ISODrive C:\Programme\UltraISO\drivers\ISODrive.sys
21:29:48.0375 2940 ISODrive ( UnsignedFile.Multi.Generic ) - warning
21:29:48.0375 2940 ISODrive - detected UnsignedFile.Multi.Generic (1)
21:29:48.0390 2940 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:29:48.0531 2940 Kbdclass - ok
21:29:48.0562 2940 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
21:29:48.0718 2940 kmixer - ok
21:29:48.0750 2940 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
21:29:48.0828 2940 KSecDD - ok
21:29:48.0875 2940 [ D6EB4916B203CBE525F8EFF5FD5AB16C ] LanmanServer C:\WINDOWS\System32\srvsvc.dll
21:29:49.0078 2940 LanmanServer - ok
21:29:49.0125 2940 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
21:29:49.0187 2940 lanmanworkstation - ok
21:29:49.0187 2940 lbrtfdc - ok
21:29:49.0234 2940 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
21:29:49.0484 2940 LmHosts - ok
21:29:49.0500 2940 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll
21:29:49.0796 2940 Messenger - ok
21:29:50.0296 2940 Microsoft SharePoint Workspace Audit Service - ok
21:29:50.0328 2940 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
21:29:50.0531 2940 mnmdd - ok
21:29:50.0562 2940 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
21:29:50.0765 2940 mnmsrvc - ok
21:29:50.0781 2940 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
21:29:50.0984 2940 Modem - ok
21:29:51.0031 2940 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:29:51.0171 2940 Mouclass - ok
21:29:51.0203 2940 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:29:51.0406 2940 mouhid - ok
21:29:51.0421 2940 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
21:29:51.0578 2940 MountMgr - ok
21:29:51.0640 2940 [ 4D7F2682D29B92A6251B17957AA0B985 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
21:29:51.0671 2940 MozillaMaintenance - ok
21:29:51.0671 2940 mraid35x - ok
21:29:51.0687 2940 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:29:51.0843 2940 MRxDAV - ok
21:29:51.0890 2940 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:29:52.0015 2940 MRxSmb - ok
21:29:52.0046 2940 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe
21:29:52.0203 2940 MSDTC - ok
21:29:52.0218 2940 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
21:29:52.0390 2940 Msfs - ok
21:29:52.0390 2940 MSIServer - ok
21:29:52.0406 2940 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
21:29:52.0625 2940 MSKSSRV - ok
21:29:52.0640 2940 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
21:29:52.0906 2940 MSPCLOCK - ok
21:29:52.0937 2940 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
21:29:53.0187 2940 MSPQM - ok
21:29:53.0218 2940 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:29:53.0390 2940 mssmbios - ok
21:29:53.0406 2940 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
21:29:53.0468 2940 Mup - ok
21:29:53.0515 2940 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll
21:29:53.0750 2940 napagent - ok
21:29:53.0781 2940 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
21:29:53.0984 2940 NDIS - ok
21:29:54.0031 2940 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:29:54.0078 2940 NdisTapi - ok
21:29:54.0109 2940 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:29:54.0281 2940 Ndisuio - ok
21:29:54.0296 2940 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:29:54.0468 2940 NdisWan - ok
21:29:54.0500 2940 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
21:29:54.0546 2940 NDProxy - ok
21:29:54.0562 2940 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
21:29:54.0734 2940 NetBIOS - ok
21:29:54.0750 2940 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
21:29:54.0953 2940 NetBT - ok
21:29:54.0984 2940 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe
21:29:55.0171 2940 NetDDE - ok
21:29:55.0171 2940 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
21:29:55.0375 2940 NetDDEdsdm - ok
21:29:55.0406 2940 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe
21:29:55.0578 2940 Netlogon - ok
21:29:55.0609 2940 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll
21:29:55.0796 2940 Netman - ok
21:29:55.0906 2940 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:29:55.0953 2940 NetTcpPortSharing - ok
21:29:56.0046 2940 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys
21:29:56.0187 2940 NIC1394 - ok
21:29:56.0218 2940 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll
21:29:56.0265 2940 Nla - ok
21:29:56.0328 2940 [ B48DC6ABCD3AEFF8618350CCBDC6B09A ] NPF C:\WINDOWS\system32\drivers\npf.sys
21:29:56.0390 2940 NPF - ok
21:29:56.0406 2940 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
21:29:56.0609 2940 Npfs - ok
21:29:56.0687 2940 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
21:29:57.0046 2940 Ntfs - ok
21:29:57.0062 2940 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
21:29:57.0250 2940 NtLmSsp - ok
21:29:57.0359 2940 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
21:29:57.0687 2940 NtmsSvc - ok
21:29:57.0765 2940 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
21:29:57.0968 2940 Null - ok
21:29:58.0000 2940 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:29:58.0218 2940 NwlnkFlt - ok
21:29:58.0234 2940 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:29:58.0453 2940 NwlnkFwd - ok
21:29:58.0546 2940 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
21:29:58.0640 2940 odserv - ok
21:29:58.0671 2940 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys
21:29:58.0859 2940 ohci1394 - ok
21:29:58.0921 2940 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
21:29:58.0984 2940 ose - ok
21:29:59.0171 2940 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
21:30:00.0218 2940 osppsvc - ok
21:30:00.0281 2940 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys
21:30:00.0453 2940 Parport - ok
21:30:00.0500 2940 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
21:30:00.0656 2940 PartMgr - ok
21:30:00.0703 2940 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
21:30:00.0875 2940 ParVdm - ok
21:30:00.0921 2940 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
21:30:01.0093 2940 PCI - ok
21:30:01.0093 2940 PCIDump - ok
21:30:01.0109 2940 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
21:30:01.0250 2940 PCIIde - ok
21:30:01.0265 2940 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\DRIVERS\pcmcia.sys
21:30:01.0421 2940 Pcmcia - ok
21:30:01.0421 2940 PDCOMP - ok
21:30:01.0421 2940 PDFRAME - ok
21:30:01.0437 2940 PDRELI - ok
21:30:01.0437 2940 PDRFRAME - ok
21:30:01.0453 2940 perc2 - ok
21:30:01.0453 2940 perc2hib - ok
21:30:01.0500 2940 [ 5903FA75200807AD739286BBF40C4904 ] pfc C:\WINDOWS\system32\drivers\pfc.sys
21:30:01.0515 2940 pfc ( UnsignedFile.Multi.Generic ) - warning
21:30:01.0515 2940 pfc - detected UnsignedFile.Multi.Generic (1)
21:30:01.0531 2940 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe
21:30:01.0546 2940 PlugPlay - ok
21:30:01.0562 2940 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
21:30:01.0687 2940 PolicyAgent - ok
21:30:01.0703 2940 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:30:01.0875 2940 PptpMiniport - ok
21:30:01.0921 2940 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
21:30:02.0031 2940 ProtectedStorage - ok
21:30:02.0062 2940 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
21:30:02.0203 2940 PSched - ok
21:30:02.0203 2940 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:30:02.0359 2940 Ptilink - ok
21:30:02.0406 2940 [ B572ED0C3E6165643FA116AF20425A54 ] PxHelp20 C:\WINDOWS\system32\DRIVERS\PxHelp20.sys
21:30:02.0437 2940 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
21:30:02.0437 2940 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
21:30:02.0453 2940 ql1080 - ok
21:30:02.0453 2940 Ql10wnt - ok
21:30:02.0468 2940 ql12160 - ok
21:30:02.0468 2940 ql1240 - ok
21:30:02.0468 2940 ql1280 - ok
21:30:02.0500 2940 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:30:02.0640 2940 RasAcd - ok
21:30:02.0671 2940 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll
21:30:02.0812 2940 RasAuto - ok
21:30:02.0859 2940 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:30:03.0031 2940 Rasl2tp - ok
21:30:03.0109 2940 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll
21:30:03.0343 2940 RasMan - ok
21:30:03.0359 2940 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:30:03.0562 2940 RasPppoe - ok
21:30:03.0562 2940 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
21:30:03.0781 2940 Raspti - ok
21:30:03.0859 2940 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:30:04.0093 2940 Rdbss - ok
21:30:04.0109 2940 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:30:04.0328 2940 RDPCDD - ok
21:30:04.0390 2940 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
21:30:04.0640 2940 rdpdr - ok
21:30:04.0687 2940 [ 5B3055DAA788BD688594D2F5981F2A83 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
21:30:04.0796 2940 RDPWD - ok
21:30:04.0843 2940 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
21:30:05.0046 2940 RDSessMgr - ok
21:30:05.0078 2940 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
21:30:05.0265 2940 redbook - ok
21:30:05.0328 2940 [ 7EEEEC28A34516E66137F355DCC15BDB ] RegSrvc C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
21:30:05.0437 2940 RegSrvc ( UnsignedFile.Multi.Generic ) - warning
21:30:05.0437 2940 RegSrvc - detected UnsignedFile.Multi.Generic (1)
21:30:05.0468 2940 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
21:30:05.0687 2940 RemoteAccess - ok
21:30:05.0703 2940 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
21:30:05.0906 2940 RemoteRegistry - ok
21:30:05.0937 2940 [ 21DC56B632159F031577214F9643AC51 ] rimsptsk C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
21:30:06.0000 2940 rimsptsk - ok
21:30:06.0015 2940 [ 85D880C8520929A8FC07AECF7FA94432 ] risdptsk C:\WINDOWS\system32\DRIVERS\risdptsk.sys
21:30:06.0062 2940 risdptsk - ok
21:30:06.0125 2940 [ B60F58F175DE20A6739194E85B035178 ] rpcapd C:\Programme\WinPcap\rpcapd.exe
21:30:06.0187 2940 rpcapd - ok
21:30:06.0203 2940 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe
21:30:06.0437 2940 RpcLocator - ok
21:30:06.0468 2940 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll
21:30:06.0531 2940 RpcSs - ok
21:30:06.0546 2940 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe
21:30:06.0781 2940 RSVP - ok
21:30:06.0921 2940 [ 8B09FF15D36B1D5108F6F3249EA16F5F ] S24EventMonitor C:\Programme\Intel\WiFi\bin\S24EvMon.exe
21:30:07.0062 2940 S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning
21:30:07.0062 2940 S24EventMonitor - detected UnsignedFile.Multi.Generic (1)
21:30:07.0078 2940 [ 87940243EA2AD3EBE274F5409C5E9072 ] s24trans C:\WINDOWS\system32\DRIVERS\s24trans.sys
21:30:07.0125 2940 s24trans - ok
21:30:07.0156 2940 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe
21:30:07.0265 2940 SamSs - ok
21:30:07.0578 2940 [ BCE943896289A91AD75CC5652620B1C6 ] SBAMSvc C:\Programme\Ad-Aware Antivirus\SBAMSvc.exe
21:30:07.0937 2940 SBAMSvc - ok
21:30:07.0968 2940 [ 62BA65CC0B4A4BD1EAFF5FED6E2B5069 ] sbaphd C:\WINDOWS\system32\drivers\sbaphd.sys
21:30:07.0984 2940 sbaphd - ok
21:30:08.0015 2940 [ 3FFF8CDA4D2F29CA06F1557E85163C30 ] sbapifs C:\WINDOWS\system32\drivers\sbapifs.sys
21:30:08.0046 2940 sbapifs - ok
21:30:08.0093 2940 [ 1FD538C4FEB36B793D2121F20BBDC16F ] SBRE C:\WINDOWS\system32\drivers\SBREdrv.sys
21:30:08.0140 2940 SBRE - ok
21:30:08.0156 2940 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
21:30:08.0453 2940 SCardSvr - ok
21:30:08.0484 2940 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll
21:30:08.0640 2940 Schedule - ok
21:30:08.0671 2940 [ 8D04819A3CE51B9EB47E5689B44D43C4 ] sdbus C:\WINDOWS\system32\DRIVERS\sdbus.sys
21:30:08.0828 2940 sdbus - ok
21:30:08.0921 2940 [ E1F35F902B825C7B18236271F398DDA2 ] SDScannerService C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
21:30:09.0015 2940 SDScannerService - ok
21:30:09.0078 2940 [ 2DB434F4CE96B3FB65D44B3AD5A4DE3E ] SDUpdateService C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
21:30:09.0156 2940 SDUpdateService - ok
21:30:09.0171 2940 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:30:09.0250 2940 Secdrv - ok
21:30:09.0265 2940 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll
21:30:09.0406 2940 seclogon - ok
21:30:09.0421 2940 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll
21:30:09.0609 2940 SENS - ok
21:30:09.0625 2940 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] Serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
21:30:09.0890 2940 Serenum - ok
21:30:09.0906 2940 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\drivers\Serial.sys
21:30:10.0140 2940 Serial - ok
21:30:10.0171 2940 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
21:30:10.0421 2940 Sfloppy - ok
21:30:10.0453 2940 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
21:30:10.0703 2940 SharedAccess - ok
21:30:10.0734 2940 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
21:30:10.0796 2940 ShellHWDetection - ok
21:30:10.0812 2940 Simbad - ok
21:30:10.0875 2940 [ 68EA68D03BF58389FE6AD2B38FAD798C ] SkypeUpdate C:\Programme\Skype\Updater\Updater.exe
21:30:10.0921 2940 SkypeUpdate - ok
21:30:11.0296 2940 [ F3CC67EBBD33EC8D87BE51169B5ADD6D ] SmcService C:\Programme\Sygate\SPF\smc.exe
21:30:11.0687 2940 SmcService - ok
21:30:11.0718 2940 [ 854786D53C11EA9842F51176B139BD4B ] smwdm C:\WINDOWS\system32\drivers\smwdm.sys
21:30:11.0765 2940 smwdm - ok
21:30:11.0812 2940 [ 3978F082274F723AD5A0A8058C2417DD ] SoundMAX Agent Service (default) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
21:30:11.0843 2940 SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - warning
21:30:11.0843 2940 SoundMAX Agent Service (default) - detected UnsignedFile.Multi.Generic (1)
21:30:11.0859 2940 Sparrow - ok
21:30:11.0890 2940 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
21:30:12.0078 2940 splitter - ok
21:30:12.0140 2940 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
21:30:12.0203 2940 Spooler - ok
21:30:12.0234 2940 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
21:30:12.0390 2940 sr - ok
21:30:12.0437 2940 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll
21:30:12.0546 2940 srservice - ok
21:30:12.0625 2940 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
21:30:12.0734 2940 Srv - ok
21:30:12.0781 2940 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
21:30:12.0859 2940 SSDPSRV - ok
21:30:12.0906 2940 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
21:30:12.0953 2940 ssmdrv - ok
21:30:12.0968 2940 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll
21:30:13.0218 2940 stisvc - ok
21:30:13.0250 2940 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
21:30:13.0453 2940 swenum - ok
21:30:13.0468 2940 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
21:30:13.0625 2940 swmidi - ok
21:30:13.0640 2940 SwPrv - ok
21:30:13.0640 2940 symc810 - ok
21:30:13.0656 2940 symc8xx - ok
21:30:13.0656 2940 sym_hi - ok
21:30:13.0656 2940 sym_u3 - ok
21:30:13.0718 2940 [ 9574C5EEA8078C7B1A70AE912FF02FE0 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
21:30:13.0906 2940 SynTP - ok
21:30:13.0921 2940 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
21:30:14.0093 2940 sysaudio - ok
21:30:14.0125 2940 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
21:30:14.0281 2940 SysmonLog - ok
21:30:14.0296 2940 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
21:30:14.0468 2940 TapiSrv - ok
21:30:14.0500 2940 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:30:14.0578 2940 Tcpip - ok
21:30:14.0609 2940 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
21:30:14.0796 2940 TDPIPE - ok
21:30:14.0812 2940 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
21:30:15.0015 2940 TDTCP - ok
21:30:15.0062 2940 [ 64E59FCF5F81F55442E8476CE8E54CA0 ] Teefer C:\WINDOWS\system32\Drivers\Teefer.sys
21:30:15.0109 2940 Teefer ( UnsignedFile.Multi.Generic ) - warning
21:30:15.0109 2940 Teefer - detected UnsignedFile.Multi.Generic (1)
21:30:15.0140 2940 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
21:30:15.0406 2940 TermDD - ok
21:30:15.0484 2940 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll
21:30:15.0687 2940 TermService - ok
21:30:15.0734 2940 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll
21:30:15.0781 2940 Themes - ok
21:30:15.0812 2940 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
21:30:15.0984 2940 TlntSvr - ok
21:30:16.0000 2940 TosIde - ok
21:30:16.0015 2940 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll
21:30:16.0250 2940 TrkWks - ok
21:30:16.0265 2940 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
21:30:16.0500 2940 Udfs - ok
21:30:16.0515 2940 ultra - ok
21:30:16.0546 2940 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
21:30:16.0828 2940 Update - ok
21:30:16.0859 2940 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll
21:30:17.0015 2940 upnphost - ok
21:30:17.0046 2940 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe
21:30:17.0250 2940 UPS - ok
21:30:17.0265 2940 [ F2DD4159715AFA801C7916F85D2E2779 ] usbbus C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
21:30:17.0328 2940 usbbus - ok
21:30:17.0390 2940 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:30:17.0578 2940 usbccgp - ok
21:30:17.0609 2940 [ 41C12F229CF403A2BB2C8F4A05993C8F ] UsbDiag C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
21:30:17.0656 2940 UsbDiag - ok
21:30:17.0687 2940 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:30:17.0906 2940 usbehci - ok
21:30:17.0937 2940 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:30:18.0140 2940 usbhub - ok
21:30:18.0156 2940 [ F8E0B715ECDCC4D426D1DC8BEAD6E0B8 ] USBModem C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys
21:30:18.0203 2940 USBModem - ok
21:30:18.0234 2940 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
21:30:18.0390 2940 usbprint - ok
21:30:18.0421 2940 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:30:18.0609 2940 USBSTOR - ok
21:30:18.0656 2940 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
21:30:18.0843 2940 usbuhci - ok
21:30:18.0859 2940 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
21:30:19.0031 2940 VgaSave - ok
21:30:19.0046 2940 ViaIde - ok
21:30:19.0078 2940 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
21:30:19.0296 2940 VolSnap - ok
21:30:19.0343 2940 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe
21:30:19.0515 2940 VSS - ok
21:30:19.0593 2940 [ F0608F3B5B6D16F4870E867F9D069B6B ] w29n51 C:\WINDOWS\system32\DRIVERS\w29n51.sys
21:30:19.0906 2940 w29n51 - ok
21:30:19.0953 2940 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll
21:30:20.0109 2940 W32Time - ok
21:30:20.0125 2940 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:30:20.0359 2940 Wanarp - ok
21:30:20.0406 2940 [ D918617B46457B9AC28027722E30F647 ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys
21:30:20.0500 2940 Wdf01000 - ok
21:30:20.0500 2940 WDICA - ok
21:30:20.0515 2940 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
21:30:20.0656 2940 wdmaud - ok
21:30:20.0671 2940 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll
21:30:20.0796 2940 WebClient - ok
21:30:20.0812 2940 [ 8E95E30E9031C3AC25EC2455DA19831F ] wg3n C:\WINDOWS\SYSTEM32\Drivers\wg3n.sys
21:30:20.0859 2940 wg3n ( UnsignedFile.Multi.Generic ) - warning
21:30:20.0859 2940 wg3n - detected UnsignedFile.Multi.Generic (1)
21:30:20.0921 2940 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
21:30:21.0046 2940 winmgmt - ok
21:30:21.0093 2940 [ FD600B032E741EB6AAB509FC630F7C42 ] WinUSB C:\WINDOWS\system32\DRIVERS\WinUSB.sys
21:30:21.0125 2940 WinUSB - ok
21:30:21.0156 2940 [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
21:30:21.0296 2940 WmdmPmSN - ok
21:30:21.0343 2940 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi C:\WINDOWS\System32\advapi32.dll
21:30:21.0437 2940 Wmi - ok
21:30:21.0500 2940 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
21:30:21.0703 2940 WmiApSrv - ok
21:30:21.0750 2940 [ F62A090F00C5B4E597E8AA4B1048CE05 ] wpsdrvnt C:\WINDOWS\system32\drivers\wpsdrvnt.sys
21:30:21.0875 2940 wpsdrvnt ( UnsignedFile.Multi.Generic ) - warning
21:30:21.0875 2940 wpsdrvnt - detected UnsignedFile.Multi.Generic (1)
21:30:21.0921 2940 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll
21:30:22.0093 2940 wscsvc - ok
21:30:22.0156 2940 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
21:30:22.0343 2940 wuauserv - ok
21:30:22.0484 2940 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
21:30:22.0718 2940 WZCSVC - ok
21:30:22.0765 2940 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
21:30:22.0968 2940 xmlprov - ok
21:30:22.0984 2940 ================ Scan global ===============================
21:30:23.0000 2940 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
21:30:23.0062 2940 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
21:30:23.0109 2940 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
21:30:23.0125 2940 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
21:30:23.0140 2940 [Global] - ok
21:30:23.0140 2940 ================ Scan MBR ==================================
21:30:23.0156 2940 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
21:30:23.0500 2940 \Device\Harddisk0\DR0 - ok
21:30:23.0500 2940 ================ Scan VBR ==================================
21:30:23.0500 2940 [ 95EAFBE1F7F53837EF7EB9EFCB0BA6D2 ] \Device\Harddisk0\DR0\Partition1
21:30:23.0500 2940 \Device\Harddisk0\DR0\Partition1 - ok
21:30:23.0500 2940 [ 9F9AB6451C1DD185055E81FEC9005E59 ] \Device\Harddisk0\DR0\Partition2
21:30:23.0515 2940 \Device\Harddisk0\DR0\Partition2 - ok
21:30:23.0515 2940 ============================================================
21:30:23.0515 2940 Scan finished
21:30:23.0515 2940 ============================================================
21:30:23.0640 1636 Detected object count: 15
21:30:23.0640 1636 Actual detected object count: 15
21:30:43.0796 1636 Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0796 1636 Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 ATI Smart ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 ATI Smart ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 ati2mtag ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 ati2mtag ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 Bonjour Service ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 Bonjour Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 ISODrive ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 ISODrive ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 pfc ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 pfc ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0812 1636 RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0812 1636 RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0828 1636 S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0828 1636 S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0828 1636 SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0828 1636 SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0828 1636 Teefer ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0828 1636 Teefer ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0828 1636 wg3n ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0828 1636 wg3n ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:30:43.0828 1636 wpsdrvnt ( UnsignedFile.Multi.Generic ) - skipped by user
21:30:43.0828 1636 wpsdrvnt ( UnsignedFile.Multi.Generic ) - User select action: Skip

Alt 19.01.2013, 19:49   #8
markusg
/// Malware-holic
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



hi
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.01.2013, 21:19   #9
DrFab
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



Ok, hab ich auch mal gemacht. Wurde damit jetzt was gefixt??

[QUOTE]
Combofix Logfile:
Code:
ATTFilter
ComboFix 13-01-17.04 - Administrator 19.01.2013  22:04:46.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1022.621 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Emsisoft Anti-Malware *Disabled/Outdated* {0F8591BB-342B-4493-91C3-4E948ED21255}
AV: Lavasoft Ad-Aware *Disabled/Outdated* {964FCE60-0B18-4D30-ADD6-EB178909041C}
FW: Lavasoft Ad-Aware *Disabled* {FF1CD5B7-1553-4625-A258-1775385CED33}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\windows\iun6002.exe
c:\windows\ST6UNST.000
c:\windows\wininit.ini
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-12-19 bis 2013-01-19  ))))))))))))))))))))))))))))))
.
.
2013-01-18 20:21 . 2013-01-18 20:21	--------	d-----w-	C:\TDSSKiller_Quarantine
2013-01-16 21:01 . 2013-01-18 20:26	--------	d-----w-	c:\programme\Emsisoft Anti-Malware
2013-01-16 19:56 . 2013-01-16 20:09	--------	d-----w-	c:\windows\system32\NtmsData
2013-01-16 16:47 . 2013-01-16 16:47	--------	d-----w-	c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Ad-Aware Antivirus
2013-01-13 14:55 . 2013-01-13 14:55	--------	d-----w-	c:\programme\Microsoft Synchronization Services
2013-01-13 14:52 . 2013-01-13 14:52	--------	d-----w-	c:\dokumente und einstellungen\All Users\Microsoft
2013-01-13 14:52 . 2013-01-13 14:52	--------	d-----w-	c:\programme\Microsoft Sync Framework
2013-01-13 14:52 . 2013-01-13 14:52	--------	d-----w-	c:\programme\Microsoft.NET
2013-01-13 14:52 . 2013-01-13 14:52	--------	d-----w-	c:\programme\Microsoft SQL Server Compact Edition
2013-01-13 14:42 . 2013-01-13 14:43	--------	d-----w-	c:\programme\Microsoft Visual Studio 8
2013-01-13 14:40 . 2013-01-13 14:40	--------	d-----w-	c:\programme\Microsoft Analysis Services
2013-01-13 14:18 . 2013-01-13 14:18	--------	d-----w-	C:\spoolerlogs
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-25 16:27 . 2012-10-25 16:26	261600	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32	94208	----a-w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32	94208	----a-w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32	94208	----a-w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32	94208	----a-w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Spybot-S&D Cleaning"="c:\programme\Spybot - Search & Destroy 2\SDCleaner.exe" [2012-05-10 2959336]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ad-Aware Antivirus"="c:\programme\Ad-Aware Antivirus\AdAwareLauncher --windows-run" [X]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2010-11-07 1938728]
"IntelZeroConfig"="c:\programme\Intel\WiFi\bin\ZCfgSvc.exe" [2008-08-20 1368064]
"IntelWireless"="c:\programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" [2008-08-20 1191936]
"SmcService"="c:\progra~1\Sygate\SPF\smc.exe" [2004-02-24 2372760]
"SoundMAXPnP"="c:\programme\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-06-30 1388544]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-10-14 348664]
"Ad-Aware Browsing Protection"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe" [2012-08-08 540056]
"SDTray"="c:\programme\Spybot - Search & Destroy 2\SDTray.exe" [2012-05-10 3349488]
"BCSSync"="c:\programme\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"emsisoft anti-malware"="c:\programme\Emsisoft Anti-Malware\a2guard.exe" [2012-10-17 3364264]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service]
@="Ad-Aware Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Dropbox.lnk]
path=c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WISO Mein Steuer-Sparbuch heute.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk
backup=c:\windows\pss\WISO Mein Steuer-Sparbuch heute.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-01-03 13:10	843712	----a-w-	c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AtiPTA]
2005-06-28 18:05	344064	----a-w-	c:\windows\system32\atiptaxx.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 12:00	15360	----a-w-	c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2012-04-05 09:41	17356424	----a-r-	c:\programme\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]
2004-07-07 12:56	847872	----a-w-	c:\programme\Analog Devices\SoundMAX\SMax4.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Miranda IM\\miranda32.exe"=
"c:\\Dokumente und Einstellungen\\Administrator\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"=
"c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
.
R1 A2DDA;A2 Direct Disk Access Support Driver;c:\programme\Emsisoft Anti-Malware\a2ddax86.sys [16.01.2013 22:01 17904]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [29.03.2012 16:58 36000]
R1 sbaphd;sbaphd;c:\windows\system32\drivers\sbaphd.sys [18.11.2012 19:51 21240]
R2 a2AntiMalware;Emsisoft Anti-Malware 7.0 - Service;c:\programme\Emsisoft Anti-Malware\a2service.exe [16.01.2013 22:01 3084688]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [29.03.2012 16:58 86224]
R2 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [25.06.2010 18:07 35088]
R2 sbapifs;sbapifs;c:\windows\system32\drivers\sbapifs.sys [18.11.2012 19:51 77816]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [18.11.2012 20:10 1122296]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [18.11.2012 20:10 838136]
R3 a2acc;a2acc;c:\programme\Emsisoft Anti-Malware\a2accx86.sys [16.01.2013 22:01 54072]
S1 SBRE;SBRE;c:\windows\system32\drivers\SBREDrv.sys [26.10.2011 14:23 101112]
S2 Ad-Aware Service;Ad-Aware Service;c:\programme\Ad-Aware Antivirus\AdAwareService.exe [20.09.2012 15:03 1236368]
S2 SBAMSvc;Ad-Aware;c:\programme\Ad-Aware Antivirus\SBAMSvc.exe [19.12.2011 13:20 3289032]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [05.04.2012 10:37 158856]
S3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus.sys --> c:\windows\system32\DRIVERS\lgandbus.sys [?]
S3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag.sys --> c:\windows\system32\DRIVERS\lganddiag.sys [?]
S3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps.sys --> c:\windows\system32\DRIVERS\lgandgps.sys [?]
S3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem.sys --> c:\windows\system32\DRIVERS\lgandmodem.sys [?]
S3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\lgandadb.sys --> c:\windows\system32\Drivers\lgandadb.sys [?]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 71231948
*Deregistered* - 71231948
.
Inhalt des "geplante Tasks" Ordners
.
2012-12-23 c:\windows\Tasks\Ad-Aware Antivirus Scheduled Scan.job
- c:\progra~1\AD-AWA~1\AdAwareLauncher.exe [2012-09-20 14:03]
.
2013-01-19 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-30 15:57]
.
2013-01-18 c:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2012-11-18 15:29]
.
2012-11-18 c:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2012-11-18 15:29]
.
2012-11-18 c:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2012-11-18 15:29]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cfo5zxlw.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Notify-SDWinLogon - SDWinLogon.dll
AddRemove-DNA-ATi4.5.6.1-32x - c:\windows\iun6002.exe
AddRemove-uTorrent - d:\downloads\uTorrent.exe
AddRemove-VCDS-Lite  1.1 - c:\ross-tech\VCDS-Lite\UnInstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-01-19 22:11
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(908)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2013-01-19  22:15:55
ComboFix-quarantined-files.txt  2013-01-19 21:15
.
Vor Suchlauf: 6 Verzeichnis(se), 23.178.760.192 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 23.498.452.992 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - DF62464DC9721AB506EDE3ADF8452C1C
         
--- --- ---


Hallo, noch eine auserordentlichen Hinweis.
Heute Nachmittag hatte der Avira wieder was gemeldet:

Zitat:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 19. Januar 2013 19:29

Es wird nach 4674496 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : STOKED

Versionsinformationen:
BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00
AVSCAN.EXE : 12.3.0.48 468256 Bytes 31.12.2012 00:00:01
AVSCAN.DLL : 12.3.0.15 66256 Bytes 22.05.2012 17:38:08
LUKE.DLL : 12.3.0.15 68304 Bytes 22.05.2012 17:38:09
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 22.05.2012 17:38:09
AVREG.DLL : 12.3.0.17 232200 Bytes 22.05.2012 17:38:09
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:01:06
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 16:01:16
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 14:50:32
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 17:36:06
VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 23:59:33
VBASE008.VDF : 7.11.55.142 2214912 Bytes 03.01.2013 16:36:21
VBASE009.VDF : 7.11.55.143 2048 Bytes 03.01.2013 16:36:21
VBASE010.VDF : 7.11.55.144 2048 Bytes 03.01.2013 16:36:21
VBASE011.VDF : 7.11.55.145 2048 Bytes 03.01.2013 16:36:21
VBASE012.VDF : 7.11.55.146 2048 Bytes 03.01.2013 16:36:22
VBASE013.VDF : 7.11.55.196 260096 Bytes 04.01.2013 16:36:22
VBASE014.VDF : 7.11.56.23 206848 Bytes 07.01.2013 16:36:23
VBASE015.VDF : 7.11.56.83 186880 Bytes 08.01.2013 16:36:24
VBASE016.VDF : 7.11.56.145 135168 Bytes 09.01.2013 16:36:25
VBASE017.VDF : 7.11.56.211 139776 Bytes 11.01.2013 16:36:25
VBASE018.VDF : 7.11.57.11 153088 Bytes 13.01.2013 16:36:26
VBASE019.VDF : 7.11.57.75 165888 Bytes 15.01.2013 16:36:26
VBASE020.VDF : 7.11.57.76 2048 Bytes 15.01.2013 16:36:27
VBASE021.VDF : 7.11.57.77 2048 Bytes 15.01.2013 16:36:27
VBASE022.VDF : 7.11.57.78 2048 Bytes 15.01.2013 16:36:27
VBASE023.VDF : 7.11.57.79 2048 Bytes 15.01.2013 16:36:27
VBASE024.VDF : 7.11.57.80 2048 Bytes 15.01.2013 16:36:27
VBASE025.VDF : 7.11.57.81 2048 Bytes 15.01.2013 16:36:27
VBASE026.VDF : 7.11.57.82 2048 Bytes 15.01.2013 16:36:27
VBASE027.VDF : 7.11.57.83 2048 Bytes 15.01.2013 16:36:27
VBASE028.VDF : 7.11.57.84 2048 Bytes 15.01.2013 16:36:27
VBASE029.VDF : 7.11.57.85 2048 Bytes 15.01.2013 16:36:27
VBASE030.VDF : 7.11.57.86 2048 Bytes 15.01.2013 16:36:27
VBASE031.VDF : 7.11.57.130 104960 Bytes 16.01.2013 16:36:28
Engineversion : 8.2.10.230
AEVDF.DLL : 8.1.2.10 102772 Bytes 12.07.2012 14:50:45
AESCRIPT.DLL : 8.1.4.80 467322 Bytes 16.01.2013 16:36:37
AESCN.DLL : 8.1.10.0 131445 Bytes 30.12.2012 23:59:58
AESBX.DLL : 8.2.5.12 606578 Bytes 27.06.2012 07:21:14
AERDL.DLL : 8.2.0.88 643444 Bytes 16.01.2013 16:36:37
AEPACK.DLL : 8.3.1.2 819574 Bytes 30.12.2012 23:59:56
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 30.12.2012 23:59:55
AEHEUR.DLL : 8.1.4.174 5615991 Bytes 16.01.2013 16:36:36
AEHELP.DLL : 8.1.25.2 258423 Bytes 14.10.2012 17:36:18
AEGEN.DLL : 8.1.6.14 434548 Bytes 16.01.2013 16:36:30
AEEXP.DLL : 8.3.0.8 188788 Bytes 16.01.2013 16:36:38
AEEMU.DLL : 8.1.3.2 393587 Bytes 12.07.2012 14:50:36
AECORE.DLL : 8.1.30.0 201079 Bytes 30.12.2012 23:59:43
AEBB.DLL : 8.1.1.4 53619 Bytes 30.12.2012 23:59:43
AVWINLL.DLL : 12.3.0.15 27344 Bytes 22.05.2012 17:38:07
AVPREF.DLL : 12.3.0.32 50720 Bytes 31.12.2012 00:00:01
AVREP.DLL : 12.3.0.15 179208 Bytes 22.05.2012 17:38:09
AVARKT.DLL : 12.3.0.33 209696 Bytes 30.12.2012 23:59:59
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 22.05.2012 17:38:08
SQLITE3.DLL : 3.7.0.1 398288 Bytes 22.05.2012 17:38:09
AVSMTP.DLL : 12.3.0.32 63480 Bytes 14.10.2012 17:36:29
NETNT.DLL : 12.3.0.15 17104 Bytes 22.05.2012 17:38:09
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 14.10.2012 17:35:49
RCTEXT.DLL : 12.3.0.32 98848 Bytes 30.12.2012 23:59:25

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_50f9af32\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Samstag, 19. Januar 2013 19:29

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'adawarebp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMax4PNP.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDUpdSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDFSSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdAwareService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'D:\System Volume Information\_restore{48512E24-A06A-4490-ACFE-54F64249B1EA}\RP73\A0026194.exe'
D:\System Volume Information\_restore{48512E24-A06A-4490-ACFE-54F64249B1EA}\RP73\A0026194.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Agent.gxak

Beginne mit der Desinfektion:
D:\System Volume Information\_restore{48512E24-A06A-4490-ACFE-54F64249B1EA}\RP73\A0026194.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Agent.gxak
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52f8421e.qua' verschoben!


Ende des Suchlaufs: Samstag, 19. Januar 2013 19:31
Benötigte Zeit: 00:03 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
44 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
43 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.

Alt 20.01.2013, 14:18   #10
markusg
/// Malware-holic
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



Hi
rechtsklick Arbeitsplatz eigenschaften, systemwiederherstellung, auf allen Laufwerken deaktivieren, bestätigen, übernemen ok, 5 Min warten, neustarten, reaktivieren.
lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.01.2013, 17:54   #11
DrFab
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



Servus,

habs endlich geschafft.
Hier die Liste:
Zitat:
7-Zip 9.20 09.12.2012 - unnötig
ACDSee 6.0 PowerPack ACD Systems Ltd. 11.09.2012 43,59MB 6.0.2 notwendig
Ad-Aware Antivirus Lavasoft 18.11.2012 38,45MB 10.3.45.3935 unnötig
Ad-Aware Browsing Protection Lavasoft 18.11.2012 1.0.1.41 unnötig
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 25.07.2012 11.2.202.228 notwendig
Adobe Photoshop CS3 Adobe Systems Incorporated 25.07.2012 10.0 notwendig
Adobe Reader X (10.1.2) - Deutsch Adobe Systems Incorporated 02.04.2012 122,00MB 10.1.2 notwendig
Avira Free Antivirus Avira 17.01.2013 12.1.9.1236 notwendig
calibre Kovid Goyal 16.10.2012 136,00MB 0.9.2 unbekannt
CCleaner Piriform 19.12.2012 3.26 unnötig
D-Link Powerline AV Utility D-Link Corporation. 14.05.2012 2.12.0.0 notwendig
DNA-ATi 4.5.6.1-32x-Normal 29.03.2012 CATALYST 6.1 Based notwendig
Dropbox Dropbox, Inc. 17.10.2012 1.4.7 notwendig
Duplicate Email Remover MAPILab Ltd. 02.04.2012 3,44MB 2.17.2 unnötig
Emsisoft Anti-Malware Emsisoft GmbH 16.01.2013 7.0 unnötig
HP Deskjet D4300 Printer Driver 11.0 Rel .3 HP 11.06.2012 11.0 notwendig
inSSIDer MetaGeek 06.05.2012 4,44MB 2.1.1 unbekannt
Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 29.03.2012 90,49MB 12.01.1000 notwendig
LG United Mobile Driver LG Electronics 09.12.2012 2.1 notwendig
Malwarebytes Anti-Malware Version 1.65.1.1000 Malwarebytes Corporation 12.11.2012 1.65.1.1000 unnötig
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 06.05.2012 184,00MB 2.2.30729 notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 06.05.2012 169,00MB 3.2.30729 notwendig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 06.05.2012 notwendig
Microsoft Office Enterprise 2007 Microsoft Corporation 29.03.2012 12.0.4518.1014 unnötig
Microsoft Office Professional Plus 2010 Microsoft Corporation 13.01.2013 14.0.6029.1000 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 22.05.2012 10,19MB 9.0.30729.4148 unnötig
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 29.03.2012 11,13MB 10.0.40219 unnötig
Microsoft WinUsb 1.0 Microsoft Corporation 09.12.2012 unbekannt
Miranda IM 0.9.47 17.04.2012 notwendig
MODupRemover - Outlook Duplikate entfernen (Testversion) Heiko Schröder 02.04.2012 2.20 unnötig
Mozilla Firefox 16.0.1 (x86 de) Mozilla 24.01.2013 16.0.1 notwendig
Mozilla Maintenance Service Mozilla 01.11.2012 16.0.1 unbekannt
MyPhoneExplorer F.J. Wechselberger 23.10.2012 1.8.4 unnötig
ODIR Vaita 02.04.2012 unbekannt
Skype™ 5.9 Skype Technologies S.A. 17.04.2012 19,34MB 5.9.114 notwendig
SoundMAX Analog Devices 29.03.2012 5.12.01.5170 notwendig
Spybot - Search & Destroy Safer-Networking Ltd. 18.11.2012 2.0.8 unnötig
Sygate Personal Firewall Sygate Technologies, Inc. 29.03.2012 9,93MB 5.5.2307 notwendig
Synaptics Pointing Device Driver Synaptics Incorporated 29.03.2012 15.1.22.2 notwendig
UltraISO Premium V8.63 29.03.2012 notwendig
VLC media player 2.0.1 VideoLAN 02.04.2012 2.0.1 notwendig
Winamp (remove only) 04.04.2012 notwendig
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 29.03.2012 unbekannt
WinPcap 4.1.2 CACE Technologies 14.05.2012 4.1.0.2001 unbekannt
WinRAR Archivierer 02.04.2012 notwendig
WISO Steuer-Sparbuch 2012 Buhl Data Service GmbH 22.05.2012 19.00.7303 notwendig
xStarter xStarter Solutions, Inc. 05.01.2013 1.72 notwendig
µTorrent 29.03.2012 1.8.2 notwendig

Alt 24.01.2013, 21:43   #12
markusg
/// Malware-holic
 
Trojanische Pferd TR/Agent.20992.72 ? - Standard

Trojanische Pferd TR/Agent.20992.72 ?



deinstaliere:
7-Zip
Ad-Aware : beide
deinstaliere:
Adobe Flash Player alle
Adobe - Install Adobe Flash Player
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Duplicate
Emsisoft
MODupRemover
MyPhoneExplorer
ODIR
Spybot
Sygate : die instalation von extra firewalls ist unnötig, deinstaliere die ruhig.

öffne CCleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste
    mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojanische Pferd TR/Agent.20992.72 ?
ad-aware, avira, bho, bonjour, browser, desktop, dllhost.exe, einstellungen, explorer, firefox, flash player, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, mozilla, programm, prozesse, registry, senden, services.exe, software, svchost.exe, system, trojaner, warnung, windows



Ähnliche Themen: Trojanische Pferd TR/Agent.20992.72 ?


  1. Trojanische Pferd TR/Agent.192512.AC
    Plagegeister aller Art und deren Bekämpfung - 08.03.2010 (9)
  2. Das Trojanische Pferd TR/Agent.28160.AC
    Plagegeister aller Art und deren Bekämpfung - 09.01.2010 (5)
  3. Trojanische Pferd TR/Agent.20992.N
    Mülltonne - 15.08.2008 (0)
  4. Trojanische Pferd TR/Agent.20992.N
    Mülltonne - 15.08.2008 (0)
  5. Trojanische Pferd TR/Agent.20992.N
    Mülltonne - 12.08.2008 (1)
  6. Trojanische Pferd TR/Agent.VB.CB
    Plagegeister aller Art und deren Bekämpfung - 07.02.2008 (16)
  7. Trojanische Pferd TR/Agent.anq.5 Trojanische Pferd TR/Crypt.FKM.Gen Trojanische Pfe
    Log-Analyse und Auswertung - 18.06.2007 (1)
  8. Trojanische Pferd TR/Dldr.Agent.td.52
    Log-Analyse und Auswertung - 15.01.2006 (1)
  9. Trojanische Pferd TR/Dldr.Agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 07.01.2006 (3)
  10. Trojanische Pferd TR/Agent.BI.96
    Plagegeister aller Art und deren Bekämpfung - 29.12.2005 (7)
  11. Trojanische Pferd TR/Dldr.Agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (2)
  12. Trojanische Pferd TR/Spy.Agent.HN - gebcd.dll
    Plagegeister aller Art und deren Bekämpfung - 18.11.2005 (3)
  13. Ist das Trojanische Pferd TR/Dldr.Agent.BC.27
    Log-Analyse und Auswertung - 02.11.2005 (2)
  14. das Trojanische Pferd TR/Dldr.Agent.EX!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (7)
  15. Trojanische Pferd TR/Dldr.Agent.EX
    Log-Analyse und Auswertung - 18.03.2005 (3)
  16. Trojanische Pferd TR/Dldr.Agent.hm
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (4)
  17. Trojanische Pferd TR/Proxy.Agent.BM
    Plagegeister aller Art und deren Bekämpfung - 16.12.2004 (1)

Zum Thema Trojanische Pferd TR/Agent.20992.72 ? - Hallo, ich hoffe jemand kann mir helfen/ein paar Tipps geben. Seit einigen Tagen habe ich immer wieder Meldungen von Avira die ein Trojanisches Pfern finden: "Trojanische Pferd TR/Agent.20992.72" Ich "entferne" - Trojanische Pferd TR/Agent.20992.72 ?...
Archiv
Du betrachtest: Trojanische Pferd TR/Agent.20992.72 ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.